Sicherheitsvorfall bei kommunaler Terminbuchungsplattform TEVIS-Online seit 26. August 2026

Sicherheit (Pexels, allgemeine Nutzung)Kurze Information zu einem Sicherheitsvorfall bei TEVIS-Online, der sich bereits am 26. August 2026 ereignet hat. Betroffene scheinen am gestrigen 31. August 2026 informiert worden zu sein. Die Plattform ist abgeschaltet und wird neu aufgebaut. Das betrifft möglicherweise zahlreiche Kommunen, die bei diesem Dienst angemeldet sind bzw. diesen nutzen.

TEVIS-Online der Kommunix GmbH

Wenn ich richtig recherchiert habe, ist TEVIS-Online der Kommunix GmbH eine Software zur Online-Terminvergabe, die von Behörden und öffentlichen Verwaltungen genutzt wird. Bürger können über die Internetseite einer Behörde rund um die Uhr Termine für Anliegen (wie Bürgerbüro oder Straßenverkehrsamt) aussuchen und reservieren.

Das System soll direkt anzeigen, welche Unterlagen oder Formulare für den jeweiligen Behördengang benötigt werden. Nach der Buchung erhalten Nutzer per E-Mail eine Bestätigung, oft inklusive eines QR-Codes für den Check-in vor Ort im Amt. Nicht wahrgenommene Termine sollen automatisch freigegeben werden, um die Wartezeiten und Abläufe in der Verwaltung zu optimieren.

Ein Leserhinweis auf einen Sicherheitsvorfall

Ein Blog-Leser, der als IT-Administrator tätigt ist, hat mich gestern über einen Sicherheitsvorfall bei TEVIS-Online informiert (danke), der nach seiner Einschätzung vermutlich mehrere Kommunen in Deutschland betrifft und öffentliches Interesse haben dürfte. Die Firma Kommunix GmbH (Unna) sei der Betreiber der Online-Terminvergabe-Plattform TEVIS-Online. Diese werde von zahlreichen Kommunalverwaltungen u. a. für Bürgerbüro-Terminbuchungen eingesetzt, hieß es.

Eine erste Meldung per Mail

Die Kommunix GmbH habe ihre Kunden am 31.08.2026 per E-Mail über einen Informationssicherheitsvorfall informiert, schrieb der ungenannt bleiben wollende Leser. Laut Erstmeldung der Kommunix GmbH habe sich ein Angreifer bereits am 26.08.2026 gegen 21:51 Uhr Zugang zu einem Internetserver der Plattform verschafft.

Erste wesentliche Aktivitäten seien für den 28.08.2026 gegen 14:31 Uhr feststellbar gewesen. Auffälligkeiten am eigentlichen Webserver seien laut Kommunix erst am 31.08.2026 gegen 8 Uhr erkennbar geworden. Es gab also rund fünf Tage unentdeckte Präsenz des Angreifers auf Systemebene. Derzeit ist die Plattform *https://www.termine-reservieren.de offline.

termine-reservieren.de offline

Kommunix vermutet laut Leserinformation als Angriffsziel SEO-Spam-Missbrauch des Servers. Der Anbieter schließt eine gezielte Kompromittierung der TEVIS-Anwendung selbst nach eigenen Angaben nicht aus, hält sie aber für unwahrscheinlich.

Eine abschließende forensische Bewertung steht nach eigener Aussage noch aus
Der Dienst sei vorsorglich komplett abgeschaltet worden. Derzeit werde eine neue, parallele Infrastruktur aufgebaut, und die alte Infrastruktur wird als vollständig kompromittiert behandelt.

Die Wiederherstellung sollte laut Kommunix GmbH bis zu 36 Stunden dauern. Eine mögliche Betroffenheit von Bürgerdaten wird von der Kommunix GmbH als unwahrscheinlich eingeschätzt, aber nicht ausgeschlossen. Eine abschließende Prüfung müsse jede Kommune selbst auf ihrem eigenen TEVIS-System vornehmen, heißt es. Die Kommunix GmbH hat dafür einen Leitfaden angekündigt bzw. bereitgestellt, schrieb der Leser.

Eine Folgemail

In einer Folgemail vom selben Tag verweist die Kommunix GmbH laut Leser auf eine eigens eingerichtete Informationsseite mit FAQ und Prüfleitfaden (leider liegen mir die Mails nicht vor). In der Nachricht gibt der Anbieter laut Leser aber keine weiteren technischen Details wie IOCs (IP-Adressen, Zeitfenster) an seine Kunden heraus.

Der Leser meint dazu, dass aus seiner Sicht als betroffener Admin folgendes interessant sei: Die Kommunikation verlagere sich von proaktiver Information zu einem Self-Service-Portal, ohne dass konkrete technische Indikatoren zum eigenen Abgleich bereitgestellt wurden. Und dies passiere bei einem Dienst, der von zahlreichen deutschen Kommunalverwaltungen für Bürgerbüro-Terminbuchungen genutzt werde. Beim Schreiben des Beitrags habe ich noch keine weiteren Informationen zum Vorfall gefunden.

Dieser Beitrag wurde unter Sicherheit abgelegt und mit verschlagwortet. Setze ein Lesezeichen für den Permalink.

Ein Kommentar zu Sicherheitsvorfall bei kommunaler Terminbuchungsplattform TEVIS-Online seit 26. August 2026

  1. Sepp sagt:

    Um Spam und Phishing zu reduzieren, könnte kommunix.de auch DKIM/DMARC aktivieren.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.