← Übersicht

#derimeter: Cyberangriff legt Landeszentrale für politische Bildung in Mainz lahm

#derimeter: Cyberangriff legt Landeszentrale für politische Bildung in Mainz lahm

Ein Angriff mit langen Folgen: Die Landeszentrale für politische Bildung Rheinland-Pfalz kämpft seit Wochen mit IT-Ausfällen.

Ein mutmaßlicher Cyberangriff hat die Internetseiten der Landeszentrale für politische Bildung Rheinland-Pfalz in Mainz sowie mehrerer ihrer Gedenkstätten lahmgelegt. Die betroffenen Systeme wurden isoliert, das Landeskriminalamt ermittelt. Auch Wochen nach dem Vorfall ist die Behörde nur eingeschränkt arbeitsfähig – und die Frage, ob Nutzerdaten abgeflossen sind, ist weiter offen.

Ein Angriff am Pfingstwochenende


Die Landeszentrale für politische Bildung Rheinland-Pfalz (LpB) ist eine Landesbehörde mit Sitz in Mainz. Sie vermittelt Bürgerinnen und Bürgern Grundlagen der Politik sowie historische und aktuelle Entwicklungen und betreut unter anderem die KZ-Gedenkstätten im Land. Am Pfingstwochenende 2026 griffen unbekannte Täter die IT der Einrichtung an. Entdeckt wurde der Vorfall, als der zuständige IT-Dienstleister die Auffälligkeiten feststellte; daraufhin wurde die betroffene Infrastruktur vom Netz genommen [3].


Öffentlich bekannt wurde der Vorfall am 29. Mai 2026. Zu diesem Zeitpunkt waren die Internetseiten der Behörde sowie die der KZ-Gedenkstätten Hinzert (Landkreis Trier-Saarburg) und Osthofen (Landkreis Alzey-Worms) sowie des NS-Dokumentationszentrums in Osthofen nicht erreichbar [1] [2] [4]. Die Landeszentrale sprach von einem "Sicherheitsvorfall" [1].


Welche Systeme und Daten betroffen sind


Betroffen waren nach Angaben der Behörde die Webangebote der genannten Einrichtungen. Nach Bekanntwerden des Angriffs schaltete die Landeszentrale den zuständigen IT-Dienstleister ein, leitete "umfassende Sicherheitsmaßnahmen" ein und isolierte die betroffenen Systeme [1] [2].


Ob bei dem Angriff Nutzerdaten abgeflossen sind, war zunächst offen. Das Landeskriminalamt (LKA) Rheinland-Pfalz prüfte, ob Daten kompromittiert wurden – genannt wurden etwa E-Mail-Adressen von Abonnenten des Newsletters der Landeszentrale [1]. Die Behörde stehe dazu in engem Austausch mit dem Landesdatenschutz [2].


"Gemeinsam mit unserem IT-Dienstleister und der Polizei arbeiten wir intensiv daran, den Vorfall vollständig aufzuklären, potenzielle Auswirkungen zu begrenzen und unsere Sicherheitsmaßnahmen zu verstärken." [1]


Wochen später: nur eingeschränkt arbeitsfähig


Auch anderthalb Monate nach dem Angriff war die Landeszentrale nach eigenen Angaben nur eingeschränkt arbeitsfähig. Die Webseite blieb offline; einen Zeitpunkt für die Wiederinbetriebnahme nannte eine Sprecherin nicht [3]. Nach wie vor gebe es weder Erkenntnisse, dass Daten abgeflossen sein könnten, noch Erpressungsversuche [3].


Der Ausfall trifft die Öffentlichkeitsarbeit der Behörde spürbar: Veranstaltungseinladungen und der Monatsnewsletter konnten nicht wie gewohnt versendet werden, Abonnenten wurden nur eingeschränkt über die Angebote informiert. Auch die zahlreichen Veröffentlichungen der Landeszentrale ließen sich nicht mehr über die Webseite bestellen [3]. Der entstandene Schaden lasse sich schwer beziffern, hieß es [3].


Ein Relaunch der Webseite im Landesnetz war ohnehin geplant; dieser Prozess werde nun beschleunigt, um die Seite "sicher und technisch auf einem aktuellen Stand" wieder bereitzustellen [3]. Woher der Angriff kam, blieb Gegenstand der laufenden Ermittlungen [3].


Ein Muster in Rheinland-Pfalz


Der Fall steht nicht isoliert. Nach Angaben des Landesbeauftragten für Datenschutz war die Häufigkeit von Cyberangriffen zuletzt stark gestiegen [1]. Nur eine Woche vor dem Angriff auf die Landeszentrale wurde ein Vorfall bei einem Dienstleister der Mainzer Unimedizin öffentlich, bei dem Daten von Klinikpatienten entwendet wurden [1]. In Rheinland-Pfalz reihten sich zuletzt weitere Vorfälle aneinander – von gestohlenen Fotos und Daten von Kita- und Schulkindern über einen Angriff auf die Verwaltung des Rhein-Pfalz-Kreises bis zu einem Datenleck in der Landesverwaltung.


Für öffentliche Einrichtungen ist die Lage doppelt heikel: Sie verarbeiten teils sensible Daten, verfügen aber oft nicht über die IT-Ressourcen großer Unternehmen. Hinzu kommt, dass Behörden wie die Landeszentrale mit ihren Gedenkstätten eine besondere Verantwortung für historisch-politische Bildung tragen – fällt ihr Webangebot aus, stockt die Vermittlungsarbeit.


Offene Fragen und Ausblick


Ob und in welchem Umfang Daten abgeflossen sind, ist nach dem letzten öffentlich bekannten Stand nicht abschließend geklärt. Ebenso offen ist die Herkunft des Angriffs. Klar ist, dass die Behörde ihre IT neu aufstellen will – ein beschleunigter Relaunch soll die Webseite auf einen aktuellen technischen Stand bringen [3].


Der Vorfall dürfte auch über Rheinland-Pfalz hinaus als Warnsignal gelesen werden. Er zeigt, wie verwundbar die digitale Infrastruktur öffentlicher Bildungseinrichtungen ist und wie lange ein einzelner Angriff den Betrieb lahmlegen kann. Ob die angekündigten Sicherheitsmaßnahmen ausreichen, wird sich erst mit der Wiederinbetriebnahme der Seiten zeigen.