{"id":324895,"date":"2026-05-12T21:04:38","date_gmt":"2026-05-12T19:04:38","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=324895"},"modified":"2026-05-12T23:54:42","modified_gmt":"2026-05-12T21:54:42","slug":"hessische-landesverwaltung-hat-als-trellix-opfer-derzeit-internet-sperre","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/05\/12\/hessische-landesverwaltung-hat-als-trellix-opfer-derzeit-internet-sperre\/","title":{"rendered":"Hessische Landesverwaltung: Hat als \"Trellix-Opfer\" derzeit Internet-Sperre"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Nennt sich wohl Kollateralschaden: Die gesamte Verwaltung des Landes Hessen hat derzeit eine \"Internet-Sperre\". Keine Zensur, sondern es gelten Sicherheitsgr\u00fcnde. Der tiefere Hintergrund ist der Hack des US-Sicherheitsanbieters Trellix zum 17. April 2026, bei dem Teile des Quellcode-Repository erbeutet und meinen Informationen nach verschl\u00fcsselt wurden.<\/p>\n<p><!--more--><\/p>\n<h2>Kurzer R\u00fcckblick: Der Trellix-Hack<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/cc850fe51a54429f805ef9989f42e2c8\" alt=\"\" width=\"1\" height=\"1\" \/>Trellix ist ein weltweit t\u00e4tiges US-Unternehmen im Bereich der Cybersicherheit, welches Anfang 2022 aus der Fusion von McAfee Enterprise und FireEye entstand. Trellix bietet weltweit Dienstleistungen f\u00fcr \u00fcber 50.000 Unternehmens- und Regierungskunden an und sch\u00fctzt mehr als 200 Millionen Endger\u00e4te.<\/p>\n<p>Zum 17. April 2026 gelang es meinen Informationen nach der Cybergruppe RansomHouse in die IT-Systeme von Trellix einzugreifen. Die Angreifer konnten Teile des Trellix Quellcode-Repository abziehen und dann die Dateien auf den Rechnern des Unternehmens zu verschl\u00fcsseln. RansomHouse hat zum 7. Mai 2026 Teile der beim Hack erbeuteten Dateien auf einer Leak-Seite eingestellt. Im Blog-Beitrag\u00a0 <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/04\/sicherheitsanbieter-trellix-opfer-der-ransomhouse-hacker-quellcode-erbeutet\/\">Sicherheitsanbieter Trellix Opfer der RansomHouse-Hacker; Quellcode erbeutet<\/a> hatte ich diesen Cybervorfall, der durch Trellix best\u00e4tigt wurde, angesprochen.<\/p>\n<h2>Hessische Landesverwaltung \"ohne Internet\"<\/h2>\n<p>Im Diskussionsbereich des Blogs hat sich ein anonymer Leser mit der Information \"Aktuell sind bei mindestens einem hessischen Amt 'aufgrund der aktuellen Cybersicherheitslage' die Browser f\u00fcr den Zugriff nach drau\u00dfen gesperrt. Wei\u00df jemand mehr?\" gemeldet. Ein zweiter Leser hat mir per Mail dann einige Informationen zu einem Sicherheitsvorfall zukommen lassen, der passgenau zu sein scheint (danke f\u00fcr die Hinweise).<\/p>\n<p>Die Frankfurter Rundschau (FR) berichtet in <a href=\"https:\/\/www.fr.de\/rhein-main\/landespolitik\/hessen-verwaltung-kann-wegen-cyberangriff-nichts-ins-internet-94304002.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> ihrer Online-Redaktion, dass \"die gesamte Verwaltung des Landes Hessen\" aktuell wegen Sicherheitsbedenken das Internet nicht nutzen k\u00f6nne. Die FR bezieht sich dabei auf eine Mitteilung der Hessische Zentrale f\u00fcr Datenverarbeitung (HZD) an die Redaktion. Die HDZ habe auf Anfrage der Redaktion best\u00e4tigt, dass \"auf den hessischen Dienstrechnern die \u00fcblichen Webbrowser wie Google Chrome oder Microsoft Edge bereits seit Ende vergangener Woche gesperrt seien\". Das ist aber genau die obige Information, die der Leser im Diskussionsbereich eingestellt hat.<\/p>\n<p>E-Mails k\u00f6nnten dagegen von der hessischen Verwaltung des Landes normal genutzt werden (auch Fax funktioniert nach dem Flurfunk noch). Selbst Webex ist f\u00fcr Videokonferenzen nutzbar. Spannend wird die Begr\u00fcndung f\u00fcr die Sperre der Webbrowser, da dann der obige Puzzle-Stein ins Bild f\u00e4llt.<\/p>\n<p>Laut FR ist der technische Hintergrund f\u00fcr die Einschr\u00e4nkungen der Browsernutzung nach Angaben der HZD \"ein Sicherheitsvorfall bei einem IT-Sicherheitsunternehmen, dessen Software in der Landes-IT eingesetzt wird\". Es wird dabei das US-Unternehmen Trellix genannt.\u00a0Derzeit gebe es keine Hinweise darauf, dass Systeme des Landes betroffen seien, hei\u00dft es. Die Browsersperre wurde vorsorglich verh\u00e4ngt, um \"potenzielle Risiken\" zu minimieren. Sie bleibe vorerst bestehen, bis es neue Erkenntnisse gebe.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nennt sich wohl Kollateralschaden: Die gesamte Verwaltung des Landes Hessen hat derzeit eine \"Internet-Sperre\". Keine Zensur, sondern es gelten Sicherheitsgr\u00fcnde. Der tiefere Hintergrund ist der Hack des US-Sicherheitsanbieters Trellix zum 17. April 2026, bei dem Teile des Quellcode-Repository erbeutet und &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/12\/hessische-landesverwaltung-hat-als-trellix-opfer-derzeit-internet-sperre\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,426],"tags":[4328],"class_list":["post-324895","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324895","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=324895"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324895\/revisions"}],"predecessor-version":[{"id":324902,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324895\/revisions\/324902"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=324895"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=324895"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=324895"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}