Wien, Datenleck

Stadt Wien: Datenleck betrifft 6.000 Personen und umfasst 26.000 Dokumente

Veröffentlicht am: 30.09.2026 um 23:13 Uhr | Redaktion boerse-global.de

Unbefugte kopierten rund 26.000 Dokumente; sensible Angaben waren betroffen, Hinweise auf eine Veröffentlichung gibt es bislang nicht.

Stadt Wien: Datenzugriff betrifft rund 6.000 Personen
Moderne Fassade eines Wiener Magistratsgebäudes in der Dämmerung mit symmetrischer Architektur. Illustration mit AI erstellt.

Ein Sicherheitsvorfall bei der Stadt Wien hat zur unbefugten Vervielfältigung interner Magistratsdaten geführt. Nach einem Hinweis des Computernotfallteams CERT.at am 9. September 2026 auf ein Verkaufsangebot für eine technische Schwachstelle in einem Onlineforum stellte sich heraus, dass unbefugte Akteure zwischen dem 3. September und dem 11. September 2026 Zugriff auf Teile einer internen Dokumentationsplattform hatten. Dabei wurden rund 26.000 Dokumente beziehungsweise Seiten mit einem Datenvolumen von ca. 9 GB kopiert. Betroffen sind insgesamt rund 6.000 Personen, darunter Bürger, Beschäftigte und externe Dienstleister.

Zugriff auf interne Dokumentationsplattform

Die Angreifer verschafften sich über einen Webzugang Einblick in die Dokumentationsumgebung der Wiener Stadtverwaltung. Nach den bisherigen Erkenntnissen schlossen die Ermittler Phishing als Angriffsvektor aus; stattdessen sei der Zugriff vermutlich mithilfe einer speziellen Scan-Künstlichen-Intelligenz erfolgt.

Einen direkten Zugriff auf die Kernsysteme der städtischen IT oder eine Kontrolle über IT-Systeme und städtische Benutzerkonten habe es jedoch nicht gegeben, erklärte der CIO der Stadt Wien, Klemens Himpele.

Die Direktion Staatsschutz und Nachrichtendienst (DSN) konnte die identifizierte Sicherheitslücke zeitnah schließen. Die entwendeten Unterlagen stammten nach Angaben der Verwaltung überwiegend aus Testdaten, Schulungsunterlagen und Projektdokumentationen. Dennoch befanden sich unter den abgezogenen Dateien auch personenbezogene Informationen sowie besondere Kategorien nach der Datenschutz-Grundverordnung (DSGVO).

Anzeige

Vorfälle wie dieser zeigen, wie schnell sensible Projektdaten und interne Dokumente in die falschen Hände geraten können. Eine strukturierte Übersicht aller Datenflüsse hilft Verantwortlichen dabei, gesetzliche Dokumentationspflichten rechtssicher zu erfüllen. Kostenlose Muster-Vorlage und Schritt-für-Schritt-Anleitung jetzt gratis herunterladen

Sensible Informationen und betroffene Personengruppen

Nach Auswertung der betroffenen Datensätze sind exakt 2.885 Bürger, 2.083 Mitarbeiter des Magistrats sowie 856 Auftragnehmer von dem Datenabfluss betroffen. Die kompromittierten Datensätze umfassen grundlegende Identifikationsdaten wie Namen und E-Mail-Adressen. In vereinzelten Fällen erlangten die Angreifer zudem Zugang zu sensibleren Daten wie Aufzeichnungen über Krankenstandstage oder IBAN-Nummern.

Ein Experte des IT-Sicherheitsunternehmens Ikarus warnte vor den potenziellen Folgewirkungen eines solchen Vorfalls. Sollten die abgeflossenen Informationen im Darknet verkauft werden, bestünden konkrete Risiken für Finanzbetrug, betrügerische Kontaktaufnahmen wie Enkeltrick- und Schockanrufe sowie Betrugsversuche unter Verwendung der entwendeten Krankenstandsdaten.

Sicherheitsmaßnahmen und behördliche Meldungen

Die Wiener Stadtverwaltung leitete nach Bekanntwerden der Sicherheitslücke koordinierte Schritte ein. Bereits am 10. September 2026 erfolgte eine freiwillige Meldung gemäß dem Netz- und Informationssystemsicherheitsgesetz (NIS). Am 15. September 2026 wurde der Vorfall zudem formell an die zuständige Datenschutzbehörde übermittelt.

Anzeige

Wenn personenbezogene Daten abfließen, ist die rechtzeitige Meldung an die Behörden nur ein Teil der notwendigen Compliance-Schritte. Wer sich mit dem Thema Datenschutz befasst, findet in diesem Leitfaden die wichtigsten Maßnahmen, um Sicherheitslücken proaktiv zu schließen und Bußgelder zu vermeiden. In 5 Schritten zur DSGVO-Umsetzung – jetzt kostenlosen Ratgeber sichern

Bislang gibt es laut CIO Himpele keine Hinweise darauf, dass die gestohlenen Daten veröffentlicht wurden. Zudem liege weder eine Erpressung noch eine Lösegeldforderung an die Stadtverwaltung vor. Die betroffenen Personen sollen binnen einer Woche nach Abschluss der Analysen direkt über den Vorfall und das Ausmaß der offengelegten Daten verständigt werden.

Mehr zum Thema bei Kurier: „Cyberangriff auf Stadt Wien: Hacker kopierten 26.000 Dokumente“

Disclaimer...

de | wirtschaft | 70206752 |