Stadt Wien: Sicherheitslücke ermöglicht Zugriff auf tausende Dokumente

Bei der Stadt Wien ist es zu einem unbefugten Zugriff auf einen internen Online-Speicher gekommen. Dabei wurden offenbar rund 26.000 Dokumente und Seiten mit insgesamt etwa neun Gigabyte Daten kopiert.

Latut einem Heise.de[1] Bericht sind unter anderem technische Unterlagen, Projekt- und Schulungsdokumente sowie personenbezogene Informationen betroffen. Nach Angaben der Stadt Wien könnten Daten von rund 6.000 Personen betroffen sein – darunter Mitarbeiter:innen, Bürger:innen und externe Auftragnehmer:innen.

Entdeckt wurde der Vorfall im September 2026. Die Stadt schloss die betroffene Sicherheitslücke und leitete gemeinsam mit den zuständigen Sicherheitsstellen weitere Untersuchungen ein. Hinweise darauf, dass die erbeuteten Daten inzwischen öffentlich veröffentlicht wurden, liegen derzeit nicht vor.

Die Ermittlungen sind noch nicht abgeschlossen. Damit bleibt auch offen, welche Daten genau abgegriffen wurden und wie der Angreifer auf das System zugreifen konnte.

Die Stadt Wien hat, nach eigenen Angaben zur Folge[2], bereits am 10. September 2026 eine freiwillige Vorfallsmeldung gemäß NIS-Gesetz abgegeben. Am 15. September 2026 erfolgte zusätzlich die gesetzlich vorgesehene Meldung an die Datenschutzbehörde. Parallel dazu wurden umfangreiche Analysen gestartet, um die betroffenen Daten und Personen zu identifizieren.