Rubrik IT / Verwaltung / Security

Wenn die Stadt stillsteht: Wie Cyberangriffe Kommunen über Wochen lahmlegen

27.05.2026 – Lesezeit ca. 5 Minuten 390

Wenn die Stadt stillsteht: Wie Cyberangriffe Kommunen über Wochen lahmlegen

Cyberangriffe auf Kommunen werden immer wahrscheinlicher. (Bild: Mikhail Nilov)

Ein Cyberangriff auf eine Kommune wird selten in Serverlogs sichtbar, sondern zuerst im Alltag der Menschen. Termine fallen aus, Anträge gehen verloren, Abläufe brechen ab. Was unscheinbar beginnt, kann innerhalb kurzer Zeit ganze Verwaltungen lahmlegen. Die eigentliche Schwachstelle liegt in gewachsenen, eng verflochtenen Strukturen, die sich nicht mit isolierten Maßnahmen absichern lassen. Das Bundesamt für Sicherheit in der Informationstechnik beschreibt die Lage bereits als angespannt bis besorgniserregend und warnt vor einer zunehmenden Bedrohung der öffentlichen Verwaltung. Entscheidend ist daher ein Ansatz, der Organisation, Prozesse und Technologie zusammenführt und Kommunen befähigt, auch im Ernstfall handlungsfähig zu bleiben.

„Cyberangriffe auf Kommunen werden oft als IT-Problem unterschätzt. In Wirklichkeit treffen sie die Funktionsfähigkeit der gesamten Verwaltung und damit das tägliche Leben“, sagt Erik Sterck, Head of DACH der Erik Sterck GmbH. Das Systemhaus arbeitet mit einem Netzwerk spezialisierter Partner und unterstützt Kommunen dabei, passende Sicherheitslösungen zu orchestrieren und nachhaltig in bestehende Strukturen zu integrieren.

Advertising

Abonnieren Sie unseren Newsletter mit Link zur kostenlosen PDF Ausgabe der Kommunalwirtschaft!

Komplexität als Risiko

Montagmorgen, 8:12 Uhr. Die Server der Stadtverwaltung reagieren nicht mehr. Bürgerinnen und Bürger stehen vor verschlossenen Türen, weil Termine nicht aufgerufen werden können. Die Kfz-Zulassungsstelle stellt den Betrieb ein, Bauanträge verschwinden im digitalen Nirwana, und im schlimmsten Fall sind sogar Teile der kritischen Infrastruktur betroffen: Ampelanlagen fallen aus, Versorgungsbetriebe arbeiten nur noch eingeschränkt, interne Kommunikation bricht zusammen.

„Was wie ein Szenario aus einem Katastrophenfilm klingt, ist längst Realität. Cyberangriffe auf Kommunen nehmen seit Jahren zu und treffen auf Strukturen, die oft historisch gewachsen, hochkomplex und schwer abzusichern sind“, sagt Sterck. Kommunen sind keine homogenen Organisationen, sondern ein Geflecht unterschiedlichster Einheiten, die unter einem Dach zusammenwirken. Verwaltung, Eigenbetriebe, Stadtwerke, Schulen, Kitas und nicht selten auch Krankenhäuser greifen ineinander, arbeiten jedoch häufig mit eigenen IT-Systemen, eigenen Dienstleistern und eigenen Sicherheitslogiken. Unterschiedliche Softwaregenerationen, teils veraltete Systeme und dezentrale Verantwortlichkeiten erhöhen die Angriffsfläche erheblich. Gleichzeitig steigt der Druck zur Digitalisierung bei begrenzten Ressourcen.

„Die größte Herausforderung ist nicht ein einzelnes System, sondern das Zusammenspiel vieler Systeme. Sicherheit muss deshalb immer ganzheitlich gedacht werden: technisch, organisatorisch und strategisch.“

Vom Phishing zur Systemlähmung: Typische Angriffsdynamiken

Die meisten Angriffe beginnen unscheinbar, folgen jedoch klaren technischen Mustern. Häufig steht am Anfang eine Phishing-Mail oder eine kompromittierte Zugangsdatenbank. Nach dem ersten Zugriff etablieren Angreifer Persistenz im System, etwa über manipulierte Benutzerkonten oder geplante Tasks, und bewegen sich anschließend lateral durch das Netzwerk. Dabei werden gezielt Schwachstellen in Active-Directory-Strukturen, unzureichend segmentierten Netzwerken oder ungeschützten Schnittstellen ausgenutzt. Parallel erfolgt oft bereits die Ausleitung sensibler Daten. Erst in der finalen Phase wird der Angriff sichtbar, etwa durch die Verschlüsselung zentraler Systeme oder das gezielte Abschalten von Diensten. Zu diesem Zeitpunkt sind Fachverfahren, Datenbanken und Kommunikationswege meist bereits so weit kompromittiert, dass ein regulärer Betrieb nicht mehr möglich ist.

„Viele Angriffe bleiben über Tage oder sogar Wochen unentdeckt. Wenn sie sichtbar werden, ist der eigentliche Schaden oft längst entstanden“, sagt Sterck.

Resilienz statt Sicherheitsversprechen

Ein vollständiger Schutz vor Cyberangriffen ist kaum realistisch. Entscheidend ist vielmehr, ob eine Kommune auch im Angriffsszenario arbeitsfähig bleibt. Dafür braucht es mehr als einzelne Sicherheitsmaßnahmen. Notwendig sind klar strukturierte, voneinander abgegrenzte Netzwerke, ein konsequent gesteuertes Identitäts- und Rechtemanagement sowie Systeme, die sicherheitskritische Ereignisse in Echtzeit sichtbar machen. Ebenso zentral sind physisch und logisch getrennte Backup-Strukturen, die unabhängig vom Produktivbetrieb funktionieren, sowie klar definierte Wiederanlaufpläne, die regelmäßig unter realen Bedingungen getestet werden. Erst das Zusammenspiel dieser technischen und organisatorischen Elemente schafft die Grundlage dafür, Prozesse kontrolliert aufrechtzuerhalten oder gezielt wieder hochzufahren.

„Handlungsfähigkeit im Ernstfall entsteht nicht durch Einzelmaßnahmen, sondern durch abgestimmte Strukturen, die auch unter Druck funktionieren“, sagt Erik Sterck. „Unser Anspruch ist es, genau diese Strukturen gemeinsam mit den Kommunen aufzubauen und dauerhaft zu betreiben.“


Über die Erik Sterck GmbH

Die Erik Sterck GmbH mit Sitz in Leonberg (Baden-Württemberg) berät Unternehmen in den Bereichen Rechenzentren, Cloud-native Services und Cybersicherheit. Ein besonderer Schwerpunkt liegt auf der Automatisierung von Betriebsdienstleistungen, unter anderem mit Unterstützung künstlicher Intelligenz. Von Beratungsworkshops bis zur Implementierung steht die Erik Sterck GmbH als Ansprechpartner mit Expertenwissen zur Verfügung und realisiert Projekte sowohl in virtuellen Serverumgebungen als auch in container-virtualisierten Umgebungen. Das Unternehmen betreut insgesamt knapp 250 mittelständische Kunden und Unternehmen aus verschiedenen Branchen in ganz Deutschland. Die Erik Sterck GmbH wurde für ihre Arbeit mehrfach ausgezeichnet, zuletzt als „Pure Storage ELITE Partner 2025“, als „Growth Partner of the Year“ von keepit, „Bester technischer Partner“ von Nutanix, mit dem Global Award „Cyber Recovery Partner of the Year“ und als „DACH-Partner des Jahres“ von Arctic Wolf Networks. Neben dem Hauptsitz in Leonberg unterhält das Systemhaus Niederlassungen in Köln, München und Hamburg. Die Erik Sterck GmbH ist Teil der TTNL Group.

Forum für den Staat von morgen in Memmingen: Bund, Länder und Kommunen entwickeln Wege für zukunftsfähige Zusammenarbeit

Beim siebten Forum für den Staat von morgen in Memmingen arbeiten rund 70 Verwaltungspionier:innen aus Bund, Ländern und Kommunen an konkreten Reformansätzen fü[...]

03.09.2026, Lesezeit ca. 4 Minuten

digitales
Performance auf den Punkt gebracht: Calw führt KM-Fahrerlaubnis ein
Performance auf den Punkt gebracht: Calw führt KM-Fahrerlaubnis ein

Der Landkreis Calw hat sein Führerscheinwesen mit Hilfe der kommunalen IT-Dienstleisterin Komm.ONE auf ein neues Fachverfahren umgestellt. Die Einführung von KM[...]

31.08.2026, Lesezeit ca. 3 Minuten

digitales
Mit einem Klick informiert: Hanau bündelt städtische Live-Daten auf digitaler Bürger-Informationsplattform
Mit einem Klick informiert: Hanau bündelt städtische Live-Daten auf digitaler Bürger-Informationsplattform

Daten helfen bei Stadtbesuch, Wetter, Parken und Klimaschutz / Kostenlos, ohne Anmeldung, ohne App / Grundlage für zukünftige Smart-City Anwendungen

31.08.2026, Lesezeit ca. 3 Minuten

digitales
Allerletzte Chance zur rechtzeitigen Umsetzung der E-Rechnungs-Pflicht!
Allerletzte Chance zur rechtzeitigen Umsetzung der E-Rechnungs-Pflicht!

Unternehmen müssen sich jetzt auf die Rechtslage einstellen, um Strafen zu vermeiden. Gleichzeitig ist es für sie die Gelegenheit, Prozesse zu optimieren und da[...]

21.08.2026, Lesezeit ca. 2 Minuten

digitales
IT-Unternehmen schließen sich BMDS/DATABUND-Initiative für interoperable Verwaltungsservices an
IT-Unternehmen schließen sich BMDS/DATABUND-Initiative für interoperable Verwaltungsservices an

Sechzig IT-Dienstleister und GovTech-Anbieter haben sich bis jetzt der neuen Digitalisierungs-Initiative des Bundesministeriums für Digitales und Staatsmodernis[...]

31.07.2026, Lesezeit ca. 2 Minuten

digitales
Nur noch 17 Monate! Die Zeit rennt und die Ressourcen sind knapp
Nur noch 17 Monate! Die Zeit rennt und die Ressourcen sind knapp

Noch 17 Monate bis zum Wartungsende für SAP R/3. Bis dahin sollten Unternehmen, die SAP nutzen, auf S/4 Hana umgestellt haben, da der Anbieter den Support für d[...]

20.07.2026, Lesezeit ca. 3 Minuten

digitales
KI-Agenten in Kommunen: Zwischen Effizienzgewinn und Kontrollverlust
KI-Agenten in Kommunen: Zwischen Effizienzgewinn und Kontrollverlust

Tim Berghoff, Security Evangelist bei G DATA CyberDefense AG

16.07.2026, Lesezeit ca. 7 Minuten

digitales
Bundesregierung hat zwei Drittel ihrer Digitalvorhaben auf den Weg gebracht

Die Bundesregierung kommt bei ihren digitalpolitischen Vorhaben voran. 12 Prozent der Digitalprojekte sind inzwischen vollständig abgeschlossen, weitere 57 Proz[...]

13.07.2026, Lesezeit ca. 3 Minuten

digitales
Sicher digitalisieren und souverän handeln mit G DATA MXDR „Made in Germany“
Sicher digitalisieren und souverän handeln mit G DATA MXDR „Made in Germany“

Wenn ein Cyberangriff eine Kommune trifft, steht nicht nur die IT still. Bürgerdienste fallen aus, Mitarbeitende haben keinen Zugriff mehr auf Akten und kritisc[...]

10.07.2026, Lesezeit ca. 4 Minuten

digitales
Kommunale Cybersicherheit im Fokus

Im Mittelpunkt des 4. Cybersecurity-Tags der Komm.ONE in Nürtingen stand die Frage, wie die öffentliche Verwaltung geschützt werden kann. Die Antwort fiel klar [...]

02.07.2026, Lesezeit ca. 4 Minuten

digitales

Weitere Artikel in dieser Rubrik