{"id":317793,"date":"2025-11-03T15:17:32","date_gmt":"2025-11-03T14:17:32","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=317793"},"modified":"2025-11-03T16:44:18","modified_gmt":"2025-11-03T15:44:18","slug":"webseiten-der-stadt-trier-wegen-ddos-offline","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/11\/03\/webseiten-der-stadt-trier-wegen-ddos-offline\/","title":{"rendered":"Webseiten der Stadt Trier wegen DDoS offline (3. Nov. 2025)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Ein Blog-Leser aus dem Raum Trier hat mich per E-Mail informiert (danke daf\u00fcr), dass die \u00f6ffentlichen Seiten der Stadt Trier seit dem Wochenende offline seien. Ein massiver DDoS-Angriff hat wohl das betreffende Angebot aus dem Web gefegt, sprich Besucher konnten die Internetseiten wegen \u00dcberlastung nicht mehr erreichen.<\/p>\n<h2><!--more--><br \/>\nEin Leserhinweis<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/d37985f9d59a40aaa0105f560793fcab\" alt=\"\" width=\"1\" height=\"1\" \/>Der Blog-Leser schrieb in seiner Mail: \"Ist recht frisch, die Info (und ja, <a href=\"https:\/\/www.trier.de\" target=\"_blank\" rel=\"noopener\">www.trier.de<\/a> geht nicht mehr).\u00a0Trifft aber angeblich nicht das Verwaltungsnetz der Stadt.\" Ich habe mal die betreffende Seite aufgerufen und bekam die nachfolgende Anzeige zu sehen.<\/p>\n<p><a href=\"https:\/\/www.trier.de\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/5jdqTFzg\/image.png\" alt=\"Trier.de ist down\" width=\"640\" height=\"550\" \/><\/a><\/p>\n<p>Der Leser verwies mich noch auf <a href=\"https:\/\/lokalo.de\/artikel\/387952\/aktuell-massiver-cyberangriff-legt-trierer-stadtseiten-lahm-alle-infos\/\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a>, der angibt, dass die Stadt Trier erneut Ziel einer gro\u00df angelegten Cyberattacke geworden sei. Seit dem Wochenende sind die Internetseite <em>trier.de\u00a0<\/em>und weitere st\u00e4dtische Webseiten\u00a0nicht mehr erreichbar. Laut Stadt Trier sind nur die \u00f6ffentlichen Online-Auftritte\u00a0 betroffen. Die internen IT-Systeme der Verwaltung\u00a0selbst, einschlie\u00dflich E-Mail-Verkehr und digitaler Dienstleistungen,\u00a0arbeiten weiterhin stabil, schreibt die Stadt Trier am heutigen Montag.<\/p>\n<h2>Trier schon mal DDoS-Opfer<\/h2>\n<p>Im Artikel ist die Rede davon, dass Trier bereits schon einmal im Fokus russischer Angreifer stand, die einen DDoS-Angriff zur \u00dcberlastung der Webserver durchf\u00fchrten. Als Folge des Angriffs setzte Trier dann eine Web-Firewall zum Schutz der Webseiten ein. Diese Firewall habe aber vor einer Woche (Donnerstag, den 30. Oktober 2025) eine Schwachstelle aufgewiesen, die mutma\u00dflich von den Angreifen f\u00fcr den neuen DDoS-Angriff missbraucht worden sei &#8211; hei\u00dft es.<\/p>\n<h2>Technische Firewall-Probleme verhindern DDoS-Abwehr?<\/h2>\n<p>Die Verantwortlichen der Stadt Trier gehen davon aus, dass der Ausfall der Webseiten wegen des DDoS-Angriffs mit einer technischen St\u00f6rung der genutzten Firewall-Software zusammenh\u00e4ngen kann, hei\u00dft es <a href=\"https:\/\/lokalo.de\/artikel\/387952\/aktuell-massiver-cyberangriff-legt-trierer-stadtseiten-lahm-alle-infos\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>. Der Name des Produkts wird nicht genannt, aber man vermutet dass die St\u00f6rung der Firewall ausgenutzt worden sein k\u00f6nnte, denn derzeit komme es weltweit zu Einschr\u00e4nkungen.<\/p>\n<p data-start=\"3477\" data-end=\"3669\">Derzeit arbeitet die Stadt Trier\u00a0gemeinsam mit einem externen IT-Dienstleister an der Wiederherstellung der Seiten, hei\u00dft es. Wann trier.de wieder voll erreichbar sein wird, ist noch unklar.<\/p>\n<h2 data-start=\"3477\" data-end=\"3669\">Wo hakt es denn?<\/h2>\n<p>Ich habe mal nachgeschaut &#8211; zum 30. Oktober 2025 gab es eine Warnung, dass die WSUS-Schwachstelle ausgenutzt werde &#8211; was aber hier eher nicht passen d\u00fcrfte. Was zeitlich passen k\u00f6nnte, w\u00e4re die BSI-Warnung von der Schwachstelle\u00a0<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-9242\" target=\"_blank\" rel=\"noopener\">CVE-2025-9242<\/a> in Watchguard-Firewalls, die aber seit Mitte September 2025 bekannt ist (siehe <a href=\"https:\/\/borncity.com\/blog\/2025\/10\/29\/bsi-warnung-vor-watchguard-firebox-firewall-angriffen\/\">BSI-Warnung vor Watchguard-Firebox Firewall-Angriffen<\/a>). So richtig passt das alles nicht.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/y6LFRx8b\/image.png\" alt=\"Azure Front Door-St\u00f6rung\" width=\"640\" height=\"360\" \/><\/p>\n<p>Auf tagesschau.de bin ich auf <a href=\"https:\/\/www.tagesschau.de\/inland\/regional\/rheinlandpfalz\/swr-cyberattacke-auf-internetseite-der-stadt-trier-100.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> gesto\u00dfen, wo obiger Screenshot enthalten ist. Dort wird eine Fehlermeldung der Stadt Trier.de-Webseite gezeigt. Es kommt bei Azure Front Door zu einem Gateway Timeout. Damit w\u00e4ren wir bei der Azure-St\u00f6rung vom 29. Oktober 2025, die ich <a href=\"https:\/\/borncity.com\/blog\/2025\/10\/29\/microsoft-azure-stoerung-29-10-2025\/\">hier im Blog<\/a> erw\u00e4hnt hatte. Die St\u00f6rung ist inzwischen aber behoben. Wei\u00df jemand aus der Leserschaft mehr?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein Blog-Leser aus dem Raum Trier hat mich per E-Mail informiert (danke daf\u00fcr), dass die \u00f6ffentlichen Seiten der Stadt Trier seit dem Wochenende offline seien. Ein massiver DDoS-Angriff hat wohl das betreffende Angebot aus dem Web gefegt, sprich Besucher konnten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/11\/03\/webseiten-der-stadt-trier-wegen-ddos-offline\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,426],"tags":[7572,4338,4328],"class_list":["post-317793","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicherheit","tag-cyberangriff","tag-internet","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317793","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=317793"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317793\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=317793"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=317793"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=317793"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}