Sign in

Jens Lange

@kommunaler-notbetrieb.de
354 followers 59 following 810 posts

Kommunaler IT-Sicherheitshausmeister | sammle kommunale IT-Sicherheitsvorfälle | schätze den IT-Grundschutz | hier nicht privat #TeamInfoSic #TeamInfoSicöV kommunaler-notbetrieb.de

PostsRepliesMedia
Jens Lange @kommunaler-notbetrieb.de · 29/09/2026
Cyberangriff Berlin: Die Aufzeichnung der gestrigen Sitzung des Berliner Ausschusses für Digitalisierung und Datenschutz wurde heute veröffentlicht. Seit Mitte August hat der Senat keine weiteren Aktivitäten der Angreifer festgestellt. #ITSicherheit #Kommunen #Berlin
youtu.be
78. Sitzung des Ausschusses für Digitalisierung und Datenschutz am 28.09.2026
YouTube video by Abgeordnetenhaus von Berlin
132
Jens Lange @kommunaler-notbetrieb.de · 27/09/2026
Update zur heute sehr dynamischen NetScaler-Lage: Citrix hat inzwischen Fix-Builds veröffentlicht. Für 14.1 steht Build 73.37 bereit, für 13.1 Build 64.24. Advisory: support.citrix.com/support-home... #ITSicherheit #NetScaler
support.citrix.com
Loading...
130
Jens Lange @kommunaler-notbetrieb.de · 27/09/2026
Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat. #ITSicherheit #NetScaler
140
Jens Lange @kommunaler-notbetrieb.de · 27/09/2026
(Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich. Sicherheitsforscher Kevin Beaumont schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht. #ITSicherheit #NetScaler
cyberplace.social
Kevin Beaumont (@GossiTheDog@cyberplace.social)
Attached: 1 image There are rumours swirling for the past week behind the scenes that there are two actively exploited zero days in Citrix Netscaler. The rumours have now broken containment to Reddit...
121
Jens Lange @kommunaler-notbetrieb.de · 23/09/2026
Der gestern veröffentlichte ENISA Threat Landscape 2026 zeigt: 33,8 % der erfassten Vorfälle im EU-Sektor öffentliche Verwaltung betreffen die lokale Ebene. 81,8 % sind DoS-/DDoS-Angriffe. Ein zeitweise unerreichbares Webportal bedeutet noch keinen kommunalen Notbetrieb. #ITSicherheit #Kommunen
enisa.europa.eu
ENISA Threat Landscape 2026 | ENISA
ENISA is the EU agency dedicated to enhancing cybersecurity in Europe. They offer guidance, tools, and resources to safeguard citizens and businesses from cyber threats.
130
Jens Lange @kommunaler-notbetrieb.de · 21/09/2026
Zum IT-Sicherheitsvorfall im Landesnetz Berlin wird es am nächsten Montag, dem 28. September, um 14 Uhr eine öffentliche Sondersitzung des Ausschusses für Digitalisierung und Datenschutz geben. #ITSicherheit #Kommunen #Berlin
parlament-berlin.de
Ausschuss für Digitalisierung und Datenschutz, Sitzungs-Nr. 78 – Abgeordnetenhaus Berlin
Ausschuss für Digitalisierung und Datenschutz, Sitzungs-Nr. 78
021
Jens Lange @kommunaler-notbetrieb.de · 18/09/2026
Hier ist jetzt das offizielle Wortprotokoll der 77. Sitzung des Ausschusses für Digitalisierung und Datenschutz vom 7. September 2026 zum Cyberangriff in Berlin. www.parlament-berlin.de/ados/19/DiDa... #ITSicherheit #Kommunen #Berlin
parlament-berlin.de
030
Jens Lange @kommunaler-notbetrieb.de · 16/09/2026
Der Podcast Cybernation hat eine Sonderfolge zum Cyberangriff auf die Berliner Senatsverwaltung veröffentlicht. Ich war bei Sven Herpig und Johannes Steger zu Gast – in meiner Rolle für ‚Kommunaler Notbetrieb‘. #ITSicherheit #Kommunen #Berlin
cybernation.fm
CN016 Sonderfolge: Einbruch in die Berliner Senatsverwaltung
131
Jens Lange @kommunaler-notbetrieb.de · 15/09/2026
Seit ungefähr heute Mittag sind offenbar mehrere öffentliche IT-Dienste des Berliner Abgeordnetenhauses gleichzeitig nicht erreichbar – darunter die Hauptseite parlament-berlin.de, PARDOK und OPAC. Eine offizielle Erklärung dazu gibt es bisher nicht. #ITSicherheit #Berlin
242
Jens Lange @kommunaler-notbetrieb.de · 07/09/2026
Ein Satz aus einem vor dem aktuellen Angriff aufgezeichneten Podcast mit Berlins Landesbevollmächtigtem für Informationssicherheit wirkt heute bemerkenswert aktuell: „Wir sind öffentliche Verwaltung, wir werden schon nicht angegriffen werden …“ #ITSicherheit #Kommunen #Berlin
youtube.com
Ein Jahr im Cyber-Ausnahmezustand – mit Dr. Olaf Kroll-Peters
YouTube video by SoSafe
111
Jens Lange @kommunaler-notbetrieb.de · 06/09/2026
Der Berliner Cyberangriff bekommt eine weitere Facette: Jetzt wird über die Schutzmaßnahmen gestritten. #ITSicherheit #Berlin
rbb24.de
Bezirk Lichtenberg lehnt Anti-Hacker-Software des Berliner Senats ab
Nach dem massiven Hackerangriff in Berlin gibt es offenbar Streit zwischen Senat und Bezirken über die Absicherung der IT-Systeme. So verweigert der Bezirk Lichtenberg einem vom Senat engagierten Unte...
120
Jens Lange @kommunaler-notbetrieb.de · 05/09/2026
Zum echten Leak gesellt sich der Fake vom Leak. Rund um den Cyberangriff auf Berlin kursieren inzwischen auch gefälschte Screenshots und erfundene Dateien. Der Screenshot zeigt, wie leicht sich vermeintliche „Fundstücke aus dem Leak“ erzeugen lassen. #ITSicherheit #Desinformation #Berlin
Satirischer Screenshot einer erfundenen Datei- und Ordnerstruktur zur Berliner Verwaltung. Zu sehen sind unter anderem Ordner wie „Cybersicherheitsstrategie“, „Kai_Wegner – Privat“, „LGBTQ“, „Brandmauer“, „AfD“ und „E-Books“ mit bewusst überspitzten, fiktiven Dateinamen. Eine rote Diagonale durchzieht das Bild; oben rechts steht „SATIRE · erfundene Ordner“.
131
Jens Lange @kommunaler-notbetrieb.de · 04/09/2026
Update zum Cyberangriff auf Berlin: Rhysida hat nach der verweigerten Lösegeldzahlung offenbar große Teile der erbeuteten Daten veröffentlicht. Damit beginnt eine neue Phase des Vorfalls: Bewertung des Leaks, Schutz Betroffener und Abwehr möglicher Folgeangriffe. #ITSicherheit #Kommunen #Berlin
kommunaler-notbetrieb.de
Senatsverwaltung Berlin – Kommunaler Notbetrieb
Beim Cyberangriff auf zwei Berliner Senatsverwaltungen kam es vermutlich zwischen dem 7. und 12. August zu einem Datenabfluss. Die Ransomware-Gruppe Rhysida beansprucht den Angriff für sich, behauptet, knapp 6 TB Daten erbeutet zu haben, und fordert 30 Bitcoin. Auch personenbezogene, vertrauliche und sicherheitskritische Daten könnten betroffen sein. Durch den Offline-Betrieb reichten die Auswirkungen bis in die Bezirksverwaltungen, u. a. bei Wohngeld und „Bildung und Teilhabe“.
121
Jens Lange @kommunaler-notbetrieb.de · 29/08/2026
Update zum Cyberangriff auf Berlin: Die Ransomware-Gruppe Rhysida beansprucht nach SPIEGEL-Informationen den Angriff für sich und behauptet, knapp 6 TB Daten erbeutet zu haben. Gefordert werden 30 Bitcoin. #ITSicherheit #Kommunen #Berlin
kommunaler-notbetrieb.de
Senatsverwaltung Berlin – Kommunaler Notbetrieb
143
Jens Lange @kommunaler-notbetrieb.de · 27/08/2026
Beim Cyberangriff auf die Berliner Verwaltung wird die Zeitleiste immer brisanter: Die Verkehrsverwaltung meldete bereits am 7.8. einen Datenabfluss. Vom Landesnetz getrennt wurden die betroffenen Verwaltungen aber erst am 14.8. Offen bleibt damit: Warum verging eine Woche bis zur Isolation?
131
Jens Lange @kommunaler-notbetrieb.de · 24/08/2026
„Monatlich werden in Berlin 1,2 Millionen Cyberangriffe abgewehrt.“ Klingt beeindruckend. Nur: Schon 2022 sprach das ITDZ Berlin von rund 1,2 Millionen unberechtigten Zugriffsversuchen pro Monat [1]. Das ist nicht dasselbe wie 1,2 Millionen externe Angriffe. 🧵 #ITSicherheit #Lagebild
heise.de
Cyberangriff: Staatssekretär fordert mehr Abwehrmaßnahmen
Monatlich werden in Berlin 1,2 Millionen Cyberangriffe abgewehrt. Der jüngste Angriff auf Senatsverwaltungen löst nun Sorgen aus.
130
Jens Lange @kommunaler-notbetrieb.de · 23/08/2026
Kommunale S cherh itslüc en 🔎 Was zeigen reale IT-Sicherheitsvorfälle darüber, wie handlungsfähig Kommunen im Ernstfall bleiben? Bei meinem Vortrag auf dem #KGStFORUM2026 geht es um Kommunaler-Notbetrieb.de, fehlende Lagebilder und konkrete Lehren aus Angriffen, Ausfällen und Abhängigkeiten.
Sharepic zum KGSt-FORUM 2026. Im Zentrum steht eine blau eingefärbte Deutschlandkarte mit zahlreichen farbigen Markierungen für dokumentierte IT-Sicherheitsvorfälle in Kommunen. Links sind ein Rathaus sowie Hinweise auf IT-Notbetrieb und eingeschränkte Dienste dargestellt. Rechts stehen Hinweise auf ein fragmentiertes Lagebild und die Flächenwirkung auf Verwaltung, Bürgerinnen und Bürger sowie Wirtschaft. Titel: „Kommunale S cherh itslüc en“. Untertitel: „Das Lagebild, das es nicht gibt – und was IT-Sicherheitsvorfälle uns trotzdem zeigen“. Termin: Donnerstag, 17. September, 11:30 Uhr, Slot 4 beim KGSt-FORUM 2026 in Leipzig.
011
Jens Lange @kommunaler-notbetrieb.de · 22/08/2026
Der externe Angriff auf zwei Berliner Senatsverwaltungen ist längst nicht nur ein Vorfall auf Landesebene. Deshalb ist der Vorfall jetzt auch bei 'Kommunaler Notbetrieb' erfasst: #ITSicherheit #Kommunen
kommunaler-notbetrieb.de
Senatsverwaltung Berlin – Kommunaler Notbetrieb
141
Jens Lange @kommunaler-notbetrieb.de · 16/08/2026
NoName057(16) hat wieder deutsche Domains im Visier, darunter kommunale Angebote. www.witha.name stellt aktuelle DDoSia-Ziellisten als Feed, JSON und API bereit. So lassen sich eigene Domains automatisiert überwachen. #ITSicherheit #Kommunen #DDoS
witha.name
witha.name
131
Jens Lange @kommunaler-notbetrieb.de · 13/08/2026
Wichtiger Beitrag der #AGKRITIS. Die regulatorische Lücke ist real, aber nicht so eindeutig: Kommunale #Rettungsdienste können bereits unter #NIS2 fallen. Der eigentliche blinde Fleck ist die #Rettungsleitstelle selbst und ihre organisatorische Einbindung. Klare Landesregeln wären deshalb sinnvoll.
021
Jens Lange @kommunaler-notbetrieb.de · 04/08/2026
NIS-2: Rätselraten nicht nur bei Unternehmen, sondern auch in Kommunen. Die Kernverwaltung soll grundsätzlich nicht unter das BSIG fallen. Gleichzeitig können einzelne, rechtlich unselbstständige Organisationseinheiten innerhalb Verwaltung betroffen sein. #NIS2 #BSIG #Kommunen #ITSicherheit
heise.de
Rätselraten um fehlende NIS2-Registrierungen
Am 31.07. lief die Nachfrist für eine Registrierung für Betreiber kritischer Einrichtungen aus. Die Zahl der Registrierten ist weiterhin geringer als erwartet.
120
Jens Lange @kommunaler-notbetrieb.de · 02/08/2026
Thüringen will den IT-Grundschutz in allen Kommunen einführen. Der Aufhänger mit den Millionen abgewehrten Spam-Mails ist lapidar. Spannender ist die eigentliche Ankündigung. ✅️ Die Zieldefinition ist durchaus ein Fortschritt und keineswegs selbstverständlich. #ITGrundschutz #Kommunen #Thüringen
zeit.de
Sicherheit: Hohe Gefährdung: IT-Grundschutz soll Cyberattacken abwehren
Hier finden Sie Informationen zu dem Thema „Sicherheit“. Lesen Sie jetzt „Hohe Gefährdung: IT-Grundschutz soll Cyberattacken abwehren“.
142
Jens Lange @kommunaler-notbetrieb.de · 20/07/2026
Externer Angriff auf die Lecos GmbH: Beim kommunalen IT-Dienstleister wurden dienstliche Kontakt- und technische Verzeichnisdaten mehrerer Leipziger Betriebe abgegriffen. Laut Stadt Leipzig kam es bislang zu keinem Ausfall der IT-Systeme #ITSicherheit #Kommunen
kommunaler-notbetrieb.de
Kommunaler IT-Dienstleister Lecos – Kommunaler Notbetrieb
121
Jens Lange @kommunaler-notbetrieb.de · 19/07/2026
Urlaubsbedingt heute erst drei neue Fälle: 🔹 Feuerwehr Stadtlohn: Angriff im Zusammenhang mit „FortiBleed“ 🔹 Verbandsgemeinde Rhein-Nahe: externer Angriff, Rathaus geschlossen 🔹 Stadtverwaltung Wriezen: Ransomware-Angriff, Verwaltung eingeschränkt arbeitsfähig #ITSicherheit #Kommunen
kommunaler-notbetrieb.de
Kommunaler Notbetrieb – Das Lagebild, das es nicht gibt.
140
Jens Lange @kommunaler-notbetrieb.de · 17/07/2026
Wiesbaden war am 16. Juli Ziel einer DDoS-Attacke. Städtische Webseiten und Onlineservices waren zeitweise nicht oder nur eingeschränkt erreichbar. #ITSicherheit #Kommunen
kommunaler-notbetrieb.de
Stadtverwaltung Wiesbaden – Kommunaler Notbetrieb
130
Jens Lange @kommunaler-notbetrieb.de · 12/07/2026
Eine Festplatte fällt aus und plötzlich wird die kommunale IT zur Chefsache. Die Darmstädter Taskforce hält jetzt zwei Dinge für „besonders dringlich“: das alte GroupWise stabilisieren und M365 einführen. #ITSicherheit #Kommunen
fr.de
Nach E-Mail-Systemausfall in Darmstadt: OB Benz setzt wieder auf Volt-Stadtrat Klötzner
Das Personal in der Stadtverwaltung Darmstadt wird um fünf Stellen aufgestockt, um die IT zu stabilisieren und zu modernisieren.
160
Jens Lange @kommunaler-notbetrieb.de · 06/07/2026
Ein veraltetes Mail-System fällt mehrere Tage aus. Die Diagnose: Das „Gesamtsystem der städtischen IT“ sei schlicht zu komplex geworden. Die Antwort: Organisationsänderung, Task-Force, Verantwortung ins OB-Dezernat und mit Nachdruck Richtung M365. 🧵 #ITSicherheit #Kommunen #DigitaleSouveränität
darmstadt.de
E-Mail-System der Stadtverwaltung wieder erreichbar
Oberbürgermeister Hanno Benz ordnet Verantwortlichkeiten neu: „Unter den bisherigen Bedingungen kann und wird es nicht weitergehen“
120
Jens Lange @kommunaler-notbetrieb.de · 02/07/2026
Update des Dashboards: Es gibt jetzt Deep-Links per URL-Query. Jede Filteränderung wird sofort in die Adresszeile gespiegelt und beim Seitenaufruf wird der Zustand aus der URL wiederhergestellt. Für eine gefilterte Ansicht lässt sich damit die URL direkt kopieren und teilen. #KommunalerNotbetrieb
kommunaler-notbetrieb.de
Lagebild-Dashboard – Kommunaler Notbetrieb
030
Jens Lange @kommunaler-notbetrieb.de · 02/07/2026
Nach Angaben der Stadt Furtwangen wurde am 30.6. ein externer Angriff festgestellt, über den heute informiert wurde. Dienststellen und Bürgerbüro bleiben geschlossen, E-Mail ist nicht nutzbar. CSBW, Kripo Rottweil und LfDI sind eingebunden. Ausmaß und Dauer sind noch unklar. #ITSicherheit #Kommunen
kommunaler-notbetrieb.de
Stadtverwaltung Furtwangen – Kommunaler Notbetrieb
110
Jens Lange @kommunaler-notbetrieb.de · 01/07/2026
Die Stadt Darmstadt kämpft seit Montag mit einer „technischen Störung" ihres (laut Aussagen veralteten) E-Mail-Systems. Betroffen: Bürger- und Ordnungsamt, Ausländerbehörde, Standesamt, Jugendamt, Finanzverwaltung, das 115-Info-Telefon – bis hin zur Verwaltungsspitze. #ITSicherheit #Kommunen
kommunaler-notbetrieb.de
Stadtverwaltung Darmstadt – Kommunaler Notbetrieb
141
Jens Lange @kommunaler-notbetrieb.de · 30/06/2026
In Schriesheim führte die Überhitzung zentraler Server dazu, dass zeitweise keine IT-gestützten Dienstleistungen und keine telefonische Erreichbarkeit mehr möglich waren. Betroffen waren neben der Verwaltung auch Schulen, Bibliothek, Feuerwehr und Kindergärten. #ITSicherheit #Kommunen
kommunaler-notbetrieb.de
Stadtverwaltung Schriesheim – Kommunaler Notbetrieb
142
Jens Lange @kommunaler-notbetrieb.de · 28/06/2026
Kurzer Reminder, warum „wir nutzen das Produkt nicht" nicht dasselbe ist wie „uns betrifft das nicht": SpyCloud Labs hat bei FortiBleed nicht nur den Leak angesehen (gültige VPN-Zugänge für 74.000 FortiGate-Firewalls), sondern die Server der Täter selbst. 🧵
spycloud.com
More Than a Leak: What SpyCloud Found Inside the FortiBleed Threat Actor Infrastructure
Cybercrime research on the FortiBleed campaign reveals 73,932 compromised Fortinet firewalls – plus Synology devices, Sophos firewalls & MSSQL servers. Get the full picture.
122
Jens Lange @kommunaler-notbetrieb.de · 26/06/2026
Das BSI hat heute das NIS-2-Dokument ,,Einzelheiten zur Ausgestaltung des Registrierungsverfahrens, Version 1" veröffentlicht. Nun ja, ich hoffe auf die Version 2 ... #NIS2 #BSIG #Registrierung
bsi.bund.de
Einzelheiten zur Ausgestaltung des Registrierungsverfahrens, Version 1
Registrierungspflicht gemäß § 33 Absatz 6 BSIG - Einzelheiten zur Ausgestaltung des Registrierungsverfahrens
010
Jens Lange @kommunaler-notbetrieb.de · 22/06/2026
Das BSI bittet um Feedback zu NIS2-Informationsmaterialien. Titel der Umfrage: „NIS-2 für die Wirtschaft – Ihre Meinung ist gefragt!“ Darin steckt das Grundproblem. 🤨 #ITSicherheit #Kommunen #NIS2 #BSIG
120
Jens Lange @kommunaler-notbetrieb.de · 20/06/2026
Nachtrag Oranienburg: Vieles spricht dafür, dass die Warnlage mit „FortiBleed“ zusammenhängt. Öffentlich unklar bleibt aber, ob es bereits konkrete Hinweise auf eine Kompromittierung gab, etwa durch CERT Brandenburg, Netzwerkbetreiber, eigene Prüfungen oder eine Kombination daraus.
120
Jens Lange @kommunaler-notbetrieb.de · 19/06/2026
Nach einer CERT-Warnung zu betroffenen Fortinet-Firewalls schaltete die Stadt Oranienburg ihr Verwaltungsnetz vorsorglich ab. Bürgeramt, Online-Dienste und interne Abläufe waren eingeschränkt. #ITSicherheit #Kommunen
kommunaler-notbetrieb.de
Stadtverwaltung Oranienburg – Kommunaler Notbetrieb
121
Jens Lange @kommunaler-notbetrieb.de · 12/06/2026
Kommunaler-Notbetrieb.de hat jetzt ein interaktives Lagebild-Dashboard. 📊 Damit lassen sich öffentlich bekannte IT-Sicherheitsvorfälle in Kommunalverwaltungen nach Zeitraum, Meldekategorie, Gebietskörperschaft und Auswirkungsgrad auswerten. 🔎 Das Lagebild, das es nicht gibt – jetzt mit Dashboard.
kommunaler-notbetrieb.de
Lagebild-Dashboard (Beta) – Kommunaler Notbetrieb
251
Jens Lange @kommunaler-notbetrieb.de · 08/06/2026
Update: Nach dem externen Angriff vom 5. Juni 2026 ist die Gemeindeverwaltung weiterhin stark eingeschränkt. Betroffene Systeme wurden vom Netz getrennt, E-Mail-Kommunikation und zahlreiche Verwaltungsleistungen sind derzeit nicht verfügbar. #ITSicherheit #Kommunen
kommunaler-notbetrieb.de
Gemeindeverwaltung Dallgow-Döberitz – Kommunaler Notbetrieb
120
Jens Lange @kommunaler-notbetrieb.de · 06/06/2026
Externer Angriff auf die Gemeinde Dallgow-Döberitz: Am 5. Juni 2026 wurde ein IT-Sicherheitsvorfall festgestellt. Betroffene Systeme wurden vorsorglich vom Netz genommen, die Verwaltung ist aktuell nicht per E-Mail erreichbar. Die telefonische Erreichbarkeit bleibt bestehen. #ITSicherheit #Kommunen
kommunaler-notbetrieb.de
Gemeindeverwaltung Dallgow-Döberitz – Kommunaler Notbetrieb
161
Jens Lange @kommunaler-notbetrieb.de · 30/05/2026
Fünf Monate des Jahres 2026 sind vergangen. Auf Kommunaler-Notbetrieb.de habe ich in diesem Zeitraum bereits 23 IT-Sicherheitsvorfälle mit insgesamt 744 betroffenen Kommunalverwaltungen erfasst.
**ALT-Text:**

Cartoon in handgezeichnetem Stil: In einem Verwaltungsflur steht ein besorgter Mitarbeiter der Stadtverwaltung mit Telefon am Ohr und einem Papier in der Hand. Neben ihm hängt ein roter Notfallkasten mit der Aufschrift „Kommunaler IT-Sicherheitsvorfall“. Die Scheibe des Kastens ist eingeschlagen, darunter liegen Glasscherben. Im Kasten ist nichts mehr zu sehen. Der Mitarbeiter sagt: „Alles was drin war, ist ein Vermerk, dass Kommunen nicht zur IT-Sicherheit verpflichtet werden.“ Im Hintergrund ist eine Tür zum Bürgerbüro zu sehen. Der Cartoon kritisiert, dass Kommunen bei IT-Sicherheitsvorfällen keine verbindlichen Mindeststandards oder verpflichtenden Vorgaben erhalten.
152
Jens Lange @kommunaler-notbetrieb.de · 29/05/2026
Das @bsi.bund.de hat vorgestern seine Webseite zum Grundschutz++ aktualisiert. 🧵 #ITSicherheit #BSI #Grundschutz #Basisabsicherung #koBAProfil
bsi.bund.de
Grundschutz++
130
Jens Lange @kommunaler-notbetrieb.de · 25/05/2026
Drei neue kommunale IT-Sicherheitsvorfälle während einer einzigen Urlaubswoche: ⚡ Warendorf: Stromausfall legt Verwaltung lahm 🖥️ Aachen: IT-Wartungsfehler deaktiviert Benutzerkonten 💸 Kiel: 68.000 € durch manipulierte Rechnung an Betrüger überwiesen #ITSicherheit #Kommunen
kommunaler-notbetrieb.de
Kommunaler Notbetrieb – Das Lagebild, das es nicht gibt.
130
Jens Lange @kommunaler-notbetrieb.de · 14/05/2026
Beim Thementag „Kommunale IT-Sicherheit“ des Landesamtes für Sicherheit in der Informationstechnik Bayern wurde vorgestern eine Folie mit einem Screenshot einer Übersichtskarte von „Kommunaler Notbetrieb“ gezeigt (kommunaler-notbetrieb.de/uebersichtsk...). 🧵 #ITSicherheit #Kommunen #Lagebild
Folie des Landesamtes für Sicherheit in der Informationstechnik Bayern (LSI) vom „LSI-Thementag“ am 12.05.2026 mit dem Titel „IT-Sicherheitsvorfälle zielen auf Kommunen“. Links stehen drei Stichpunkte: „Öffentliche Verwaltung steht im Fokus der Cyberkriminellen“, „ENISA: 38 % aller IT-Vorfälle in Europa zielen auf öffentliche Verwaltung“ sowie „Hacktivistische Gruppen verursachen massenhaft DDoS-Angriffe auf Verwaltungsportale“. Rechts ist ein Screenshot der Deutschlandkarte des Projekts „Kommunaler Notbetrieb“ zu sehen. Die Karte zeigt zahlreiche farbige Markierungen für dokumentierte IT-Sicherheitsvorfälle in Kommunalverwaltungen in Deutschland, darunter externer Angriff, Datenverlust, interne Ursachen, externe Einflüsse sowie Störungen von Soft- oder Hardware. Unter der Karte ist die Quelle „kommunaler-notbetrieb.de/uebersichtskarte“ angegeben.
120
Jens Lange @kommunaler-notbetrieb.de · 11/05/2026
Zweieinhalb Jahre nach dem Cyberangriff auf die Südwestfalen-IT wurde das Ermittlungsverfahren eingestellt. Laut WDR konnten keine Beschuldigten ermittelt werden. 🧵 #ITSicherheit #Kommunen
www1.wdr.de
2023 gab es einen Cyberangriff auf die Südwestfalen-IT. Jetzt wurde das Verfahren eingestellt
Zweieinhalb Jahre nach dem heftigen Cyberangriff auf Südwestfalen-IT ist das Ermittlungsverfahren eingestellt worden.
130
Jens Lange @kommunaler-notbetrieb.de · 07/05/2026
Auch das ist ein kommunaler IT-Sicherheitsvorfall: Unbekannte haben die Fenster des Bürgerbüros Elmshorn eingeworfen und die Räume verwüstet. Das Bürgerbüro blieb geschlossen. Ob etwas entwendet wurde oder Bürgerdaten/IT-Systeme betroffen sind, war zunächst unklar. #ITSicherheit #Kommunen
kommunaler-notbetrieb.de
Stadtverwaltung Elmshorn – Kommunaler Notbetrieb
050
Jens Lange @kommunaler-notbetrieb.de · 07/05/2026
Die freigegebenen Präsentationen des 12. Kommunalen IT-Sicherheitskongresses (KITS) sind jetzt online abrufbar: www.landkreistag.de/themen/it-si... #ITSicherheit #Kommunen #KITS
landkreistag.de
12. Kommunaler IT-Sicherheitskongress 2026
Wir freuen uns über Ihr Interesse am 12. Kommunalen IT-Sicherheitskongress (KITS) der kommunalen Spitzenverbände, welcher mit der Unterstützung des...
130
Jens Lange @kommunaler-notbetrieb.de · 01/05/2026
Vier Tage in Berlin – 12. Kommunaler IT-Sicherheitskongress & AKIS-Sitzung – und danach wartet die Realität: Nachtragen von IT-Sicherheitsvorfällen auf kommunaler-notbetrieb.de. In kurzer Zeit kamen mehrere Fälle zusammen: 🧵 #ITSicherheit #Kommunen
kommunaler-notbetrieb.de
Kommunaler Notbetrieb – Das Lagebild, das es nicht gibt.
130
Jens Lange @kommunaler-notbetrieb.de · 30/04/2026
Grundschutz++ trifft Kommune – was bedeutet das für das IT-Grundschutz-Profil "Basis-Absicherung Kommunalverwaltung" (koBA-Profil)? Diese Frage habe ich vor drei Tagen beim 12. Kommunalen IT-Sicherheitskongress gestellt. Die ehrliche Antwort: ... 🧵 #ITSicherheit #Kommunen #Grundschutz #BSI #koBA
Folie 4 – „Was der Grundschutz++ mitbringt — und was nicht"
Zweispaltige Übersichtsfolie. Linke Spalte mit blauem Hintergrund, Titel „Was es gibt": 998 Anforderungen im OSCAL-basierten Anwenderkatalog; zwei Sicherheitsniveaus (normal-SdT mit 772, erhöht mit 226 Anforderungen); Aufwandsbewertung von 0 bis 5; Modalverben MUSS, SOLLTE, KANN anstelle von Stufentexten; 19 Praktiken (methodisch, technisch, organisatorisch); 41 Zielobjektkategorien für die Strukturmodellierung. Rechte Spalte mit rotem Hintergrund, Titel „Was es nicht mehr gibt": Die Basis-Stufe entfällt ersatzlos; Bausteine werden durch Praktiken, Anforderungen und Zielobjekte abgelöst; kein ID-Mapping von IT-Grundschutz zu GS++; IT-Grundschutz-Profile heißen jetzt Blaupausen, sind aber konzeptionell keine; ein Mindestniveau unterhalb von normal-SdT ist nur über Risikobetrachtung dokumentierbar; ein Referenzarchitektur-Format als Sicherheitskonzept fehlt in der Methodik.Folie 5 – „Das Kernproblem in einem Satz"
Folie mit großer Leitaussage: „‚Basis' ist eine Wirkungsklasse — kein Schutzbedarfsniveau und kein Aufwandsmaß." Darunter drei nummerierte Erläuterungen nebeneinander. Punkt 1 „normal-SdT ist das volle Niveau": Es bezeichnet den Stand der Technik bei normalem Schutzbedarf, keine Einstiegsschwelle darunter. Punkt 2 „MUSS ist nicht inhaltlich Basis": Im Anwenderkatalog gibt es 152 MUSS-Anforderungen, überwiegend methodische Pflichten je Praktik, keine technischen Schutzmaßnahmen. Punkt 3 „Aufwand bewertet Umsetzung": Eine Firewall einzurichten ist Basis-Wirkungsklasse, hat aber Aufwand 4; eine Konzeptpflicht kann Aufwand 1 haben und gehört trotzdem nicht zur Basis-Wirkungsklasse.Folie 6 – „Die OSCAL-Ebenen — wo das koBA wirklich liegt"
Flussdiagramm mit drei Ebenen von oben nach unten, verbunden durch Pfeile. Ebene 1 „OSCAL-Catalog / Anwenderkatalog Grundschutz++": Status grün „VORHANDEN" — enthält 998 Anforderungen, gepflegt vom BSI. Ebene 2 „OSCAL-Profile / Auswahl und Anpassung · Blaupause": Status gelb „MACHBAR" — Auswahl kommunalrelevanter Anforderungen, Parameter- und Modalverb-Anpassung, umsetzbar mit der Blaupausen-Suite. Ebene 3 „OSCAL-SSP (System Security Plan) / Implementierungsplan · Referenzarchitektur": Status rot „OFFEN" — Beschreibung der kommunalen Infrastruktur mit Zielobjekten, Verantwortlichkeiten und Outsourcing-Konstellationen; hier endet die heutige GS++-Methodik. Hinweisbox am unteren Rand: Das bestehende koBA-Profil entspricht im OSCAL-Framework einer Kombination aus Profile und SSP in einem Artefakt — für diese Kombination gibt es im GS++ noch keine Bezeichnung.Folie 7 – „Wie es weitergehen kann"
Vier nebeneinander angeordnete Optionskarten mit absteigender Empfehlung. Option A „Nur filtern" (rote Kennfarbe, Bewertung: nicht empfohlen): Kandidatenmenge aus normal-SdT gefiltert nach Aufwand ≤ 2 — schnell, aber fachlich nicht belastbar. Option B „Reine Blaupause" (gelbe Kennfarbe, Bewertung: übergangsfähig): OSCAL-Profil mit kuratierter Anforderungsauswahl — liefert das Anforderungspaket, aber ohne Referenzarchitektur. Option C „Blaupause + Referenz-SSP" (grüne Kennfarbe, Bewertung: fachlich beste): Anforderungsauswahl plus typische kommunale Infrastruktur als wiederverwendbares Artefakt im Sinne eines Muster-IT-Sicherheitskonzepts — derzeit durch eine Methodiklücke im GS++ erschwert. Option D „GS++ und koBA-Katalog" (blaue Kennfarbe, Bewertung: saubere Zielarchitektur): Option C ergänzt um kommunalspezifische Anforderungen in einem eigenen Katalog — pflegeintensiv, aber architektonisch sauber.
130
Jens Lange @kommunaler-notbetrieb.de · 27/04/2026
Was haben security.txt, ein Escape Game zur Informationssicherheit und Gamification-Awareness mit dem Watzmann gemeinsam? Dazu gab es heute jeweils sehr gute Beiträge kommunaler Kollegen auf dem 12. Kommunalen IT-Sicherheitskongress in Berlin. #ITSicher #Kommunen #KITS #KITS2026
landkreistag.de
12. Kommunaler IT-Sicherheitskongress 2026
Wir freuen uns über Ihr Interesse am 12. Kommunalen IT-Sicherheitskongress (KITS) der kommunalen Spitzenverbände, welcher mit der Unterstützung des...
020
Jens Lange @kommunaler-notbetrieb.de · 26/04/2026
Auf dem Weg nach Berlin – der 12. Kommunale IT-Sicherheitskongress steht an. Morgen geht es um die Zukunft des IT-Grundschutz-Profils „Basis-Absicherung Kommunalverwaltung“ (koBA-Profil) im Kontext von Grundschutz++. 🧵 #ITSicherheit #Kommunen #koBA #KITS #BSI
Blaue Titelfolie eines Vortrags. Oben steht groß „Grundschutz++ trifft Kommune“. Darunter in kleinerer Schrift: „Das koBA-Profil zwischen IT-Grundschutz und Grundschutz++“. Keine weiteren grafischen Elemente oder Bilder sichtbar.
260