← Übersicht

#derimeter: Cyberangriff auf Wien: 26.000 Dokumente aus dem Rathaus kopiert

#derimeter: Cyberangriff auf Wien: 26.000 Dokumente aus dem Rathaus kopiert

Das Wiener Rathaus: Ziel eines Cyberangriffs, bei dem rund 26.000 interne Dokumente kopiert wurden (Symbolbild)

Die Stadt Wien ist Opfer einer Cyberattacke geworden. Unbekannte kopierten rund 26.000 interne Dokumente mit einem Volumen von neun Gigabyte; betroffen sind die Daten von fast 6.000 Personen. Die Sicherheitslücke ist geschlossen, Hinweise auf eine Veröffentlichung der Daten gibt es bislang nicht. Die Stadt spricht von einem Vorfall ohne Kontrollverlust über ihre Systeme – und entschuldigt sich bei den Betroffenen.

Die Stadt Wien ist Opfer einer Cyberattacke geworden. Unbekannte verschafften sich Zugang zu einer internen Dokumentationsplattform der Verwaltung und kopierten rund 26.000 interne Dokumente mit einem Gesamtvolumen von neun Gigabyte [1] [2]. Betroffen sind die Daten von fast 6.000 Personen. Der erste Hinweis erreichte das Rathaus am 9. September 2026 über das österreichische Computer Emergency Response Team (CERT) [1] [3].


Zuvor soll in einem Onlineforum der Zugang zu einer Schwachstelle im städtischen System zum Kauf angeboten worden sein. In Zusammenarbeit mit der Direktion Staatsschutz und Nachrichtendienst (DSN) gelang es, die Lücke zu identifizieren und zu schließen [1] [2].


Für die Einordnung ist entscheidend, was der Vorfall nicht war: ein vollständiger Einbruch in die Verwaltungs-IT. Nach Darstellung des Wiener Chief Information Officer (CIO) Klemens Himpele gab es keinen direkten Zugriff auf die städtische IT. Zu keinem Zeitpunkt habe jemand die Kontrolle über Systeme oder Benutzerkonten erlangt [1] [2]. Daten kritischer Infrastruktur seien nicht betroffen, teilte die Stadt auf Anfrage mit [3].


Welche Bereiche betroffen sind


Nach Angaben der Stadt lag der Angriffsschwerpunkt auf einer internen Dokumentationsplattform. Dort waren unter anderem Informationen zu Schulungen und Projektdokumentationen gespeichert, die kopiert wurden [1] [2]. Von einem Kompromittieren der zentralen Fachverfahren, der Melde- oder der Steuerungsdaten der Stadtverwaltung ist in den vorliegenden Darstellungen nicht die Rede.


Die Stadt betont, dass die entwendeten Inhalte keine Daten kritischer Infrastruktur umfassen [3]. Eine unabhängige technische Prüfung dieser Einschätzung liegt bislang nicht öffentlich vor. Die Bewertung stützt sich auf die Analyse der Stadt und die Einbindung der DSN.


Welche Daten abgeflossen sind


Die kopierten Dokumente enthalten personenbezogene Daten von fast 6.000 Menschen. Die Stadt Wien gliedert die Betroffenen wie folgt: rund 2.000 Magistratsbeschäftigte, etwa 2.900 Bürgerinnen und Bürger sowie mehr als 800 Auftragnehmerinnen und Auftragnehmer der Stadt [1] [2].


In der Mehrzahl der Fälle handelt es sich um Namen oder E-Mail-Adressen. In einigen Fällen dürften jedoch auch sensiblere Angaben dupliziert worden sein, darunter Krankenstandstage und IBAN-Nummern [1] [2] [3]. Damit liegen Daten vor, die für Betrugsversuche unmittelbar verwertbar sind – ein Umstand, der den Vorfall über den reinen Datenschutzverstoß hinaus relevant macht.


Wie die Stadt reagiert


Die Verwaltung hat nach eigenen Angaben mehrere Schritte eingeleitet. Die Sicherheitslücke wurde geschlossen, der Vorfall unter anderem bei der Datenschutzbehörde gemeldet, und die betroffenen Personen werden verständigt [1] [2]. „Wir können uns nur entschuldigen“, sagte CIO Himpele [1] [2].


Himpele ordnete den Fall zugleich in eine breitere Entwicklung ein: „Die Frage ist nicht, ob Angriffe stattfinden. Sie finden jeden Tag statt. Entscheidend ist, wie gut wir vorbereitet sind, sie zu erkennen, abzuwehren und im Ernstfall handlungsfähig zu bleiben“ [2] [3]. Die Stadt verweist darauf, dass die Zahl der Angriffe deutlich steige und die Vorgehensweise professioneller werde. Künstliche Intelligenz helfe Angreifern, täuschend echte Phishing-Nachrichten zu verfassen und Schwachstellen schneller zu finden – verbessere aber auch die Verteidigung [2].


Politisch ist der Vorfall noch nicht abgeschlossen. Die Wiener ÖVP forderte eine lückenlose Aufklärung. „Ein Cyberangriff in dieser Größenordnung muss sehr ernst genommen werden“, sagte Klubobmann Harald Zierfuß. Es brauche Transparenz darüber, wie es zu der Sicherheitslücke kommen konnte und ob sie früher hätte erkannt oder verhindert werden können [1] [4].


Lesen Sie auchCyberangriff auf Arbeiterkammer Oberösterreich: Daten der Mitglieder gefährdet→


Keine Hinweise auf die Urheber


Zur Urheberschaft gibt es bislang keine belastbaren Hinweise. Die Stadt nennt keine Gruppe und keine Motivation. Ausgeschlossen wird nach derzeitigem Stand ein Phishing-Angriff. Vermutet wird stattdessen der Einsatz einer speziellen Scan-KI, die Schwachstellen für einen sogenannten Data Breach automatisiert aufspürt [1] [2].


Die entwendeten Informationen wurden laut derzeitigem Wissensstand nicht veröffentlicht. Eine Erpressung hat es nach Angaben der Stadt nicht gegeben [1] [2] [3]. Ob die Daten im Darknet zum Verkauf stehen, ist offen. „Niemand weiß, ob die Daten im Darknet sind und dort verkauft werden“, sagte Joe Pichlmayr vom Cybersecurity-Unternehmen Ikarus dem Kurier [3].


Berlin als Warnung


Der Fall fällt in eine Reihe vergleichbarer Vorfälle. Erst im August 2026 wurden Daten der Berliner Verwaltung gestohlen, darunter Informationen zum Gefahrenschutz bei der Feuerwehr, Gehaltslisten, Kontoinformationen und Scans von Ausweispapieren. Die Angreifer forderten zwei Millionen Euro Lösegeld; die Stadt zahlte nicht. Mehr als einen Monat später tauchten Teile der Datensätze im Internet auf [2] [3].


Für die Betroffenen in Wien ergeben sich daraus konkrete Risiken. Sicherheitsexperten verweisen auf Finanzbetrug, bei dem mit den erbeuteten Daten Konten eröffnet oder Verträge abgeschlossen werden. Mit Informationen über Familienverhältnisse lassen sich Schockanrufe und Enkeltrick-Varianten führen. Die erbeuteten Krankenstandstage könnten für gefälschte Nachrichten im Namen einer Krankenkasse genutzt werden, um an Kontodaten zu gelangen [3].


Wie schnell sich die Bedrohungslage verschiebt, zeigt der Blick auf die Verteidigungsseite: Die Stadt Wien verweist auf eine Vielzahl von Vorkehrungen und eine enge Zusammenarbeit mit den Bundesbehörden [5]. Ob diese im konkreten Fall ausgereicht hätten, ist Gegenstand der politischen Debatte. Entscheidend dürfte weniger die Frage sein, ob es weitere Angriffe geben wird, sondern wie schnell Verwaltungen Schwachstellen erkennen – und wie transparent sie im Ernstfall mit den Betroffenen umgehen.