{"id":319746,"date":"2026-01-02T01:39:40","date_gmt":"2026-01-02T00:39:40","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=319746"},"modified":"2026-01-03T01:26:36","modified_gmt":"2026-01-03T00:26:36","slug":"cyberangriffe-auf-the-laend-shop-und-rumaenischen-wasserversorger-datenpanne-bei-regionsverwaltung-hannover","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/01\/02\/cyberangriffe-auf-the-laend-shop-und-rumaenischen-wasserversorger-datenpanne-bei-regionsverwaltung-hannover\/","title":{"rendered":"Cyberangriffe auf \"THE L\u00c4ND\"-Shop, und rum\u00e4nische Energie- sowie Wasserversorger; Datenpanne bei Regionsverwaltung Hannover"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Bei der Regionsverwaltung Hannover hat es eine Datenpanne gegeben, so dass Details zu Gutachtendaten \u00f6ffentlich wurden. Weiterhin gab es einen Cyberangriff auf den Online-Shop von \"THE L\u00c4ND\". Und ich reiche noch eine Information auf einen Cyberangriff auf einen rum\u00e4nischen Wasserversorger, sowie einen weiteren Cyberangriff auf einen rum\u00e4nischen Energieversorger nach.<\/p>\n<p><!--more--><\/p>\n<h2>Datenpanne bei Regionsverwaltung Hannover<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/1959f741624841239cee28b5eebffddc\" alt=\"\" width=\"1\" height=\"1\" \/>Ein Blog-Leser hat mich auf eine Datenpanne, die der Regionsverwaltung Hannover unterlaufen ist, aufmerksam gemacht (danke daf\u00fcr). Es geht darum, dass die Regionsverwaltung Hannover eine Liste \u00fcber Studien und Gutachten ver\u00f6ffentlicht hat. Hintergrund ist, dass der CDU-Fraktionschef Bernward Schlossarek im M\u00e4rz 2025 eine Anfrage \"Gutachten, Studien, Expertisen und Dauerberatungsmandate in der Region Hannover\"\u00a0an die Region gestellt hatte. Der Politiker will kl\u00e4ren, ob und warum die Region Hannover immer mehr Gutachten und Studien an externe Dienstleister wie Firmen, B\u00fcros und Hochschulen vergibt.<\/p>\n<p>Es gab dann auch eine Antwort auf diese Anfrage und von der Regionsverwaltung Hannover wurde f\u00fcr die Politiker eine nicht \u00f6ffentliche Originalliste mit den Preisen erstellt. Zudem wurde diese Liste mit der Antwort\u00a03779 (V) AaA auf diese\u00a0Anfrage ver\u00f6ffentlicht. In der ver\u00f6ffentlichten Liste sind allerdings die Preise f\u00fcr die Erstellung der Gutachten geschw\u00e4rzt. Soweit ist das in Ordnung, wobei man schon hinterfragen kann, warum der Steuerzahler nicht die Preise kennen darf.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Geschw\u00e4rzte Liste Regionsverwaltung Hannover\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/image.png\" alt=\"Geschw\u00e4rzte Liste Regionsverwaltung Hannover\" width=\"640\" height=\"342\" \/><br \/>\nGeschw\u00e4rzte \u00f6ffentliche Liste der Gutachten; Quelle: Regionsverwaltung Hannover<\/p>\n<p>Nun ist in Hannover\u00a0wohl auch das passiert, was in den USA mit den geschw\u00e4rzten Dokumenten der ver\u00f6ffentlichten Eppstein-Files passiert ist: Die geschw\u00e4rzten Information lassen sich mit einfachen Mitteln durch Markieren des geschw\u00e4rzten Teils \u00fcber die Zwischenablage extrahieren. Es reicht, den geschw\u00e4rzten Dokumentinhalt zu markieren und mit Strg+C in die Zwischenablage zu kopieren. Anschlie\u00dfend kann der Inhalt in eine andere Textanwendung mittels Strg+V eingef\u00fcgt werden. Das Ergebnis enth\u00e4lt dann den Inhalt der geschw\u00e4rzten Stellen.<\/p>\n<p>Im Fall der Regionsverwaltung Hannover waren die Daten mit den geschw\u00e4rzten Preisen f\u00fcr die Gutachten dann auch aus der ver\u00f6ffentlichten Liste ermittelbar. Dar\u00fcber hinaus lassen sich, so der Leser, in den Metadaten der PDF-Datei noch die Daten der Autorin der Datei entnehmen. Der Leser schrieb: \"Ich denke, dass das bei solch einer Datenpanne ebenfalls eine kritische Information ist, die man nicht gerne \u00f6ffentlich haben m\u00f6chte.\"<\/p>\n<p>Die Hannoversche Allgemeine (HAZ) hat \u00fcber diesen Fall berichtet (<a href=\"https:\/\/www.haz.de\/lokales\/umland\/springe\/datenpanne-in-hannover-ueber-1000-vertrauliche-gutachten-preise-veroeffentlicht-KJZ5G26M4FFCXFWJ7WHAGI6JMU.html\" target=\"_blank\" rel=\"noopener\">Paywall<\/a>). Der Leser merkt dazu an: \"Sehr bedenklich finde ich auch die Reaktion der Regionsverwaltung, die zwar laut HAZ Bericht in Kenntnis gesetzt wurde, sich jetzt aber aufgrund der Schlie\u00dftage zwischen den Tagen offenbar nicht in der Lage sieht die Liste zu \u00fcberarbeiten oder zu entfernen. Finde ich unverst\u00e4ndlich.\u00a0Vielleicht k\u00f6nnen Sie das ja nochmal in einem Artikel aufarbeiten und auf die Gefahren hinweisen, die nicht nur von mangelhafter Schw\u00e4rzung ausgeht, sondern auch von den Metadaten die oftmals vergessen werden.\"<\/p>\n<p>Ich tippe darauf, dass die Liste aus einer Microsoft Office 365-Tabellenkalkulation mit geschw\u00e4rzter Spalte in eine PDF-Dokumentdatei gespeichert wurde.\u00a0Eine saubere L\u00f6sung w\u00e4re es gewesen, die Preise im Original-Dokument (Tabellenkalkulation) zu l\u00f6schen und das Ganze als PDF-Dokument (ohne Metadaten) zu drucken.<\/p>\n<h2>Cyberangriff auf den THE L\u00c4ND Online-Shop<\/h2>\n<p>Vermutlich ist den Leserinnen und Lesern der Slogan \"Wir k\u00f6nnen alles.\u00a0Au\u00dfer Hochdeutsch.\u00a0\" des Bundeslands Baden-W\u00fcrttemberg, der von 1999 bis 2021 f\u00fcr seine Selbstvermarktung verwendete wurde. Im Oktober 2021 wurde der Slogan durch die Kampagne THE L\u00c4ND abgel\u00f6st. Dazu gibt es auch einen Online-Shop <a href=\"https:\/\/shop.thelaend.de\/\" target=\"_blank\" rel=\"noopener\">THE L\u00c4ND<\/a>, der seine Besucher derzeit aber mit folgender Meldung begr\u00fc\u00dft.<\/p>\n<p><a href=\"https:\/\/shop.thelaend.de\/\" target=\"_blank\" rel=\"noopener\"> <img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/image-1.png\" alt=\"Online-Shop THE L\u00c4ND\" width=\"640\" height=\"308\" \/><\/a><\/p>\n<p>Der Shop wurde wohl nach einem Angriff offline genommen. Ein Blog-Leser hat mich per Mail dar\u00fcber informiert (danke daf\u00fcr). Der Leser hatte mal was im Shop bestellt und wurde daher per E-Mail \u00fcber den Cybervorfall informiert.<\/p>\n<p>Der Onlineshop von THE L\u00c4ND wurde im Zeitraum vom 27.12.2025 bis 29.12.2025 Ziel eines Cyberangriffs. Die Angreifer konnten eine bis dahin nicht bekannte Sicherheitsl\u00fccke des Shop-Systems ausnutzen, um Zugriff auf Kundendaten wie Namen und E-Mail-Adressen zu erhalten. Weiterhin hei\u00dft es, dass die Angreifer eine falsche Bezahlseite eingerichtet haben, um Kreditkartendaten zu erbeuten und Zahlungen einzuziehen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/image-2.png\" alt=\"Cyberangriff auf THE L\u00c4ND Online-Shop\" width=\"640\" height=\"442\" \/><\/p>\n<p>Die Verantwortlichen haben die Betroffenen wohl per Mail informiert und arbeiten mit Hochdruck\u00a0an der Aufkl\u00e4rung des Vorfalls. Sie wollen in Absprache mit den zust\u00e4ndigen Stellen weiterhin \u00fcber die Sachlage informieren. Um den Schaden nach M\u00f6glichkeit zu begrenzen, wurde das Shop-System offline genommen. In obiger Information finden sich noch einige Hinweise f\u00fcr Betroffene &#8211; aber das Jahr f\u00e4ngt f\u00fcr diese vermutlich nicht so gut an.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> heise geht inzwischen in <a href=\"https:\/\/www.heise.de\/news\/Baden-Wuerttemberg-Cyberangriff-auf-Online-Shop-von-THE-LAeND-11127295.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> ebenfalls auf den Vorfall ein und nennt den Namen der vermuteten Shop-Software.<\/p>\n<h2>Energie- und Wasserversorger in Rum\u00e4nien angegriffen<\/h2>\n<p>Ich reiche die Information, die mich bereits vor Weihnachten erreicht, hier mal nach. In Rum\u00e4nien gibt es eine\u00a0Wasserbeh\u00f6rde (Administra\u021bia Na\u021bional\u0103 Apele Rom\u00e2ne), die die Wasserinfrastruktur des Landes, darunter D\u00e4mme, Wasserwege, Trinkwasserversorgung \u00fcberwacht.<\/p>\n<p>Deren Server f\u00fcr geografische Informationssysteme, Datenbank-Server, Windows-Workstations, Windows-Server, E-Mail- und Webserver sowie Domain Name Server\u00a0 sind von einem schweren Cyberangriff betroffen. Laut <a href=\"https:\/\/x.com\/DNSC_RO\/status\/2003067199242854469\" target=\"_blank\" rel=\"noopener\">Best\u00e4tigung<\/a> der\u00a0rum\u00e4nischen Cybersicherheitsbeh\u00f6rde wurden durch den Ransomware-Angriff zum 20. Dezember 2025 auf die Wasserwirtschaftsverwaltung des Landes rund 1.000 Systeme kompromittiert. Die Website der Beh\u00f6rde wurde offline genommen.<\/p>\n<p>The Register hatte zum 22. Dezember 2025 in <a href=\"https:\/\/www.theregister.com\/2025\/12\/22\/around_1000_systems_compromised_in\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> einige Details ver\u00f6ffentlicht. Auch Bleeping Computer hatte <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/romanian-water-authority-hit-by-ransomware-attack-over-weekend\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> berichtet.<\/p>\n<h2>Angriff auf rum\u00e4nischen Kraftwerksbetreiber<\/h2>\n<p>Weiterhin gab es einen weiteren Cyberangriff in Rum\u00e4nien. Oltenia ist ein seit\u00a040 Jahren bestehender rum\u00e4nischer Energieversorger, der \u00fcber 19.000 Mitarbeiter besch\u00e4ftigt, und vier Kraftwerke mit einer installierten Produktionskapazit\u00e4t von 3900 MWh betreibt. Der Versorger liefert etwa 30 % des Stroms in Rum\u00e4nien.<\/p>\n<p>Die Kollegen von Bleeping Computer berichtet in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/romanian-energy-provider-hit-by-gentlemen-ransomware-attack\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> vom 29. Dezember 2025, dass der Oltenia Energy Complex (Complexul Energetic Oltenia), Rum\u00e4niens gr\u00f6\u00dfter Kohleenergieproduzent, am zweiten Weihnachtstag Opfer eines Ransomware-Angriffs durch die Gentlemen Ransomware wurde. Durch diesen Angriff wurde die IT-Infrastruktur des Unternehmens lahm gelegt.<\/p>\n<p>Infolge des Angriffs wurden einige Dokumente und Dateien verschl\u00fcsselt, und mehrere Computeranwendungen waren vor\u00fcbergehend nicht verf\u00fcgbar, darunter ERP-Systeme, Dokumentenmanagement-Anwendungen, der E-Mail-Dienst des Unternehmens und die Website, gab der Betreiber an.<\/p>\n<p>PS: Die europ\u00e4ische Weltraumagentur ESA ist auch Opfer eines Cyberangriffs geworden, wie ich bei den Kollegen von Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/european-space-agency-confirms-breach-of-external-servers\/\" target=\"_blank\" rel=\"noopener\">gelesen<\/a> habe. F\u00fcr Cyberangriffe war die Weihnachtszeit und der Jahreswechsel eine \"erfolgreiche\" Zeit.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bei der Regionsverwaltung Hannover hat es eine Datenpanne gegeben, so dass Details zu Gutachtendaten \u00f6ffentlich wurden. Weiterhin gab es einen Cyberangriff auf den Online-Shop von \"THE L\u00c4ND\". Und ich reiche noch eine Information auf einen Cyberangriff auf einen rum\u00e4nischen Wasserversorger, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/01\/02\/cyberangriffe-auf-the-laend-shop-und-rumaenischen-wasserversorger-datenpanne-bei-regionsverwaltung-hannover\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-319746","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319746","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=319746"}],"version-history":[{"count":6,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319746\/revisions"}],"predecessor-version":[{"id":319796,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319746\/revisions\/319796"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=319746"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=319746"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=319746"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}