Zum Inhalt springen
Zuletzt aktualisiert 25.08.2026 14:33

Kommunales Cyberlagebild Deutschland, Österreich und der Rest der Welt

Cybervorfälle, Schwachstellen und Warnlagen für Gemeinden, Städte, Länder, Behörden und öffentliche Einrichtungen mit Fokus auf Deutschland und Österreich sowie Blick auf internationale Entwicklungen.

🟡 Erhöht

Gesamtbewertung aus offenen Incidents, kritischen Vulnerabilities und neuen Incidents heute.

40/100

Kommunale Incidents

12 Meldungen
critical21.08.2026 08:27

Cyberangriff auf die Arbeiterkammer Oberösterreich – Datenzugriff betrifft möglicherweise auch Salzburg

Am 10. August 2026 wurde die Arbeiterkammer Oberösterreich Ziel eines Cyberangriffs. Bereits in den frühen Morgenstunden kam es zu erheblichen Einschränkungen der IT-Infrastruktur....

Ransomware
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
11.08.2026 00:55

Hackerangriff legte Rathaus der Stadtgemeinde Tulln lahm

Ein Hackerangriff im Februar 2025 legte das Rathaus von Tulln lahm. Das Bürgerservice konnte nicht mehr auf eigene Server zugreifen, Daten waren verschlüsselt.

Incidents
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
07.08.2026 13:10

Ransomwareangriff auf Südwestfalen-IT beeinträchtigte kommunale Verwaltungen

Der Beitrag bezieht sich auf den Ransomwareangriff auf Südwestfalen-IT Ende 2023, der kommunale IT-Dienste in Deutschland lahmlegte. Zudem wird eine namensähnliche unbeteiligte IT-...

Incidents
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
23.07.2026 00:00

Stadtverwaltung Döbeln

Am 15. Juli 2026 wurde ein Hackerangriff auf die Server-Infrastruktur der Stadt Döbeln festgestellt. Die Stadt nahm ihre Internetseite vorsorglich vom Netz; sie blieb mehr als eine...

Incidents
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
18.07.2026 00:00

Stadtverwaltung Wriezen

Die Stadtverwaltung Wriezen wurde Ziel eines Ransomware-Angriffs, der am 17. Juli 2026 entdeckt wurde. Betroffene IT-Systeme wurden vorsorglich vom Netz getrennt; IT-Sicherheitsexp...

Incidents
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
16.07.2026 00:00

Verbandsverwaltung Rhein-Nahe

Die Verbandsgemeinde Rhein-Nahe meldet einen externen Angriff auf Teile ihrer IT-Infrastruktur. Betroffene Systeme sind derzeit nicht erreichbar; erste Maßnahmen wurden mit externe...

Incidents
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
16.07.2026 00:00

Externer Angriff auf die Stadtverwaltung Wiesbaden

Am 16. Juli 2026 waren Internetseiten und Onlineservices der Stadt Wiesbaden zeitweise nicht oder nur eingeschränkt erreichbar. Ursache war eine DDoS-Attacke, bei der zahlreiche An...

Incidents
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
02.07.2026 10:00

Externer Angriff auf die Stadtverwaltung Furtwangen führt zu Notbetrieb

Die Stadtverwaltung Furtwangen meldete am 2. Juli einen am 30. Juni 2026 festgestellten externen Angriff. Alle Dienststellen und das Bürgerbüro bleiben geschlossen, sind telefonisc...

Incidents
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
30.06.2026 10:00

Stadtverwaltung Darmstadt

Die Stadt Darmstadt meldete am 30. Juni eine „technische Störung“ ihres (offenbar veralteten) E-Mail-Systems, die bereits seit Montag bestand. Betroffen: Amt für Kommunikation, Sta...

Incidents
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
18.06.2026 10:00

Stadtverwaltung Oranienburg

Oranienburg schaltete sein Verwaltungsnetz vorsorglich ab, nachdem CERT Brandenburg vor einem Cyberangriff auf über 75.000 Firewalls des verwendeten Typs gewarnt hatte. Nach aktuel...

Incidents
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
05.06.2026 10:00

Cyberangriff auf die Gemeindeverwaltung Dallgow-Döberitz

Die Gemeinde Dallgow-Döberitz wurde am 5. Juni 2026 Ziel eines Cyberangriffs. Nach Feststellung eines IT-Sicherheitsvorfalls wurden betroffene Systeme vorsorglich vom Netz getrennt...

Incidents
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?
21.05.2026 10:00

Stadt Kiel zahlt 68.000 Euro nach BEC-Betrug

Die Stadt Kiel überwies 68.000 Euro an Cyberkriminelle, nachdem Betrüger eine elektronische Rechnung eines Dienstleisters manipuliert und die Bankverbindung ausgetauscht hatten. De...

Incidents
Mehr erfahren
Benötigen Sie eine Bewertung, ob Ihr Unternehmen betroffen ist?Bin ich betroffen?

Kritische Schwachstellen für Verwaltung

12 CVEs
high

string-typed field-layout elements evade array-only cleanse, enabling behavior-injection RCE

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
medium

Missing admin-target guard in UsersController::actionActivateUser can lead to permission escalation

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
high

Remote Code Execution by non-admin authenticated user

HerstellerPixel & Tonic
ProduktCraft CMS
CVSS
Details
medium

vibeio-http has a DoS vulnerability in HTTP/1.x chunked encoding parser triggered by maliciously crafted chunk lengths

Hersteller
Produktvibeio-http
CVSS
Details
medium

Cloudreve's remote download file paths can escape the selected destination directory

Hersteller
Produktgithub.com/cloudreve/Cloudreve/v4
CVSS
Details
medium

Cloudreve has Broken Access Control - Revoked Share Access Still Allows Signed File URL Generation via Cached context_hint

Hersteller
Produktgithub.com/cloudreve/Cloudreve/v4
CVSS
Details
CVE-2026-55477high

3X-UI Vulnerable to Authenticated Arbitrary File Write via Database Import and Xray Log Path Manipulation

Hersteller
Produktgithub.com/mhsanaei/3x-ui/v3, github.com/mhsanaei/3x-ui/v2
CVSS
Details
medium

Gorilla WebSocket Uses Cryptographically Weak PRNG for WebSocket Mask Key

Hersteller
Produktgithub.com/gorilla/websocket
CVSS
Details
low

netfoil vulnerable to improper handling of untrusted DoH response data

Hersteller
Produktgithub.com/tinfoil-factory/netfoil
CVSS
Details
CVE-2026-54625medium

django CMS: Page cache ignores plugin-declared Vary headers (disclosure & poisoning)

Hersteller
Produktdjango-cms
CVSS4.8
Details
CVE-2026-54623high

django CMS: Plugin move endpoint allows cyclic reparenting (DoS)

Hersteller
Produktdjango-cms
CVSS7.1
Details
medium

tokio-postgres: Panic on a `DataRow` with fewer fields than columns allows denial of service

Hersteller
Produkttokio-postgres
CVSS
Details

NIS2-Relevanz

Kommunale Einrichtungen können abhängig von Größe und Tätigkeit in den Anwendungsbereich fallen. Eine individuelle Prüfung bleibt erforderlich.

Kommunale Handlungsempfehlungen

  • Kritische Systeme und externe Zugänge prüfen
  • Aktuelle Sicherheitsupdates priorisieren
  • Notfallkontakte und Wiederanlaufpläne verifizieren

Cyberlage gezielt durchsuchen