site-logo
site-logo
site-logo
site-logo
Hero-Hintergrund

Shieldworkz in T&D World porträtiert

Shieldworkz im T&D World: Cyberangriff auf Stadtwerke Landsberg unterstreicht Resilienz regionaler Energieversorgungsinfrastrukturen

In der Nacht zum 1. September 2026 wurde das kommunale Versorgungsunternehmen Stadtwerke Landsberg KU Opfer eines Cyberangriffs, bei dem die Unternehmens- und Verwaltungs-IT, einschließlich E-Mail- und Festnetztelefondiensten, kompromittiert und verschlüsselt wurde. Der Energieversorger, der die Stadt Landsberg am Lech beliefert, leitete umgehend Notfall-Krisenprotokolle ein, isolierte interne Netzwerke und trennte als Eindämmungsmaßnahme die Verbindung zum öffentlichen Internet. Zum Zeitpunkt der Berichterstattung können die Stadtwerke Landsberg einen Abfluss von Kundendaten wie Namen, Adressen und Bankverbindungen nicht ausschließen; zudem sind wesentliche Fragen zum initialen Einfallstor (Initial Access) weiterhin ungeklärt.

Trotz der Schwere der Kompromittierung der Unternehmens-IT blieb die öffentlich zugängliche Website des Versorgers durchgehend online. Was jedoch weitaus wichtiger ist: Das Stromnetz lief ohne physische Unterbrechungen weiter. Das für industrielle Cybersicherheit zuständige Fachunternehmen Shieldworkz wurde in der Berichterstattung von T&D World mit einer Analyse darüber zitiert, warum diese Netzsegregation standhielt. Dies bietet wertvolle Erkenntnisse darüber, wie Betreiber kritischer Infrastrukturen (KRITIS) einen Sicherheitsvorfall auf IT-Ebene abfangen können, ohne dass es zu einer Kaskadenwirkung auf die Betriebstechnologie (OT) und somit zu einem Versorgungsaufall kommt.

Die Uhrzeit

Shieldworkz im T&D World: Cyberangriff auf Stadtwerke Landsberg unterstreicht Resilienz regionaler Energieversorgungsinfrastrukturen

In der Nacht zum 1. September 2026 wurde das kommunale Versorgungsunternehmen Stadtwerke Landsberg KU Opfer eines Cyberangriffs, bei dem die Unternehmens- und Verwaltungs-IT, einschließlich E-Mail- und Festnetztelefondiensten, kompromittiert und verschlüsselt wurde. Der Energieversorger, der die Stadt Landsberg am Lech beliefert, leitete umgehend Notfall-Krisenprotokolle ein, isolierte interne Netzwerke und trennte als Eindämmungsmaßnahme die Verbindung zum öffentlichen Internet. Zum Zeitpunkt der Berichterstattung können die Stadtwerke Landsberg einen Abfluss von Kundendaten wie Namen, Adressen und Bankverbindungen nicht ausschließen; zudem sind wesentliche Fragen zum initialen Einfallstor (Initial Access) weiterhin ungeklärt.

Trotz der Schwere der Kompromittierung der Unternehmens-IT blieb die öffentlich zugängliche Website des Versorgers durchgehend online. Was jedoch weitaus wichtiger ist: Das Stromnetz lief ohne physische Unterbrechungen weiter. Das für industrielle Cybersicherheit zuständige Fachunternehmen Shieldworkz wurde in der Berichterstattung von T&D World mit einer Analyse darüber zitiert, warum diese Netzsegregation standhielt. Dies bietet wertvolle Erkenntnisse darüber, wie Betreiber kritischer Infrastrukturen (KRITIS) einen Sicherheitsvorfall auf IT-Ebene abfangen können, ohne dass es zu einer Kaskadenwirkung auf die Betriebstechnologie (OT) und somit zu einem Versorgungsaufall kommt.

Die Uhrzeit
Shieldworkz

Warum diese Absicherung entscheidend ist

Regionale und kommunale EVU (Energieversorgungsunternehmen) nehmen in der OT-Cybersecurity-Landschaft eine schwierige Position ein. Sie sind derselben Bedrohungskategorie ausgesetzt wie nationale Energieversorger – Ransomware-Gruppen, opportunistische Eindringlinge und zunehmend Angreifer, die kritische Infrastrukturen (KRITIS) für geopolitische Hebelwirkungen auskundschaften –, arbeiten jedoch in der Regel mit einem Bruchteil des Budgets und des Personals größerer Versorgungsunternehmen. Der Vorfall bei den Stadtwerken Landsberg ist ein nützliches Fallbeispiel, da er sowohl die Verwundbarkeit als auch, was besonders bemerkenswert ist, ein untersuchenswertes Resilience-Ergebnis aufzeigt.

Mehrere Faktoren machen diesen Vorfall für die breitere Diskussion über industrielle Cybersecurity bedeutend:

Shieldworkz

Warum diese Absicherung entscheidend ist

Regionale und kommunale EVU (Energieversorgungsunternehmen) nehmen in der OT-Cybersecurity-Landschaft eine schwierige Position ein. Sie sind derselben Bedrohungskategorie ausgesetzt wie nationale Energieversorger – Ransomware-Gruppen, opportunistische Eindringlinge und zunehmend Angreifer, die kritische Infrastrukturen (KRITIS) für geopolitische Hebelwirkungen auskundschaften –, arbeiten jedoch in der Regel mit einem Bruchteil des Budgets und des Personals größerer Versorgungsunternehmen. Der Vorfall bei den Stadtwerken Landsberg ist ein nützliches Fallbeispiel, da er sowohl die Verwundbarkeit als auch, was besonders bemerkenswert ist, ein untersuchenswertes Resilience-Ergebnis aufzeigt.

Mehrere Faktoren machen diesen Vorfall für die breitere Diskussion über industrielle Cybersecurity bedeutend:

Sichtweise von Shieldworkz 

Die Analyse von Shieldworkz, die in der Berichterstattung von T&D World direkt zitiert wird, konzentrierte sich darauf, welche Systeme während des Vorfalls bei den Stadtwerken Landsberg tatsächlich standhielten, und nicht nur darauf, was ausfiel. Shieldworkz stellte fest, dass die Website des Versorgungsunternehmens während des gesamten Vorfalls vollständig erreichbar blieb und dass wesentliche kommunale Dienstleistungen, einschließlich des Stromnetzes, ohne physische Unterbrechung in Betrieb blieben – trotz der schwerwiegenden Kompromittierung der Unternehmens-IT.

Dieses Ergebnis ist der Kern des Beitrags von Shieldworkz zu diesem Fall: Das Unternehmen bewertet den Vorfall als Beleg dafür, dass Betreiber kritischer Infrastrukturen (KRITIS) eine Kompromittierung der Unternehmens-IT abfangen können, ohne dass dies zu einem Betriebsausfall führt. Dies ist ein wichtiger Datenpunkt für eine Branche, die oft davon ausgeht, dass jeder erfolgreiche Einbruch letztendlich auch die operative Technologie (OT) erreicht. Die Einbeziehung von Shieldworkz in die Berichterstattung erstreckte sich auch auf den schwierigeren, umstritteneren Teil der Diskussion: Das Unternehmen weist darauf hin, dass IT-Sicherheits-Experten seit langem uneins darüber sind, wie wirksam viele aktive Abwehrmassnahmen tatsächlich sind – ein realistischer Zwischenton, der voreilige Schlüsse dämpft, dass die Resilienz in diesem Fall lediglich das Ergebnis einer einzigen Patentlösung war.

Zusammen mit den Kommentaren von Fowler zu den Ressourcenunterschieden zwischen regionalen und nationalen Versorgungsunternehmen ergänzt die Perspektive von Shieldworkz das Bild um die operative Technologie: Segmentierung und Disziplin bei der Eindämmung (Containment), nicht nur das Budget, entscheiden darüber, ob ein IT-seitiger Ransomware-Vorfall eingegrenzt bleibt oder sich zu einem Störfall auf Netzebene ausweitet. Dies ist genau das Fachgebiet, in dem Shieldworkz als industrielles Cybersicherheitsunternehmen mit Fokus auf OT-Sicherheit und den Schutz kritischer Infrastrukturen tätig ist.

Warum diese Anerkennung von Bedeutung ist

Die Erwähnung durch T&D World, einer führenden Fachpublikation für die elektrische Energieübertragung und -verteilung, rückt die Analyse von Shieldworkz direkt in das Blickfeld von Versorgungsnetzbetreibern, Netz- und Systemingenieuren sowie politischen Entscheidungsträgern im Infrastrukturbereich – genau jene Zielgruppe, die von dieser Art von Vorfällen am stärksten betroffen ist. Dies spiegelt auch die wachsende Erkenntnis wider, dass die Bewertung eines Cyberangriffs auf ein Versorgungsunternehmen mehr erfordert als eine reine IT-Sicherheitsperspektive: Zu verstehen, warum ein Netz während eines aktiven Ransomware-Vorfalls online blieb, ist eine OT-spezifische analytische Fähigkeit. Die Berücksichtigung von Shieldworkz signalisiert, dass die Perspektive des Unternehmens zu dieser spezifischen Fragestellung im Sinne der KRITIS-Anforderungen als maßgeblich und autorisiert angesehen wird.

Wesentliche Erkenntnisse aus der Berichterstattung

Die Corporate IT war vollständig kompromittiert, die OT hingegen nicht: Angreifer verschlüsselten die Verwaltungssysteme, den E-Mail-Verkehr und die Festnetztelefonie der Stadtwerke Landsberg, jedoch lief das Stromnetz ohne physische Unterbrechung stabil weiter.

Eindämmungsprotokolle funktionierten wie vorgesehen: Das Versorgungsunternehmen isolierte interne Netzwerke und trennte die Verbindung zum öffentlichen Internet als Notfallmaßnahme – ein Lehrbuchbeispiel für die Schadenseindämmung zur Unterbindung lateraler Bewegungen im Netz.

Abfluss von Kundendaten weiterhin unbestätigt: Namen, Adressen und Bankverbindungen wurden möglicherweise eingesehen oder entwendet, dies kann jedoch derzeit weder bestätigt noch ausgeschlossen werden.

Der primäre Angriffsvektor ist weiterhin unbekannt: Forensische Ermittler haben bisher keine Details darüber offengelegt, wie die Angreifer sich den ersten Zugang verschafft haben, was eine wesentliche Lücke in der öffentlichen Dokumentation des Vorfalls hinterlässt.

Regionale Versorgungsunternehmen sind attraktive, ressourcenarme Ziele: Kleinere Betreiber sind denselben Bedrohungen ausgesetzt wie nationale Anbieter, verfügen jedoch nicht über die entsprechenden Budgets oder Fachkräfte für Cybersicherheit, was sie zu einem Testfeld für Angreifer macht.

Kompas-Schutzarbeiten

Sichtweise von Shieldworkz 

Die Analyse von Shieldworkz, die in der Berichterstattung von T&D World direkt zitiert wird, konzentrierte sich darauf, welche Systeme während des Vorfalls bei den Stadtwerken Landsberg tatsächlich standhielten, und nicht nur darauf, was ausfiel. Shieldworkz stellte fest, dass die Website des Versorgungsunternehmens während des gesamten Vorfalls vollständig erreichbar blieb und dass wesentliche kommunale Dienstleistungen, einschließlich des Stromnetzes, ohne physische Unterbrechung in Betrieb blieben – trotz der schwerwiegenden Kompromittierung der Unternehmens-IT.

Dieses Ergebnis ist der Kern des Beitrags von Shieldworkz zu diesem Fall: Das Unternehmen bewertet den Vorfall als Beleg dafür, dass Betreiber kritischer Infrastrukturen (KRITIS) eine Kompromittierung der Unternehmens-IT abfangen können, ohne dass dies zu einem Betriebsausfall führt. Dies ist ein wichtiger Datenpunkt für eine Branche, die oft davon ausgeht, dass jeder erfolgreiche Einbruch letztendlich auch die operative Technologie (OT) erreicht. Die Einbeziehung von Shieldworkz in die Berichterstattung erstreckte sich auch auf den schwierigeren, umstritteneren Teil der Diskussion: Das Unternehmen weist darauf hin, dass IT-Sicherheits-Experten seit langem uneins darüber sind, wie wirksam viele aktive Abwehrmassnahmen tatsächlich sind – ein realistischer Zwischenton, der voreilige Schlüsse dämpft, dass die Resilienz in diesem Fall lediglich das Ergebnis einer einzigen Patentlösung war.

Zusammen mit den Kommentaren von Fowler zu den Ressourcenunterschieden zwischen regionalen und nationalen Versorgungsunternehmen ergänzt die Perspektive von Shieldworkz das Bild um die operative Technologie: Segmentierung und Disziplin bei der Eindämmung (Containment), nicht nur das Budget, entscheiden darüber, ob ein IT-seitiger Ransomware-Vorfall eingegrenzt bleibt oder sich zu einem Störfall auf Netzebene ausweitet. Dies ist genau das Fachgebiet, in dem Shieldworkz als industrielles Cybersicherheitsunternehmen mit Fokus auf OT-Sicherheit und den Schutz kritischer Infrastrukturen tätig ist.

Warum diese Anerkennung von Bedeutung ist

Die Erwähnung durch T&D World, einer führenden Fachpublikation für die elektrische Energieübertragung und -verteilung, rückt die Analyse von Shieldworkz direkt in das Blickfeld von Versorgungsnetzbetreibern, Netz- und Systemingenieuren sowie politischen Entscheidungsträgern im Infrastrukturbereich – genau jene Zielgruppe, die von dieser Art von Vorfällen am stärksten betroffen ist. Dies spiegelt auch die wachsende Erkenntnis wider, dass die Bewertung eines Cyberangriffs auf ein Versorgungsunternehmen mehr erfordert als eine reine IT-Sicherheitsperspektive: Zu verstehen, warum ein Netz während eines aktiven Ransomware-Vorfalls online blieb, ist eine OT-spezifische analytische Fähigkeit. Die Berücksichtigung von Shieldworkz signalisiert, dass die Perspektive des Unternehmens zu dieser spezifischen Fragestellung im Sinne der KRITIS-Anforderungen als maßgeblich und autorisiert angesehen wird.

Wesentliche Erkenntnisse aus der Berichterstattung

Die Corporate IT war vollständig kompromittiert, die OT hingegen nicht: Angreifer verschlüsselten die Verwaltungssysteme, den E-Mail-Verkehr und die Festnetztelefonie der Stadtwerke Landsberg, jedoch lief das Stromnetz ohne physische Unterbrechung stabil weiter.

Eindämmungsprotokolle funktionierten wie vorgesehen: Das Versorgungsunternehmen isolierte interne Netzwerke und trennte die Verbindung zum öffentlichen Internet als Notfallmaßnahme – ein Lehrbuchbeispiel für die Schadenseindämmung zur Unterbindung lateraler Bewegungen im Netz.

Abfluss von Kundendaten weiterhin unbestätigt: Namen, Adressen und Bankverbindungen wurden möglicherweise eingesehen oder entwendet, dies kann jedoch derzeit weder bestätigt noch ausgeschlossen werden.

Der primäre Angriffsvektor ist weiterhin unbekannt: Forensische Ermittler haben bisher keine Details darüber offengelegt, wie die Angreifer sich den ersten Zugang verschafft haben, was eine wesentliche Lücke in der öffentlichen Dokumentation des Vorfalls hinterlässt.

Regionale Versorgungsunternehmen sind attraktive, ressourcenarme Ziele: Kleinere Betreiber sind denselben Bedrohungen ausgesetzt wie nationale Anbieter, verfügen jedoch nicht über die entsprechenden Budgets oder Fachkräfte für Cybersicherheit, was sie zu einem Testfeld für Angreifer macht.

Kompas-Schutzarbeiten
Shieldworkz OT-Sicherheit

Über Shieldworkz 

Shieldworkz hilft Organisationen, Operational Technology (OT), IoT und Cyber-Physical Systems (CPS) in industriellen und nationalen Infrastrukturen zu sichern. Unser Threat Research Team kombiniert branchenbewusste Telemetrie, jagdgesteuerte Erkennung und praktische Vorfallreaktion, um versteckte Schwachstellen zu finden und widerstandsfähige Wiederherstellungswege zu entwickeln.

Shieldworkz OT-Sicherheit

Über Shieldworkz 

Shieldworkz hilft Organisationen, Operational Technology (OT), IoT und Cyber-Physical Systems (CPS) in industriellen und nationalen Infrastrukturen zu sichern. Unser Threat Research Team kombiniert branchenbewusste Telemetrie, jagdgesteuerte Erkennung und praktische Vorfallreaktion, um versteckte Schwachstellen zu finden und widerstandsfähige Wiederherstellungswege zu entwickeln.

Besuchen Sie unsere Website: https://shieldworkz.com

Für Presseanfragen und Experteninterviews kontaktieren Sie bitte: info@shieldworkz.com 

Seien Sie den Bedrohungen von morgen voraus mit Shieldworkz, Ihrem Partner für proaktive OT-Cybersicherheit.

Erfahren Sie mehr & Ressourcen

Besuchen Sie unsere Website: https://shieldworkz.com

Für Presseanfragen und Experteninterviews kontaktieren Sie bitte: info@shieldworkz.com 

Seien Sie den Bedrohungen von morgen voraus mit Shieldworkz, Ihrem Partner für proaktive OT-Cybersicherheit.

Erfahren Sie mehr & Ressourcen

Lies den Nachrichtenartikel

Proaktive Sicherheit für kritische Infrastruktur

Proaktive Sicherheit für kritische Infrastruktur

Shieldworkz schützt Ihre kritische Infrastruktur mit moderner Sicherheit für IoT- und OT-Umgebungen.