Scroll to top
    ● CERT BRANDENBURG · STORMSHIELD SNi50 · NETZ OFFLINE · NOTFALLBETRIEB · ORANIENBURG · ● CERT BRANDENBURG · STORMSHIELD SNi50 · NETZ OFFLINE · NOTFALLBETRIEB · ORANIENBURG
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    0
    0
    ISOLATE/admin.net
    1
    1
    ISOLATE/admin.net
    1
    0
    ISOLATE/admin.net
    1
    1
    > cert-brb :: target=oranienburg.de :: vendor=stormshield :: model=SNi50 :: action=ISOLATE
    Zurück zum Blog
    IT-Sicherheit · Behörden · Firewall-Lücke

    Stadt Oranienburg schaltet Verwaltungsnetz ab – Warnung vor kritischer Stormshield-Sicherheitslücke

    Nach einer Warnung von CERT Brandenburg trennt die Stadt Oranienburg vorsorglich ihr Verwaltungsnetz. Hintergrund ist keine gewöhnliche Störung – sondern eine Sicherheitslücke in weit verbreiteten Stormshield-Firewalls der SNi50-Serie.

    22.06.2026 8 min Lesezeit Stormshield · SNi50 · CERT Brandenburg
    Stadt Oranienburg schaltet Verwaltungsnetz ab – kritische Stormshield-Sicherheitslücke
    Status
    Netz isoliert
    Präventive Abschaltung
    Hersteller / Modell
    Stormshield SNi50
    Behörden · KRITIS · Industrie
    Quelle
    CERT Brandenburg
    Aktuelle Bedrohungslage

    Die Stadt Oranienburg hat ihr Verwaltungsnetz nach einer Sicherheitswarnung rund um Firewalls des Herstellers Stormshield vorsorglich abgeschaltet. Besonders brisant: Betroffen sind die weit verbreiteten Modelle der SNi50-Serie, die häufig in Behörden, kritischen Infrastrukturen und Industrieumgebungen eingesetzt werden.

    Was ist passiert?

    Nach Informationen der Stadtverwaltung wurde die Stadt durch das CERT Brandenburg über eine aktuelle Bedrohungslage informiert. In der eigenen Infrastruktur kommen Firewalls des französischen Herstellers Stormshield zum Einsatz.

    Aus Sicherheitsgründen wurde daraufhin das Verwaltungsnetz vorsorglich abgeschaltet, um mögliche Angriffe oder eine Kompromittierung auszuschließen.

    Bürgeramt
    Einschränkungen bei Anmeldungen, Pässen, KFZ
    Digitale Dienste
    Online-Formulare und Self-Service teils offline
    Notfallbetrieb
    Mehrere Fachbereiche arbeiten analog weiter
    Interne Prozesse
    E-Mail, Dateifreigaben und Fachverfahren unterbrochen

    Warum Firewalls ein Hochwert-Ziel sind

    Eine Firewall sitzt direkt zwischen Internet und interner Infrastruktur. Gelingt es Angreifern, sie zu kompromittieren, eröffnet sich ein ganzes Arsenal an Folgeangriffen. Bewertung typischer Angriffsmuster aus Sicht eines erfahrenen SOC-Teams:

    Warum Behörden besonders gefährdet sind

    Kommunen speichern enorme Mengen sensibler Daten. Ein erfolgreicher Angriff kann nicht nur zu Datendiebstahl führen, sondern ganze Verwaltungsprozesse wochenlang lahmlegen.

    Melderegister
    Personaldaten
    Steuerinformationen
    Bauakten
    Sozialdaten
    Zahlungsinformationen
    Interne Kommunikation

    Worst Case: Von der Firewall zur Verschlüsselung

    Ein typischer Ransomware-Angriff auf eine Kommune beginnt häufig genau dort, wo Oranienburg rechtzeitig die Reißleine gezogen hat – am Netzwerkrand:

    1 · Firewall-Exploit
    Ungepatchte Schwachstelle am Perimeter wird automatisiert ausgenutzt.
    2 · Lateral Movement
    Angreifer bewegen sich seitlich durch das Verwaltungsnetz, übernehmen AD-Konten.
    3 · Verschlüsselung
    Fachverfahren, Backups & Bürgerdienste werden verschlüsselt – wochenlanger Ausfall.
    In vielen bekannten Ransomware-Fällen beginnt die Angriffskette genau mit einer ungepatchten Sicherheitskomponente am Netzwerkrand – Firewall, VPN oder Edge-Gateway.

    Wie Behörden ihre Firewall jetzt prüfen

    Schneller Self-Check für Admins: Firmware-Stand, ungewöhnliche Admin-Sessions und externe Management-Zugriffe systematisch prüfen.

    $ ssh [email protected] "show version"
    $ grep -E "login|admin|config" /var/log/firewall.log | tail -n 200
    $ netstat -an | grep -E ":443|:8443|:22"
    # Firmware-Stand mit aktuellem Hersteller-Advisory vergleichen. Unbekannte Quell-IPs auf Management-Ports = sofortige Eskalation an SOC / Incident Response.

    Sofortmaßnahmen für Behörden & KMU

    Stormshield-Firewall sofort auf aktuelle Firmware aktualisieren
    CERT-Brandenburg-Hinweise & Hersteller-Advisories prüfen
    Firewall-Logs auf ungewöhnliche Konfig-Änderungen sichten
    Admin-Zugriff auf die Firewall strikt auf Management-VLAN beschränken
    MFA für alle Firewall- und VPN-Admins erzwingen
    Offline-Backups verifizieren, Restore testen
    24/7-Monitoring (SOC/MDR) für KRITIS-nahe Umgebungen aktivieren

    Cybersecurity kostet Geld – Ausfälle deutlich mehr

    BSI, ENISA, FBI und CISA betonen seit Jahren: Investitionen in Prävention sind deutlich günstiger als die Folgen erfolgreicher Angriffe.

    Prävention p.a.
    planbar & kalkulierbar
    • Patchmanagement & Schwachstellenmanagement
    • Security Monitoring (SOC / MDR)
    • Penetrationstests
    • Offline-Backups
    • Multi-Faktor-Authentifizierung
    • Regelmäßige Notfallübungen
    Schaden pro Vorfall
    schnell 6- bis 7-stellig
    • Wochenlange Ausfälle Bürgerdienste
    • Forensik & Wiederherstellung
    • Datendiebstahl & Erpressung
    • DSGVO-Meldungen & Bußgelder
    • Reputations- & Vertrauensschaden
    • Politischer Druck & Aufsichtsverfahren

    Wasacon-Perspektive: Schutzschild oder Einfallstor?

    Die Stormshield-Sicherheitswarnung zeigt erneut: Eine Firewall ist nicht nur Schutzschild – sie kann im schlimmsten Fall zum Einfallstor werden. Die Entscheidung der Stadt Oranienburg, ihr Netz präventiv abzuschalten, dürfte für Bürger zwar unbequem sein, ist aus Sicht der IT-Sicherheit jedoch nachvollziehbar.

    Denn wenn Angreifer erst einmal hinter der Firewall sind, wird aus einer Sicherheitswarnung schnell ein Millionenproblem.

    Häufige Fragen

    Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.

    Firewall- & KRITIS-Härtung im Kreis Heinsberg

    Patchmanagement, Schwachstellenscans, 24/7-Monitoring (MDR), Offline-Backups und Notfallübungen – wir härten Perimeter, Identitäten und Endpoints, bevor Angreifer es tun.

    Mehr aus dem Cluster Perimeter, KRITIS & Behörden-IT

    Aktuelle Vorfälle und Schwachstellen mit direktem Bezug zu Firewalls, Behörden und kritischer Infrastruktur.

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen