Cyberangriff auf Dülmener Stadt-Websites
Dieser Artikel wurde bereits 145x gelesen...
Die Stadt Dülmen hat am 8. Oktober 2026 einen erfolgreichen Cyberangriff auf mehrere eigene Internetseiten öffentlich gemacht. Betroffen waren laut WDR die Domains duelmen.de, duelmen-marketing.de und duelmener-winter.de. Nach Angaben der Stadt hatten Angreifer über rund 24 Stunden schadhaften Code auf den Seiten platziert.
Nach dem Bericht nutzten die Angreifer eine Sicherheitslücke, um ein gefälschtes Skript einzuschleusen. Besucher bekamen demnach ein Fake-Captcha angezeigt und wurden zu bestimmten Tastenkombinationen aufgefordert. Dieses Muster ist unter den Bezeichnungen ClickFix oder TerminalFix bekannt: Nutzer sollen vermeintliche Prüf- oder Reparaturschritte selbst ausführen und dadurch Schadcode auf dem eigenen Gerät aktivieren.
Aus kommunaler Sicht ist das brisant, weil die eigentliche Schadwirkung nicht zwingend auf dem Webserver endet. Die Website wird zum Verteilkanal für Angriffe auf Bürgergeräte. Damit entsteht neben dem technischen auch ein erheblicher Kommunikations- und Reputationsschaden.
Die Stadt ließ die kompromittierten Inhalte nach eigenen Angaben mit Unterstützung eines IT-Dienstleisters entfernen und die betroffenen Seiten neu absichern. Gleichzeitig warnt sie Besucher, die zwischen Dienstagnachmittag und Mittwochnachmittag auf den Seiten unterwegs waren, besonders vorsichtig zu sein. Wer die eingeblendete Sicherheitsabfrage ausgeführt hat, sollte das betroffene System überprüfen und Sicherheitssoftware einsetzen.
Quellen:
0 Kommentare