Jens Lange

@kommunaler-notbetrieb.de

Kommunaler IT-Sicherheitshausmeister | sammle kommunale IT-Sicherheitsvorfälle | schätze den IT-Grundschutz | hier nicht privat #TeamInfoSic #TeamInfoSicöV https://kommunaler-notbetrieb.de

NIS-2: Rätselraten nicht nur bei Unternehmen, sondern auch in Kommunen. Die Kernverwaltung soll grundsätzlich nicht unter das BSIG fallen. Gleichzeitig können einzelne, rechtlich unselbstständige Organisationseinheiten innerhalb Verwaltung betroffen sein. #NIS2 #BSIG #Kommunen #ITSicherheit

Rätselraten um fehlende NIS2-Registrierungen

Am 31.07. lief die Nachfrist für eine Registrierung für Betreiber kritischer Einrichtungen aus. Die Zahl der Registrierten ist weiterhin geringer als erwartet.

heise.de

Thüringen will den IT-Grundschutz in allen Kommunen einführen. Der Aufhänger mit den Millionen abgewehrten Spam-Mails ist lapidar. Spannender ist die eigentliche Ankündigung. ✅️ Die Zieldefinition ist durchaus ein Fortschritt und keineswegs selbstverständlich. #ITGrundschutz #Kommunen #Thüringen

Sicherheit: Hohe Gefährdung: IT-Grundschutz soll Cyberattacken abwehren

Hier finden Sie Informationen zu dem Thema „Sicherheit“. Lesen Sie jetzt „Hohe Gefährdung: IT-Grundschutz soll Cyberattacken abwehren“.

zeit.de

Kurzer Reminder, warum „wir nutzen das Produkt nicht" nicht dasselbe ist wie „uns betrifft das nicht": SpyCloud Labs hat bei FortiBleed nicht nur den Leak angesehen (gültige VPN-Zugänge für 74.000 FortiGate-Firewalls), sondern die Server der Täter selbst. 🧵

More Than a Leak: What SpyCloud Found Inside the FortiBleed Threat Actor Infrastructure

Cybercrime research on the FortiBleed campaign reveals 73,932 compromised Fortinet firewalls – plus Synology devices, Sophos firewalls & MSSQL servers. Get the full picture.

spycloud.com

Nachtrag Oranienburg: Vieles spricht dafür, dass die Warnlage mit „FortiBleed“ zusammenhängt. Öffentlich unklar bleibt aber, ob es bereits konkrete Hinweise auf eine Kompromittierung gab, etwa durch CERT Brandenburg, Netzwerkbetreiber, eigene Prüfungen oder eine Kombination daraus.

Jens Lange@kommunaler-notbetrieb.de · 2mo ago

Nach einer CERT-Warnung zu betroffenen Fortinet-Firewalls schaltete die Stadt Oranienburg ihr Verwaltungsnetz vorsorglich ab. Bürgeramt, Online-Dienste und interne Abläufe waren eingeschränkt. #ITSicherheit #Kommunen

Fünf Monate des Jahres 2026 sind vergangen. Auf Kommunaler-Notbetrieb.de habe ich in diesem Zeitraum bereits 23 IT-Sicherheitsvorfälle mit insgesamt 744 betroffenen Kommunalverwaltungen erfasst.

**ALT-Text:**

Cartoon in handgezeichnetem Stil: In einem Verwaltungsflur steht ein besorgter Mitarbeiter der Stadtverwaltung mit Telefon am Ohr und einem Papier in der Hand. Neben ihm hängt ein roter Notfallkasten mit der Aufschrift „Kommunaler IT-Sicherheitsvorfall“. Die Scheibe des Kastens ist eingeschlagen, darunter liegen Glasscherben. Im Kasten ist nichts mehr zu sehen. Der Mitarbeiter sagt: „Alles was drin war, ist ein Vermerk, dass Kommunen nicht zur IT-Sicherheit verpflichtet werden.“ Im Hintergrund ist eine Tür zum Bürgerbüro zu sehen. Der Cartoon kritisiert, dass Kommunen bei IT-Sicherheitsvorfällen keine verbindlichen Mindeststandards oder verpflichtenden Vorgaben erhalten.

Was haben security.txt, ein Escape Game zur Informationssicherheit und Gamification-Awareness mit dem Watzmann gemeinsam? Dazu gab es heute jeweils sehr gute Beiträge kommunaler Kollegen auf dem 12. Kommunalen IT-Sicherheitskongress in Berlin. #ITSicher #Kommunen #KITS #KITS2026

12. Kommunaler IT-Sicherheitskongress 2026

Wir freuen uns über Ihr Interesse am 12. Kommunalen IT-Sicherheitskongress (KITS) der kommunalen Spitzenverbände, welcher mit der Unterstützung des...

landkreistag.de