Stadtverwaltung Falkensee
Auswirkungsgrad: Mittel
Bei Bauarbeiten in Falkensee wurde ein Kabel beschädigt. Dadurch waren Bürgeramt, Stadthalle und Stadtbibliothek von einer technischen Störung betroffen. Telefonie, E-Mail und Systeme des Bürgeramts fielen aus; Dienstleistungen waren nur eingeschränkt möglich, die Bibliothek blieb am 22.09. geschlossen. Die Störung wurde am 22.09. behoben, einzelne Systeme der Meldebehörde blieben zunächst eingeschränkt.
21.09.2026
Technische Störung: Bürgeramt und Stadthalle nicht erreichbar
22.09.2026
Stadtbibliothek heute aufgrund technischer Störung geschlossen
Stadtverwaltung Tangerhütte
Auswirkungsgrad: Mittel
Die IT-Infrastruktur der Einheitsgemeinde Stadt Tangerhütte war Ziel eines Cyberangriffs. Nach Angaben der Stadt griffen die vorhandenen Schutzmechanismen. Das „Digitale Rathaus“ (Online-Services) wurde vorsorglich abgeschaltet und bleibt voraussichtlich bis Oktober offline. Die Verwaltung selbst ist weiter arbeitsfähig. Der Vorfall wird mit den zuständigen Stellen untersucht; technische Details nennt die Stadt nicht.
16.09.2026
Hackerangriff: Digitales Rathaus in Tangerhütte lahmgelegt
IT-Sicherheitsvorfall bei der Einheitsgemeinde Stadt Tangerhütte (Pressemitteilung Nr. 219/2026)
Senatsverwaltung Berlin
Auswirkungsgrad: Sehr hoch
Beim Cyberangriff auf zwei Berliner Senatsverwaltungen kam es vermutlich zwischen dem 7. und 12. August zu einem Datenabfluss. Die Ransomware-Gruppe Rhysida beansprucht den Angriff für sich, behauptet, knapp 6 TB Daten erbeutet zu haben, und fordert 30 Bitcoin. Auch personenbezogene, vertrauliche und sicherheitskritische Daten könnten betroffen sein. Durch den Offline-Betrieb reichten die Auswirkungen bis in die Bezirksverwaltungen, u. a. bei Wohngeld und „Bildung und Teilhabe“.
17.08.2026
IKT-Vorfall im Landesnetz Berlin
Cyberangriff auf Berliner Landesnetz – Ausmaß unbekannt
18.08.2026
19.08.2026
Hackerangriff auf Landesnetz: Arbeit mit Hochdruck an Lösungen
20.08.2026
Hackerangriff in Berlin gefährdet Tausende Wohngeldzahlungen
21.08.2026
Hackerangriff führt zu Einschränkungen bei vielen Bürgerdiensten
Cyberangriff in Berlin: Behörden weiterhin offline
Weiterlesen
Zweckverband Kommunales Rechenzentrum Niederrhein
Auswirkungsgrad: Hoch
Am 23. Juli 2026 fiel das Niederrhein-Netz des KRZN von 18.22 bis 22.15 Uhr vollständig aus. Ursache war ein defektes Verzweigerkabel der Telekom, kein externer Angriff. Da die Verbindung des Rechenzentrums zu seinen Kunden betroffen war, dürften zeitweise alle 46 Kommunalverwaltungen des Zweckverbands beeinträchtigt gewesen sein. In Krefeld waren digitale Dienste und Telefonie auch am Folgetag noch eingeschränkt; Tiefbauarbeiten waren zur Reparatur nötig.
24.07.2026
Erreichbarkeit der Stadt Krefeld eingeschränkt
Stadtverwaltung Döbeln
Auswirkungsgrad: Mittel
Am 15. Juli 2026 wurde ein Hackerangriff auf die Server-Infrastruktur der Stadt Döbeln festgestellt. Die Stadt nahm ihre Internetseite vorsorglich vom Netz; sie blieb mehr als eine Woche nicht erreichbar. Weitere IT-Systeme der Verwaltung waren laut Stadt nicht betroffen. Sicherheitslücken seien geschlossen und der Schaden weitgehend behoben worden.
23.07.2026
Schon über eine Woche offline: Hacker legen sächsische Stadt Döbeln lahm
Kommunaler IT-Dienstleister Lecos
Auswirkungsgrad: Hoch
Die Lecos GmbH, IT-Dienstleisterin der Stadt Leipzig, wurde Ziel eines externen Angriffs. Dabei flossen dienstliche Kontakt- und technische Verzeichnisdaten mehrerer städtischer Betriebe ab; Bürgerdaten seien nicht betroffen. Da der Zweckverband KISA über die Lecos Leistungen für mehrere Hundert Kommunen erbringt, könnten bei weitergehenden Ausfällen potenziell zahlreiche Kommunalverwaltungen betroffen sein.
20.07.2026
Cyberangriff auf Lecos GmbH: Keine systemischen Ausfälle, Sicherheitsmaßnahmen weiter verschärft
Stadtverwaltung Wriezen
Auswirkungsgrad: Sehr hoch
Die Stadtverwaltung Wriezen wurde Ziel eines Ransomware-Angriffs, der am 17. Juli 2026 entdeckt wurde. Betroffene IT-Systeme wurden vorsorglich vom Netz getrennt; IT-Sicherheitsexperten analysieren den Vorfall. Die Verwaltung ist nur eingeschränkt arbeitsfähig und per Telefon sowie E-Mail teilweise erreichbar. Dringende Anliegen können vor Ort geklärt werden. Zu Datenabfluss, Schadensumfang und Wiederanlauf liegen noch keine Angaben vor.
18.07.2026
Stadtverwaltung Wriezen von Cyberangriff betroffen – IT- Experten im Einsatz
Verwaltung kämpft mit den Folgen von Cyberangriff
19.07.2026
Wriezener Stadtverwaltung ist Opfer von Cyberangriff
22.07.2026
Stadtverwaltung Wriezen ist nach Cyberangriff wieder telefonisch erreichbar
Cyberangriff auf Stadtverwaltung Wriezen: Weitere Fortschritte bei der Wiederherstellung
24.07.2026
Verbandsverwaltung Rhein-Nahe
Auswirkungsgrad: Sehr hoch
Die Verbandsgemeinde Rhein-Nahe meldet einen externen Angriff auf Teile ihrer IT-Infrastruktur. Betroffene Systeme sind derzeit nicht erreichbar; erste Maßnahmen wurden mit externer Unterstützung eingeleitet. Das Rathaus bleibt bis auf Weiteres geschlossen. Weitere Angaben zu Umfang, Datenabfluss oder Dauer liegen bislang nicht vor.
16.07.2026
Teile der IT-Infrastruktur der Verbandsgemeinde Rhein-Nahe nicht erreichbar
Teile der IT-Infrastruktur der Verbandsgemeinde Rhein-Nahe nicht erreichbar (Facebook)
07.08.2026
Stadtverwaltung Wiesbaden
Auswirkungsgrad: Hoch
Am 16. Juli 2026 waren Internetseiten und Onlineservices der Stadt Wiesbaden zeitweise nicht oder nur eingeschränkt erreichbar. Ursache war eine DDoS-Attacke, bei der zahlreiche Anfragen die Systeme überlasteten. Die Störungen konnten noch am selben Tag behoben werden; Hinweise auf einen Zugriff auf interne Systeme oder Daten wurden nicht bekannt.
16.07.2026
Städtische Onlineservices und Internetseiten teilweise nicht erreichbar
Stadtverwaltung Stadtlohn
Auswirkungsgrad: Mittel
Die Feuerwehr Stadtlohn war Teil der weltweiten Kampagne „FortiBleed“. Der offenbar opportunistische Angriff auf eine Fortinet-Firewall wurde bereits vor Bekanntwerden der Kampagne erkannt. Die Stadt trennte vorsorglich den Glasfaseranschluss, tauschte die Firewall aus und überprüfte die Systeme. Ein Datenabfluss oder weitere betroffene Verwaltungsbereiche wurden nicht festgestellt; die Feuerwehr blieb einsatzbereit. FortiBleed zielt massenhaft auf Zugangsdaten von Firewalls und VPN-Gateways.


