Am 18. Juli 2024 bemerkte die IT-Abteilung der Stadt Columbus Unregelmäßigkeiten in der internen Netzwerk-Umgebung. Das Netzwerk wurde umgehend vom Internet getrennt, was zu Ausfällen diverser Dienste führte. Notfallnummern seien nicht betroffen. Aktuell arbeitet man an der Wiederherstellung der Systeme.
Auslöser für den Vorfall war vermutlich ein bösartiger Link in einer E-Mail, den ein Mitarbeitender der Stadt anklickte.
Nachtrag vom 01.08.2024:
Wie die Stadt am 29. Juli 2024 in einer Mitteilung schrieb, handelte es sich bei dem Vorfall um eine versuchte Ransomware-Attacke. Eine Untersuchung, die zeigen soll, ob sensible Daten kompromittiert wurden, ist in Gange. Außerdem konnte festgestellt werden, dass der Hacker nicht durch einen E-Mail-Link Zugriff zu dem internen Netzwerk erlangt hat, sondern durch einen Webseitendownload.
Nachtrag vom 03.09.2024:
Mitte August 2024 bekannte sich die Ransomware-Gruppe Rhysida zu der Attacke und veröffentlichte 3,1 TB angeblich erbeuteter Informationen auf ihrer Leaksite. Insgesamt wollten sie 6,5 TB an Daten gestohlen haben.
Daraufhin wandte sich ein Forscher an die Öffentlichkeit, um die Echtheit der Informationen zu beweisen. Die Stadt Columbus will ihn nun verklagen.
Nachtrag vom 03.11.2024:
Das Büro des Generalstaatsanwalts von Maine meldete, dass Daten von 500.000 Personen bei dem Vorfall kompromittiert wurden.
Nachtrag vom 06.11.2024:
Die Stadt ließ das angestrengte Verfahren gegen den Forscher fallen. Man habe sich geeinigt. Der Forscher wird nicht wieder wegen des Vorfalls belangt werden, darf jedoch nur noch dann Informationen teilen, wenn diese öffentlich abrufbar sind und die Stadt Columbus ihre Zustimmung erteilt.
Nachtrag vom 09.10.2025:
Eine Klage gegen die Stadtverwaltung wurde im September 2025 abgewiesen. Man hatte der Stadt Columbus mangelhafte Maßnahmen zum Schutz verarbeiteter Daten vorgeworfen.