Cyber-Erpresser attackierten Sozial-Holding der Stadt Mönchengladbach
IT Beratung Vellmar, IT Dienstleistung Dautphetal, Serverhilfe Espenau, Netzwerkservice Niestetal, EDV Spezialist Zierenberg, Cloud Support Kaufungen, PC Notdienst Schauenburg, IT Sicherheit Lichtenfels (Hessen), IT Techniker Eiterfeld, Computerhilfe Heringen (Werra), IT Betreuung Gemünden (Wohra), Microsoft 365 Hilfe Hünfeld, IT Monitoring Ahnatal, Netzwerkhilfe Ronshausen, IT Support Ulrichstein, IT Service Fuldatal, EDV Partner Rauschenberg, Serverwartung Ottrau, IT Infrastruktur Ringgau, PC Service Cornberg, IT Systemhaus Meinhard, Cloud Lösungen Kirtorf, IT Beratung Linsengericht, Microsoft Partner Haunetal, IT Hotline Lützelbach
IT, die einfach läuft – Warum der Mittelstand im Rhein-Main-Gebiet auf regionale IT-Partner setzen sollte
24. April 2025

Cyber-Erpresser attackierten Sozial-Holding der Stadt Mönchengladbach

Die Sozial-Holding der Stadt Mönchengladbach ist Betreiberin von sieben Altenheimen mit mehr als 600 Pflegeplätzen und rund 900 Beschäftigten, zudem Lieferantin von Schulessen und Essen auf Rädern. Im März 2025 war dieses für die kommunale Infrastruktur essenzielle städtische Tochterunternehmen von einem Erpressungs-Angriff getroffen.

reinheimer systemloesungen Systemadministration für Hessen – mehr zum folgenschweren Angriff auf die kommunale Sozial-Institution

Zehn Tage brauchte man, um nach einem Hackerangriff „mit sehr großem internem wie externem Engagement … die IT-Infrastruktur“ der Sozial-Holding „nach einem Hackerangriff wieder neu aufzubauen“. Das teilte die Stadt Mönchengladbach am 28. März in einer Presseerklärung mit. Am 17. März hatten Cybererpresser die IT-Systeme der kommunalen Tochtergesellschaft erfolgreich angegriffen. Sie haben nach einem Bericht der Tageszeitung „Rheinische Post“ die Server verschlüsselt und eine Lösegeld-Forderung gestellt.

Die Erpresser forderten laut WDR 100 000 Dollar Lösegeld. Der Sender erfuhr von der Staatsanwaltschaft Köln, dass auch ausländische Kriminelle am Angriff beteiligt gewesen sein könnten. Entwendet wurden dem Bericht zufolge auch vertrauliche Daten über Altenheim-Bewohner und Beschäftigte – hier zum Beispiel Gesundheitsdaten, Gehaltsabrechnungen und Passphrasen.

Erst am 28. März meldete die Stadt, dass ihre „Sozial-Holding nach Hackerangriff wieder sicher am Netz“ sei. Ein Lösegeld ist offenbar nicht bezahlt worden.

Cyber-Angreifer aus Russland?

Obwohl der WDR bei der ermittelnden Staatsanwaltschaft keine Bestätigung dafür erhielt, war anfangs verdachtsweise auch die Rede von russischen Angreifern. Laut Rheinischer Post schickte der Geschäftsführer der Sozial-Holding einen auf Russisch und Englisch geschriebenen „emotionalen Brief“ Brief an die Hacker und habe diese auf die soziale Aufgabe der durch ihre Aktion lahmgelegten Holding-IT aufmerksam machen wollen.

„Betreuung, Versorgung und Pflege in den Altenheimen und der Kurzzeitpflege“ sowie auch das Essen auf Rädern und das Schulessen – insgesamt rund 2.800 Mahlzeiten pro Tag – konnte trotz des Cyber-Angriffs aufrechterhalten werden, so die Sozial-Holding am 28. März 2025.

reinheimer systemloesungen in Darmstadt zur IT-Sicherheit im sozialen, Pflege- und Gesundheits-Sektor

In einem von der Systemadministration Darmstadt aufgegriffenen Whitepaper über IT-Security-Defizite bei Kommunen hatten die Autoren kommunale IT-Infrastrukturen und EDV-Netzwerke von Krankenhäusern als besonders attraktive Ziele für Cyberkriminelle dargestellt. Ein Grund: Sie erhoffen sich hier „aufgrund der Kritikalität von Dienstleistungen oder der Verarbeitung hochsensibler Informationen, eine hohe ’Zahlungsmoral’ auf die Lösegeldforderung“.

Vor der Kulisse sich verschärfender internationaler Konflikte muss zudem mit einer weiteren Ausweitung der hybriden Kriegsführung gerechnet werden. Staatlich gelenkte Akteure greifen kritische EDV-Infrastrukuren an. Via.

Wichtiger denn je ist es für den unternehmerischen Mittelstand, für Praxis-Netzwerke, für Vereine und NGOs, ihre IT unter Sicherheitsaspekten stets à jour zu haben und durch professionelle Computer-Fachleute betreut zu wissen. Das erledigen die externen Systemadministratoren von reinheimer systemloesungen in Darmstadt seit mehr als einem Vierteljahrhundert professioneller EDV-Expertise für aktuell rund 120 Kundinnen und Kunden. Die hessischen IT-Dienstleister sind in der Metropolregion Frankfurt aktiv. Die EDV-Profis sind aber auch in Städten wie Bad Nauheim, Heusenstamm im südhessischen Landkreis Offenbach oder der Industriestadt Viernheim (Metropolregion Rhein-Neckar) unterwegs. Lesen Sie hier, wie wir mit unseren Kundinnen und Kunden arbeiten.

Kontakt zu reinheimer systemloesungen.

Cybererpressung auf kommunales Tochterunternehmen – mehr zum Thema

WDR: Hackerangriff in Mönchengladbach: Spuren führen ins Ausland

Rheinische Post: Cyberangriff in Mönchengladbach – „Kein Mailkontakt, keine Telefonate“

Heise: Cyberangriffe auf städtische Seniorenheime in Mönchengladbach, Aerticket & mehr

Sozial-Holding nach Hackerangriff wieder sicher am Netz

Whitepaper: IT-Security-Defizite bei Kommunen