27 March 2026, 08:20

Cyberangriff legt Stadtwerke Detmold lahm – doch Versorgung bleibt stabil

Logo der United States Army Cyber Center of Excellence, Fort Eisenhower, mit einem blauen Kreis und einem weißen Stern sowie der Beschriftung "Forge and Project Cyber Power" in fetter schwarzer Schrift.

Cyberangriff legt Stadtwerke Detmold lahm – doch Versorgung bleibt stabil

Stadtwerke Detmold seit Montag von schwerem IT-Angriff betroffen

Seit Montag kämpft die Stadtwerke Detmold GmbH mit den Folgen eines massiven Cyberangriffs, der zentrale Dienstleistungen lahmgelegt hat. Kunden können das Unternehmen derzeit weder telefonisch noch per E-Mail erreichen. Trotz der Störungen bleiben die Versorgung mit Wasser, Strom und Wärme jedoch unbeeinträchtigt.

Durch den Angriff wurde die digitale Infrastruktur des Versorgers schwer beschädigt: Telefonleitungen, E-Mail-Systeme und Online-Dienste sind ausgefallen. Kunden können unter anderem keine Zählerstände mehr übermitteln oder andere webbasierte Funktionen nutzen. Auf der Startseite des Unternehmens bestätigt ein Hinweis die flächendeckenden Ausfälle und führt sie auf einen großangelegten IT-Zwischenfall zurück.

Erste Ermittlungen förderten gravierende Sicherheitslücken zutage: Auf einem Server wurden veraltete PHP-Skripte aus dem Jahr 2013 entdeckt, während zwei weitere Systeme das SMB-Dateifreigabeprotokoll ungeschützt dem Internet aussetzten. Eines dieser Systeme lief mit Windows Server 2003 R2 – einem längst nicht mehr unterstützten und veralteten Betriebssystem.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Die Behörden sind informiert, das Landeskriminalamt (LKA) hat die Untersuchungen zur Aufklärung des Vorfalls übernommen. Noch ist unklar, ob Kundendaten abgerufen oder entwendet wurden. Weitere Details zu den Angreifern oder ihrer Vorgehensweise liegen bisher nicht vor.

Trotz der IT-Störung hält der Versorger die kritische Infrastruktur aufrecht. Telefon- und Onlinedienste bleiben jedoch weiterhin offline, während die Ermittlungen andauern. Kunden werden gebeten, die weiteren Entwicklungen zu verfolgen, während das Unternehmen an der Wiederherstellung des normalen Betriebs arbeitet.

Quelle