Sign in

Jens Lange

@kommunaler-notbetrieb.de
354 followers 59 following 816 posts

Kommunaler IT-Sicherheitshausmeister | sammle kommunale IT-Sicherheitsvorfälle | schätze den IT-Grundschutz | hier nicht privat #TeamInfoSic #TeamInfoSicöV kommunaler-notbetrieb.de

PostsRepliesMedia
Jens Lange @kommunaler-notbetrieb.de · 04/10/2026
Frau: Genau! (lacht) Frau: Ich wünschte, es wäre so. Ich habe leider nicht den Schlüssel für den Schrank. Mann: Nee, stimmt ja. Frau: Sonst hätte man die Leute ja ein bisschen ärgern können. (beide lachen)
120
Jens Lange @kommunaler-notbetrieb.de · 04/10/2026
Weil es mich interessiert hat, hier die deutsche Übersetzung: Mann: Was macht denn da so einen Lärm / Geräusche? Frau: Das ist das hier... Ja, ich habe hier das Breitbandnetz der ganzen Gemeinde stehen. Mann: Ach was. Mann: Wenn man also einen Nachbarn nicht leiden kann, dann einfach...
131
Jens Lange @kommunaler-notbetrieb.de · 02/10/2026
Die security.txt (RFC 9116) ist in Minuten eingerichtet: Pflicht sind nur Kontakt und Ablaufdatum, abrufbar unter /.well-known/security.txt. Das BSI empfiehlt sie ausdrücklich. Der Link zur Empfehlung steht im Dashboard.
010
Jens Lange @kommunaler-notbetrieb.de · 02/10/2026
Es gibt nur Summen, keine Angaben zu einzelnen Kommunen. Erläuterungen stehen in Infoboxen. Grenzen: Ein Abruffehler beweist keine fehlende Datei. Ein Fund auf einer gemeinsam genutzten Verbandswebsite belegt keine eigene Meldestelle jeder Gemeinde.
110
Jens Lange @kommunaler-notbetrieb.de · 02/10/2026
Das Dashboard enthält: – Vergleich der Bundesländer – Qualität der gefundenen Dateien (Mängel, Gültigkeit, Kontaktangaben) – genutzte freiwillige Felder – Ursachen unklarer Abrufe Grundlage ist ein automatisierter Prüflauf vom 2. Oktober 2026.
110
Jens Lange @kommunaler-notbetrieb.de · 02/10/2026
Wer auf einer kommunalen Website eine Sicherheitslücke findet, benötigt einen klaren Meldeweg. Die security.txt liefert ihn. Das security.txt-Dashboard zeigt: Bei 22 % von 10.749 Gemeinden u. Städten ist eine abrufbar. kommunaler-notbetrieb.de/dashboard/se... #ITSicherheit #Kommunen #securitytxt
Screenshot des security.txt-Dashboards. Groß steht „22,2 %“, darunter: „Bei 2.385 von 10.749 Gemeinden und Städten ist an der Hauptdomain eine security.txt abrufbar.“ Eine Balkengrafik zeigt die Verteilung der Ergebnisse: 22,1 % gefunden unter /.well-known/, 0,1 % nur unter /security.txt, 54,9 % nicht nachgewiesen, 22,6 % Abruf unklar, 0,3 % keine Hauptdomain. Darunter stehen drei Kennzahlen: 72,8 % der Funde ohne festgestellte Mängel, bei 88,8 % der Funde Kontakt nur über eine andere Domain, 161 weitere Funde nur am Website-Host. Es folgen die Reiter „Vergleich“, „Qualität“, „Freiwillige Felder“ und „Abrufprobleme“. Im Reiter „Vergleich“ beginnt eine Balkenliste der Bundesländer: Hessen 44,7 %, Niedersachsen und Bremen 40,4 %, Baden-Württemberg 38,5 %.
143
Jens Lange @kommunaler-notbetrieb.de · 29/09/2026
Ab Oktober soll die vom ITDZ weiterentwickelte Lösung ausgerollt werden. Berlin kennt viele Baustellen inzwischen. Entscheidend ist jetzt, wer sie mit welchem Geld und bis wann angeht.
020
Jens Lange @kommunaler-notbetrieb.de · 29/09/2026
Besonders hängen geblieben ist mir die Aussage des ITDZ: Für den dauerhaften Ausbau der IT-Sicherheit liegt ihm noch kein konkreter Auftrag vor. An einer Lösung zur Eindringungserkennung wurde schon seit 2024 gearbeitet. Die Finanzierung wurde damals gestrichen.
121
Jens Lange @kommunaler-notbetrieb.de · 29/09/2026
Die Datenschutzbeauftragte will jetzt unter anderem prüfen, wie die Daten vor dem Angriff geschützt waren und wie Betroffene informiert wurden. Sie sieht auch unklare Zuständigkeiten bei der IT-Sicherheit des Landes und regt ein Berliner IT-Sicherheitsgesetz an.
120
Jens Lange @kommunaler-notbetrieb.de · 29/09/2026
Der akute IT-Notfall könnte bald beendet werden. Aufgearbeitet ist der Vorfall damit nicht: Rund 1,4 Millionen Dateien wurden veröffentlicht, aber noch nicht vollständig gesichert und ausgewertet. Wie viele Menschen betroffen sind, ist weiter offen.
120
Jens Lange @kommunaler-notbetrieb.de · 29/09/2026
Cyberangriff Berlin: Die Aufzeichnung der gestrigen Sitzung des Berliner Ausschusses für Digitalisierung und Datenschutz wurde heute veröffentlicht. Seit Mitte August hat der Senat keine weiteren Aktivitäten der Angreifer festgestellt. #ITSicherheit #Kommunen #Berlin
youtu.be
78. Sitzung des Ausschusses für Digitalisierung und Datenschutz am 28.09.2026
YouTube video by Abgeordnetenhaus von Berlin
132
Jens Lange @kommunaler-notbetrieb.de · 27/09/2026
Zusätzlich sehr nützliche Betriebs- und Incident-Response-Hinweise gibt es hier:
cyberkendra.com
Citrix Patches Two Exploited NetScaler RCE Zero-Days - Cyber Kendra
Citrix patches exploited NetScaler zero-days CVE-2026-88771 and CVE-2026-88772, both CVSS 9.5. Update to 14.1-73.37 or 13.1-64.23 now.
030
Jens Lange @kommunaler-notbetrieb.de · 27/09/2026
Daher gilt: Patchen ist notwendig, reicht aber nicht aus. Internetexponierte Systeme sollten zusätzlich auf eine mögliche Kompromittierung geprüft werden.
130
Jens Lange @kommunaler-notbetrieb.de · 27/09/2026
Wichtig: Die Schwachstellen wurden offenbar bereits vor Patch-Verfügbarkeit aktiv ausgenutzt. Nach Angaben von Kevin Beaumont wurden dabei im September Webshells auf kompromittierten Systemen abgelegt.
130
Jens Lange @kommunaler-notbetrieb.de · 27/09/2026
Update zur heute sehr dynamischen NetScaler-Lage: Citrix hat inzwischen Fix-Builds veröffentlicht. Für 14.1 steht Build 73.37 bereit, für 13.1 Build 64.24. Advisory: support.citrix.com/support-home... #ITSicherheit #NetScaler
support.citrix.com
Loading...
130
Jens Lange @kommunaler-notbetrieb.de · 27/09/2026
Das ist ein weiteres starkes Indiz dafür, dass die Schwachstelle besteht und sie Citrix intern bereits bearbeitet, auch wenn ein öffentliches Advisory weiterhin fehlt. Für betroffene Betreiber kann es sich daher lohnen, selbst ein Ticket bei Citrix zu eröffnen.
030
Jens Lange @kommunaler-notbetrieb.de · 27/09/2026
Update zum NetScaler-Zero-Day: Ein kommunaler ISB berichtet mir, dass Citrix nach Eröffnung eines Support-Tickets bereits einen noch ungetesteten Patch bereitgestellt hat. #ITSicherheit #NetScaler
140
Jens Lange @kommunaler-notbetrieb.de · 27/09/2026
und hier:
cybersecuritynews.com
Citrix NetScaler 0-Day RCE Vulnerabilities Actively Exploited in Attacks
Citrix NetScaler administrators are confronting reports of two undisclosed remote code execution vulnerabilities allegedly exploited in real-world attacks.
020
Jens Lange @kommunaler-notbetrieb.de · 27/09/2026
Wichtig: Die Warnungen stammen laut Beaumont nicht von Citrix selbst, sondern aus staatlichen Sicherheitskreisen. Berichte sprechen von zwei möglichen RCE-Zero-Days; CVE-Nummern und technische Details sind bisher nicht öffentlich. weitere Quelle:
reddit.com
From the Citrix community on Reddit
Explore this post and more from the Citrix community
120
Jens Lange @kommunaler-notbetrieb.de · 27/09/2026
(Vor-)Warnung zu Citrix NetScaler: Die Hinweise auf eine bislang ungepatchte Zero-Day-Schwachstelle verdichten sich. Sicherheitsforscher Kevin Beaumont schreibt, die Lücke sei real und werde bereits aktiv ausgenutzt. Einen Patch gibt es derzeit noch nicht. #ITSicherheit #NetScaler
cyberplace.social
Kevin Beaumont (@GossiTheDog@cyberplace.social)
Attached: 1 image There are rumours swirling for the past week behind the scenes that there are two actively exploited zero days in Citrix Netscaler. The rumours have now broken containment to Reddit...
121
Jens Lange @kommunaler-notbetrieb.de · 23/09/2026
ENISA beobachtet zudem mehr ClickFix-Angriffe. Beim Berliner Angriff 2026 gilt die Variante TerminalFix als Einstieg; der Fall liegt außerhalb des Berichtszeitraums 2025. Für das kommunale Lagebild zählt: Welche Leistungen fallen tatsächlich aus, wie lange und wo?
121
Jens Lange @kommunaler-notbetrieb.de · 23/09/2026
Der Angriff auf den schwedischen Anbieter Miljödata zeigt eine andere Gefahr: Personal- und Arbeitsschutzsysteme zahlreicher Kommunen und Regionen waren beeinträchtigt. Ein Vorfall beim Dienstleister kann viele Verwaltungen zugleich treffen.
Balkendiagramm aus dem ENISA Threat Landscape 2026: Verteilung der erfassten Vorfälle innerhalb des EU-Sektors öffentliche Verwaltung. 35,1 Prozent entfallen auf zentrale und 33,8 Prozent auf lokale Verwaltungen, 10,1 Prozent auf regionale Verwaltungen. Weitere Anteile: unbekannt 5,6 Prozent, Streitkräfte 4,2 Prozent, Strafverfolgungsbehörden 4,1 Prozent, Diplomatie 4,0 Prozent, Nachrichtendienste 1,9 Prozent, internationale Organisationen 0,8 Prozent und EU-Institutionen 0,3 Prozent. Quelle: ENISA-Datensatz.Balkendiagramm aus dem ENISA Threat Landscape 2026 zu den Arten erfasster Vorfälle im EU-Sektor öffentliche Verwaltung. Angriffe auf die Verfügbarkeit durch DoS oder DDoS dominieren mit 81,8 Prozent. Es folgen unbefugte Zugriffe mit 12,8 Prozent, Betrug oder Identitätsvortäuschung mit 3,1 Prozent, Social Engineering mit 1,6 Prozent und Informationsoperationen mit 0,8 Prozent. Quelle: ENISA-Datensatz.
130
Jens Lange @kommunaler-notbetrieb.de · 23/09/2026
Der gestern veröffentlichte ENISA Threat Landscape 2026 zeigt: 33,8 % der erfassten Vorfälle im EU-Sektor öffentliche Verwaltung betreffen die lokale Ebene. 81,8 % sind DoS-/DDoS-Angriffe. Ein zeitweise unerreichbares Webportal bedeutet noch keinen kommunalen Notbetrieb. #ITSicherheit #Kommunen
enisa.europa.eu
ENISA Threat Landscape 2026 | ENISA
ENISA is the EU agency dedicated to enhancing cybersecurity in Europe. They offer guidance, tools, and resources to safeguard citizens and businesses from cyber threats.
130
Jens Lange @kommunaler-notbetrieb.de · 21/09/2026
Zum IT-Sicherheitsvorfall im Landesnetz Berlin wird es am nächsten Montag, dem 28. September, um 14 Uhr eine öffentliche Sondersitzung des Ausschusses für Digitalisierung und Datenschutz geben. #ITSicherheit #Kommunen #Berlin
parlament-berlin.de
Ausschuss für Digitalisierung und Datenschutz, Sitzungs-Nr. 78 – Abgeordnetenhaus Berlin
Ausschuss für Digitalisierung und Datenschutz, Sitzungs-Nr. 78
021
Jens Lange @kommunaler-notbetrieb.de · 18/09/2026
Hier ist jetzt das offizielle Wortprotokoll der 77. Sitzung des Ausschusses für Digitalisierung und Datenschutz vom 7. September 2026 zum Cyberangriff in Berlin. www.parlament-berlin.de/ados/19/DiDa... #ITSicherheit #Kommunen #Berlin
parlament-berlin.de
030
Jens Lange @kommunaler-notbetrieb.de · 16/09/2026
Wir sprechen über den Angriff, den Datenabfluss, die Reaktion darauf und darüber, welche Lehren sich daraus für die Informationssicherheit der öffentlichen Verwaltung und insbesondere der Kommunen ziehen lassen. Vielen Dank an Sven und Johannes für die Einladung und das Gespräch!
020
Jens Lange @kommunaler-notbetrieb.de · 16/09/2026
Der Vorfall ist nicht nur ein Thema der Berliner Senatsverwaltungen. Er hat auch eine kommunale Ebene: Die Berliner Bezirke hängen am Landesnetz, und die Auswirkungen des Angriffs waren bei Verwaltungsleistungen für Bürger:innen spürbar.
120
Jens Lange @kommunaler-notbetrieb.de · 16/09/2026
Der Podcast Cybernation hat eine Sonderfolge zum Cyberangriff auf die Berliner Senatsverwaltung veröffentlicht. Ich war bei Sven Herpig und Johannes Steger zu Gast – in meiner Rolle für ‚Kommunaler Notbetrieb‘. #ITSicherheit #Kommunen #Berlin
cybernation.fm
CN016 Sonderfolge: Einbruch in die Berliner Senatsverwaltung
131
Jens Lange @kommunaler-notbetrieb.de · 15/09/2026
Die Dienste sind wieder erreichbar. Ursache war offenbar ein nur rund 15 Sekunden dauernder Stromausfall: Dabei fuhren Server herunter, und mindestens ein Server kam anschließend nicht automatisch wieder hoch.
tagesspiegel.de
15 Sekunden Stromausfall in Berlin am Dienstagmittag: Das Abgeordnetenhaus ist down – Serverausfall nach Netzunterbrechung
Die Internetseite des Abgeordnetenhauses Berlin ist seit Dienstagmittag nicht erreichbar. Parlamentspräsidentin Cornelia Seibeld (CDU) gibt vorerst Entwarnung: Es war wohl kein Hackerangriff.
021
Jens Lange @kommunaler-notbetrieb.de · 15/09/2026
Ob das etwas mit dem laufenden Cybervorfall im Berliner Landesnetz zu tun hat, ist derzeit aber völlig offen.
020
Jens Lange @kommunaler-notbetrieb.de · 15/09/2026
Weil gleich mehrere Dienste betroffen sind, sieht es eher nach einem gemeinsamen Problem bei Netzwerk, Sicherheitskomponenten oder der zentralen Infrastruktur aus als nach einem einfachen Fehler auf nur einem Webserver.
120
Jens Lange @kommunaler-notbetrieb.de · 15/09/2026
Seit ungefähr heute Mittag sind offenbar mehrere öffentliche IT-Dienste des Berliner Abgeordnetenhauses gleichzeitig nicht erreichbar – darunter die Hauptseite parlament-berlin.de, PARDOK und OPAC. Eine offizielle Erklärung dazu gibt es bisher nicht. #ITSicherheit #Berlin
242
Jens Lange @kommunaler-notbetrieb.de · 07/09/2026
Die eigentliche Lehre ist strukturell: Wenn wirksame Sicherheitsmaßnahmen den Betrieb lahmlegen, kann die bestehende Architektur selbst zum Sicherheitsproblem werden. Nach dem Rhysida-Angriff stellt sich genau diese Frage erneut.
021
Jens Lange @kommunaler-notbetrieb.de · 07/09/2026
Damals ging es um BSI-Schutzmaßnahmen, mit denen Teile der gewachsenen IT nicht klarkamen. Olaf Kroll-Peters betont ausdrücklich, dass diese Entscheidung nicht von ihm stammt.
110
Jens Lange @kommunaler-notbetrieb.de · 07/09/2026
Ein Satz aus einem vor dem aktuellen Angriff aufgezeichneten Podcast mit Berlins Landesbevollmächtigtem für Informationssicherheit wirkt heute bemerkenswert aktuell: „Wir sind öffentliche Verwaltung, wir werden schon nicht angegriffen werden …“ #ITSicherheit #Kommunen #Berlin
youtube.com
Ein Jahr im Cyber-Ausnahmezustand – mit Dr. Olaf Kroll-Peters
YouTube video by SoSafe
111
Jens Lange @kommunaler-notbetrieb.de · 06/09/2026
Die eigentliche Frage ist deshalb: Wie entsteht im Ernstfall ein gemeinsames Lagebild, wenn schon über das Werkzeug zur Aufklärung keine Einigkeit besteht?
030
Jens Lange @kommunaler-notbetrieb.de · 06/09/2026
Das zeigt ein grundlegendes Problem: Incident Response wird schwierig, wenn Senat und Bezirke unterschiedliche Sicherheitsprodukte, Architekturen und Risikobewertungen haben.
120
Jens Lange @kommunaler-notbetrieb.de · 06/09/2026
Der Senat will CrowdStrike mit dem „Falcon Agent“ einsetzen, um die Berliner IT auf Spuren des Angriffs zu prüfen. Die Bezirksverwaltung Lichtenberg lehnt das bislang ab. Begründet wird das mit weitreichenden Zugriffsrechten, Datenschutzfragen und möglichen Störungen von Fachverfahren.
120
Jens Lange @kommunaler-notbetrieb.de · 06/09/2026
Der Berliner Cyberangriff bekommt eine weitere Facette: Jetzt wird über die Schutzmaßnahmen gestritten. #ITSicherheit #Berlin
rbb24.de
Bezirk Lichtenberg lehnt Anti-Hacker-Software des Berliner Senats ab
Nach dem massiven Hackerangriff in Berlin gibt es offenbar Streit zwischen Senat und Bezirken über die Absicherung der IT-Systeme. So verweigert der Bezirk Lichtenberg einem vom Senat engagierten Unte...
120
Jens Lange @kommunaler-notbetrieb.de · 05/09/2026
Bei Millionen veröffentlichten Dateien können echte, manipulierte und frei erfundene Inhalte schnell vermischt werden. Ein Screenshot ist noch kein Beleg.
020
Jens Lange @kommunaler-notbetrieb.de · 05/09/2026
Zum echten Leak gesellt sich der Fake vom Leak. Rund um den Cyberangriff auf Berlin kursieren inzwischen auch gefälschte Screenshots und erfundene Dateien. Der Screenshot zeigt, wie leicht sich vermeintliche „Fundstücke aus dem Leak“ erzeugen lassen. #ITSicherheit #Desinformation #Berlin
Satirischer Screenshot einer erfundenen Datei- und Ordnerstruktur zur Berliner Verwaltung. Zu sehen sind unter anderem Ordner wie „Cybersicherheitsstrategie“, „Kai_Wegner – Privat“, „LGBTQ“, „Brandmauer“, „AfD“ und „E-Books“ mit bewusst überspitzten, fiktiven Dateinamen. Eine rote Diagonale durchzieht das Bild; oben rechts steht „SATIRE · erfundene Ordner“.
131
Jens Lange @kommunaler-notbetrieb.de · 04/09/2026
Erste Screenshots und Auswertungen deuten auf Personaldaten, private Kontaktdaten, Personalakten, Informationen zu schwerbehinderten Beschäftigten, Verschlusssachen, Bauakten, Notfallplanung und KRITIS-Unterlagen hin. Auch Hinweise auf Schwachstellen und Zugangsdaten sollen enthalten sein.
020
Jens Lange @kommunaler-notbetrieb.de · 04/09/2026
Update zum Cyberangriff auf Berlin: Rhysida hat nach der verweigerten Lösegeldzahlung offenbar große Teile der erbeuteten Daten veröffentlicht. Damit beginnt eine neue Phase des Vorfalls: Bewertung des Leaks, Schutz Betroffener und Abwehr möglicher Folgeangriffe. #ITSicherheit #Kommunen #Berlin
kommunaler-notbetrieb.de
Senatsverwaltung Berlin – Kommunaler Notbetrieb
Beim Cyberangriff auf zwei Berliner Senatsverwaltungen kam es vermutlich zwischen dem 7. und 12. August zu einem Datenabfluss. Die Ransomware-Gruppe Rhysida beansprucht den Angriff für sich, behauptet, knapp 6 TB Daten erbeutet zu haben, und fordert 30 Bitcoin. Auch personenbezogene, vertrauliche und sicherheitskritische Daten könnten betroffen sein. Durch den Offline-Betrieb reichten die Auswirkungen bis in die Bezirksverwaltungen, u. a. bei Wohngeld und „Bildung und Teilhabe“.
121
Jens Lange @kommunaler-notbetrieb.de · 29/08/2026
Aus dem zunächst begrenzt dargestellten Vorfall ist ein schwerer Cyberangriff mit Datenabfluss und Erpressung geworden.
030
Jens Lange @kommunaler-notbetrieb.de · 29/08/2026
Darunter sollen Personalakten, Verträge, Informationen zu kritischer Infrastruktur, Notfallpläne sowie Passwörter und Login-Daten sein. Die Angaben sind noch nicht vollständig verifiziert. Die Erpressung Berlins ist jedoch bestätigt.
120
Jens Lange @kommunaler-notbetrieb.de · 29/08/2026
Update zum Cyberangriff auf Berlin: Die Ransomware-Gruppe Rhysida beansprucht nach SPIEGEL-Informationen den Angriff für sich und behauptet, knapp 6 TB Daten erbeutet zu haben. Gefordert werden 30 Bitcoin. #ITSicherheit #Kommunen #Berlin
kommunaler-notbetrieb.de
Senatsverwaltung Berlin – Kommunaler Notbetrieb
143
Jens Lange @kommunaler-notbetrieb.de · 27/08/2026
Auch beim Schadensbild gibt es eine wichtige Korrektur. Inzwischen kann nicht ausgeschlossen werden, dass personenbezogene oder andere nicht öffentliche Daten betroffen sind. Die gesammelte Berichterstattung zu dem IT-Sicherheitsvorfall auf Kommunaler-Notbetrieb.de #ITSicherheit #Kommunen #Berlin
kommunaler-notbetrieb.de
Senatsverwaltung Berlin – Kommunaler Notbetrieb
030
Jens Lange @kommunaler-notbetrieb.de · 27/08/2026
Beim Cyberangriff auf die Berliner Verwaltung wird die Zeitleiste immer brisanter: Die Verkehrsverwaltung meldete bereits am 7.8. einen Datenabfluss. Vom Landesnetz getrennt wurden die betroffenen Verwaltungen aber erst am 14.8. Offen bleibt damit: Warum verging eine Woche bis zur Isolation?
131
Jens Lange @kommunaler-notbetrieb.de · 24/08/2026
Scans, Bots und zahlreiche Einzelereignisse können diese Zahl schnell aufblasen. Cyberbedrohungen sind ernst genug. Dafür braucht es keine Zahlengymnastik. Ohne Definition und Messmethode sind 1,2 Millionen vor allem eine Zahl mit ordentlicher Drohkulisse. [1] Quelle für 1,2 Mio. schon in 2022:
itdz-berlin.de
140
Jens Lange @kommunaler-notbetrieb.de · 24/08/2026
„Monatlich werden in Berlin 1,2 Millionen Cyberangriffe abgewehrt.“ Klingt beeindruckend. Nur: Schon 2022 sprach das ITDZ Berlin von rund 1,2 Millionen unberechtigten Zugriffsversuchen pro Monat [1]. Das ist nicht dasselbe wie 1,2 Millionen externe Angriffe. 🧵 #ITSicherheit #Lagebild
heise.de
Cyberangriff: Staatssekretär fordert mehr Abwehrmaßnahmen
Monatlich werden in Berlin 1,2 Millionen Cyberangriffe abgewehrt. Der jüngste Angriff auf Senatsverwaltungen löst nun Sorgen aus.
130