← Übersicht

#derimeter: Sicherheitslücke legt 194 Verwaltungen in Rheinland-Pfalz lahm

#derimeter: Sicherheitslücke legt 194 Verwaltungen in Rheinland-Pfalz lahm

Vom Meldeamt bis zum Standesamt: Eine Sicherheitslücke trifft die digitale Infrastruktur von 194 Verwaltungen.

Wegen einer am Wochenende bekannt gewordenen Sicherheitslücke haben die kommunalen Rechenzentren in Mainz und Koblenz zentrale IT-Systeme vorsorglich abgeschaltet. Betroffen sind nach Angaben der Betreiber alle 194 hauptamtlich geführten Städte, Gemeinden und Landkreise in Rheinland-Pfalz. Bürgerinnen und Bürger konnten am Montag vielerorts keine Termine in Melde-, Zulassungs- und Standesämtern wahrnehmen. Der Normalbetrieb soll am Dienstag wiederhergestellt sein.

Ein landesweites Netz steht still


Am Sonntagnachmittag, dem 27. September 2026, haben die Betriebsrechenzentren des Zweckverbands ZIDKOR – die Kommunale Datenzentrale (KDZ) Mainz und das Kommunale Gebietsrechenzentrum (KGRZ) Koblenz – bestimmte IT-Systeme vorsorglich heruntergefahren [3]. Auslöser war eine Sicherheitslücke, die am Wochenende bekannt und anschließend bestätigt worden war [3]. Seither spielen die Rechenzentren die vom Hersteller bereitgestellten Sicherheitsupdates ein, sogenannte Patches [3].


Nach Angaben der drei kommunalen Spitzenverbände – Landkreistag, Gemeinde- und Städtebund sowie Städtetag – handelt es sich nicht um einen erfolgreichen Cyberangriff, sondern um eine Vorsichtsmaßnahme, um die Daten zu schützen, bis die Lücke geschlossen ist [2]. Personenbezogene Daten seien nicht gefährdet; die Abschaltung solle genau das sicherstellen [2] [3].


Welche Verwaltungen betroffen sind


Die Abschaltung trifft nach Angaben der Rechenzentren alle 194 hauptamtlich geführten Gemeinden, Städte und Kreise in Rheinland-Pfalz [3] [4]. Betroffen sind die zentral betriebenen Fachverfahren, die unter anderem in Einwohnermeldeämtern, Pass- und Personalausweisstellen, Kfz-Zulassungsbehörden und Standesämtern zum Einsatz kommen. Auch das Waffenwesen und die Schulverwaltungsprogramme sind betroffen [2] [3].


Die Auswirkungen sind landesweit vergleichbar, weil mit Ausnahme des Waffenwesens einheitliche Fachverfahren eingesetzt werden; Unterschiede ergeben sich aus den jeweiligen Zuständigkeiten [3]. Konkret meldete unter anderem Kaiserslautern Ausfälle im Bürgercenter, im Standesamt und in der Kfz-Zulassungsstelle, Mainz schloss den Bürgerservice und alle Ortsverwaltungen [1] [5]. In Zweibrücken waren Bürgerbüro, Waffenbehörde und Standesamt vorübergehend nicht erreichbar [1]. In Trier konnten Fundbüro und Standesamt überhaupt nicht arbeiten, Bestatter mussten wegen Sterbeurkunden abgewiesen werden [1]. Weitere Einschränkungen gab es in Speyer, Koblenz, im Donnersbergkreis, im Kreis Kaiserslautern, im Kreis Südliche Weinstraße, in Landau sowie in den Kreisen Ahrweiler, Mayen-Koblenz, Neuwied und Cochem-Zell [1] [5].


Um welche Sicherheitslücke es geht


Die genaue technische Natur der Schwachstelle ist bislang nicht vollständig öffentlich. Klar ist, dass die Lücke in einem der beiden kommunalen Rechenzentren festgestellt wurde und mit einem Softwareupdate geschlossen werden soll [5]. Parallel schaltete das Land Rheinland-Pfalz am 27. September Dienste des landesweiten Verwaltungsnetzes ab, die über die Plattform Citrix erreichbar sind [4]. Die Aufsichts- und Dienstleistungsdirektion (ADD) Trier informierte die Kommunen am späten Sonntagabend über eine Schwachstelle in einem Rechenzentrum [4].


Einzelne Verwaltungen wurden konkreter: Die Verbandsgemeinde Jockgrim teilte mit, sie habe ihre Netscaler-Umgebungen wegen zweier aktiv ausgenutzter Sicherheitslücken heruntergefahren [4]. Die Kreisverwaltung Kaiserslautern verwies auf zwei mögliche Schwachstellen [4]. Ob es sich um dieselbe Lücke handelt, die auch die kommunalen Rechenzentren zum Abschalten zwang, ist öffentlich nicht bestätigt. Die Betreiber betonen, es gebe keine Hinweise auf einen erfolgreichen Angriff [2] [3].


Wie lange die Abschaltung dauert


Die Rechenzentren rechnen damit, dass ab Dienstag, dem 29. September 2026, wieder Normalbetrieb herrscht [2] [3]. Der Südwestrundfunk berichtet, spätestens am Dienstagmorgen solle alles wieder laufen [1] [5]. Die für Montag vereinbarten Termine wurden abgesagt; die Verwaltungen informieren über ihre jeweiligen Kanäle [3]. Der Kreis Bernkastel-Wittlich, der dienstagnachmittags normalerweise keine Termine anbietet, arbeitet daran, am Dienstagnachmittag Alternativen für die ausgefallenen Termine anzubieten, sofern das System bis dahin wieder läuft [1].


Folgen für Bürgerinnen und Bürger


Für die Bürgerinnen und Bürger bedeutete der Ausfall vor allem abgesagte oder nicht wahrnehmbare Termine. Wer heiraten, ein Auto an- oder abmelden oder etwas vom Bürgercenter erledigen wollte, stand vielerorts vor verschlossenen Türen [1] [5]. In Trier konnte die Fahrerlaubnisbehörde nur arbeiten, wenn vor Ort in bar gezahlt wurde, weil sie das betroffene System ausschließlich für Abrechnungen nutzt [1].


Die Verwaltungen handhaben den Ausfall einzelner Anwendungen im Rahmen ihres jeweiligen betrieblichen Notfallmanagements; zentrale Anweisungen gibt es nicht [3]. Bürgerinnen und Bürger mit dringenden Anliegen sollen sich direkt an die zuständige Verwaltung wenden und das weitere Vorgehen individuell abstimmen [3]. In Speyer stand für dringende Notfälle die Einsatzzentrale der Feuerwehr zur Verfügung [4]. Im Landkreis Germersheim blieben die Kfz-Zulassungsstellen geschlossen, der reguläre Schulunterricht fand trotz gestörter Schulsekretariatsprogramme statt; Trauungen mussten nach Angaben des Kreises nicht abgesagt werden [4].


Einordnung und Ausblick


Der Vorgang zeigt, wie stark die kommunale Verwaltung in Rheinland-Pfalz von wenigen zentral betriebenen Fachverfahren abhängt. Fällt ein System in einem der beiden Rechenzentren aus, wirkt sich das nahezu flächendeckend auf 194 Verwaltungen aus – ein Klumpenrisiko, das die Vorsichtsmaßnahme zugleich begrenzt und sichtbar macht. Dass die Betreiber die Systeme kontrolliert vom Netz nahmen, statt einen möglichen Datenabfluss zu riskieren, ist Ausdruck eines funktionierenden Krisenmanagements; die Abhängigkeit von einer gemeinsamen Infrastruktur bleibt jedoch bestehen.


Vergleichbare Fälle gab es zuletzt mehrfach. Unabhängig von Rheinland-Pfalz nahm die brandenburgische Landeshauptstadt Potsdam wegen einer weltweiten Sicherheitslücke in einem IT-Programm Online-Dienste wie Terminverwaltung, Meldeabfragen und Kita-Portal vorsorglich offline und erst nach einem Hersteller-Update wieder in Betrieb; Hinweise auf einen Datenabfluss gab es nicht [4]. Im August 2026 geriet das Berliner Verwaltungsnetz nach einem Cyberangriff in die Schlagzeilen: Erpresser forderten 30 Bitcoins im Gegenwert von rund zwei Millionen Euro, der Senat verweigerte die Zahlung, woraufhin die Täter mindestens 1,2 Millionen Datensätze im Darknet veröffentlichten [4].


Ob die Lücke in Rheinland-Pfalz tatsächlich geschlossen ist und der Normalbetrieb am Dienstag greift, dürfte sich erst im Laufe des Tages zeigen. Offen bleibt auch, wie die genaue Ursache der Schwachstelle einzuordnen ist und ob die zuständigen Stellen Konsequenzen für die Absicherung der gemeinsamen Rechenzentren ziehen.