{"id":329027,"date":"2026-09-01T00:01:42","date_gmt":"2026-08-31T22:01:42","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=329027"},"modified":"2026-08-31T21:31:09","modified_gmt":"2026-08-31T19:31:09","slug":"sicherheitsvorfall-tevis-online-am-26-august-2026","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/09\/01\/sicherheitsvorfall-tevis-online-am-26-august-2026\/","title":{"rendered":"Sicherheitsvorfall bei kommunaler Terminbuchungsplattform TEVIS-Online seit 26. August 2026"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kurze Information zu einem Sicherheitsvorfall bei TEVIS-Online, der sich bereits am 26. August 2026 ereignet hat. Betroffene scheinen am gestrigen 31. August 2026 informiert worden zu sein. Die Plattform ist abgeschaltet und wird neu aufgebaut. Das betrifft m\u00f6glicherweise zahlreiche Kommunen, die bei diesem Dienst angemeldet sind bzw. diesen nutzen.<\/p>\n<p><!--more--><\/p>\n<h2>TEVIS-Online der Kommunix GmbH<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/c26cb7240a18473ea6a7ec640f58d070\" alt=\"\" width=\"1\" height=\"1\" \/>Wenn ich richtig recherchiert habe, ist TEVIS-Online der\u00a0Kommunix GmbH eine Software zur Online-Terminvergabe, die von Beh\u00f6rden und \u00f6ffentlichen Verwaltungen genutzt wird. B\u00fcrger k\u00f6nnen \u00fcber die Internetseite einer Beh\u00f6rde rund um die Uhr Termine f\u00fcr Anliegen (wie B\u00fcrgerb\u00fcro oder Stra\u00dfenverkehrsamt) aussuchen und reservieren.<\/p>\n<p>Das System soll direkt anzeigen, welche Unterlagen oder Formulare f\u00fcr den jeweiligen Beh\u00f6rdengang ben\u00f6tigt werden. Nach der Buchung erhalten Nutzer per E-Mail eine Best\u00e4tigung, oft inklusive eines QR-Codes f\u00fcr den Check-in vor Ort im Amt. Nicht wahrgenommene Termine sollen automatisch freigegeben werden, um die Wartezeiten und Abl\u00e4ufe in der Verwaltung zu optimieren.<\/p>\n<h2>Ein Leserhinweis auf einen Sicherheitsvorfall<\/h2>\n<p>Ein Blog-Leser, der als IT-Administrator t\u00e4tigt ist, hat mich gestern \u00fcber einen Sicherheitsvorfall bei TEVIS-Online informiert (danke), der nach seiner Einsch\u00e4tzung vermutlich mehrere Kommunen in Deutschland betrifft und \u00f6ffentliches Interesse haben d\u00fcrfte.\u00a0Die Firma Kommunix GmbH (Unna) sei der Betreiber der Online-Terminvergabe-Plattform TEVIS-Online. Diese werde von zahlreichen Kommunalverwaltungen u. a. f\u00fcr B\u00fcrgerb\u00fcro-Terminbuchungen eingesetzt, hie\u00df es.<\/p>\n<h3>Eine erste Meldung per Mail<\/h3>\n<p>Die Kommunix GmbH habe ihre Kunden am 31.08.2026 per E-Mail \u00fcber einen Informationssicherheitsvorfall informiert, schrieb der ungenannt bleiben wollende Leser. Laut Erstmeldung der Kommunix GmbH habe sich ein Angreifer bereits am 26.08.2026 gegen 21:51 Uhr Zugang zu einem Internetserver der Plattform verschafft.<\/p>\n<p>Erste wesentliche Aktivit\u00e4ten seien f\u00fcr den 28.08.2026 gegen 14:31 Uhr feststellbar gewesen. Auff\u00e4lligkeiten am eigentlichen Webserver seien laut Kommunix erst am 31.08.2026 gegen 8 Uhr erkennbar geworden. Es gab also rund f\u00fcnf Tage unentdeckte Pr\u00e4senz des Angreifers auf Systemebene.\u00a0Derzeit ist die Plattform *https:\/\/www.termine-reservieren.de offline.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-329028\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/termine-reservieren.de-offline.jpg\" alt=\"termine-reservieren.de offline\" width=\"640\" height=\"173\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/termine-reservieren.de-offline.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/termine-reservieren.de-offline-300x81.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/p>\n<p>Kommunix vermutet laut Leserinformation als Angriffsziel SEO-Spam-Missbrauch des Servers. Der Anbieter schlie\u00dft eine gezielte Kompromittierung der TEVIS-Anwendung selbst nach eigenen Angaben nicht aus, h\u00e4lt sie aber f\u00fcr unwahrscheinlich.<\/p>\n<p>Eine abschlie\u00dfende forensische Bewertung steht nach eigener Aussage noch aus<br \/>\nDer Dienst sei vorsorglich komplett abgeschaltet worden. Derzeit werde eine neue, parallele Infrastruktur aufgebaut, und die alte Infrastruktur wird als vollst\u00e4ndig kompromittiert behandelt.<\/p>\n<p>Die Wiederherstellung sollte laut Kommunix GmbH bis zu 36 Stunden dauern. Eine m\u00f6gliche Betroffenheit von B\u00fcrgerdaten wird von der Kommunix GmbH als unwahrscheinlich eingesch\u00e4tzt, aber nicht ausgeschlossen. Eine abschlie\u00dfende Pr\u00fcfung m\u00fcsse jede Kommune selbst auf ihrem eigenen TEVIS-System vornehmen, hei\u00dft es. Die Kommunix GmbH hat daf\u00fcr einen Leitfaden angek\u00fcndigt bzw. bereitgestellt, schrieb der Leser.<\/p>\n<h3>Eine Folgemail<\/h3>\n<p>In einer Folgemail vom selben Tag verweist die Kommunix GmbH laut Leser auf eine eigens eingerichtete Informationsseite mit FAQ und Pr\u00fcfleitfaden (leider liegen mir die Mails nicht vor). In der Nachricht gibt der Anbieter laut Leser aber keine weiteren technischen Details wie IOCs (IP-Adressen, Zeitfenster) an seine Kunden heraus.<\/p>\n<p>Der Leser meint dazu, dass aus seiner Sicht als\u00a0betroffener Admin folgendes interessant sei: Die Kommunikation verlagere sich von proaktiver Information zu einem Self-Service-Portal, ohne dass konkrete technische Indikatoren zum eigenen Abgleich bereitgestellt wurden. Und dies passiere bei einem Dienst, der von zahlreichen deutschen Kommunalverwaltungen f\u00fcr B\u00fcrgerb\u00fcro-Terminbuchungen genutzt werde. Beim Schreiben des Beitrags habe ich noch keine weiteren Informationen zum Vorfall gefunden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Information zu einem Sicherheitsvorfall bei TEVIS-Online, der sich bereits am 26. August 2026 ereignet hat. Betroffene scheinen am gestrigen 31. August 2026 informiert worden zu sein. Die Plattform ist abgeschaltet und wird neu aufgebaut. Das betrifft m\u00f6glicherweise zahlreiche Kommunen, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/09\/01\/sicherheitsvorfall-tevis-online-am-26-august-2026\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-329027","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329027","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=329027"}],"version-history":[{"count":6,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329027\/revisions"}],"predecessor-version":[{"id":329034,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329027\/revisions\/329034"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=329027"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=329027"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=329027"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}