2026 年 7 月中旬,攻击者加密了 Landkreis Mainz-Bingen(美因茨-宾根县)辖下 Verbandsgemeinde Rhein-Nahe 的专业业务系统。市民服务、财政管理和电子邮件全部停摆;攻击方提出了赎金要求,而行政部门自己对系统恢复成本的估算达到了五位数的中高区间。那些日子里,凡是需要预约、需要办理登记或需要支付一笔账单的人,都被挡在了瘫痪的系统之外——不是几个小时,而是持续数周。
这并非孤例。就在几个月前,Landkreis Kassel(卡塞尔县)的一次网络攻击击中了垃圾处理(AKK)以及青少年与休闲设施(JUFKK)的系统;州刑事警察局介入调查,并与黑森州数据保护专员展开合作。据当时的情况,没有迹象表明有个人数据外泄——但相关业务仍然受限了数日。安全服务商统计,仅 2026 年上半年,德国就有明显超过 150 起已上报的勒索软件事件,且逐月呈上升趋势。
对此无需渲染夸大,但也不该视而不见——恰恰因为这一模式如此有规律可循。
为什么偏偏是地方政府
攻击者选择目标,看的不是知名度,而是可达性与影响力。地方政府之所以具有吸引力,有三个冷静的理由:
- 可达性。 历史演进而来的网络、暴露在外的远程访问入口,以及那些从未针对充满敌意的互联网而设计的专业业务系统——这在人力资源紧张的情况下,构成了巨大的攻击面。
- 影响力。 一旦行政部门停摆,压力会立即公开化。登记机关、社会福利、垃圾处理:中断对所有人可见,从攻击者的角度看,这提高了受害方付款的意愿。
- 集中性。 许多地方政府共用同一家 IT 服务商或专业协作机构(Zweckverband)。这在经济上是合理的——但一旦攻击击中了共享平台,它就会变成单点故障。
是什么决定了最终结果
这样一起事件究竟会沦为一则边角新闻,还是演变成持续数周的灾难,其分水岭并不在攻击发生的当天,而在很久以前就已划定。有三点承载着这一差别:
- 能在攻击中幸存的备份。 不可篡改、与生产网络隔离的备份(对象锁定,即 “immutable”),以及——至少同样重要的——经过测试的恢复流程。一份从未验证过还原能力的备份,只是一种希望,而不是一个计划。
- 对自身网络的可见性。 大多数事件都始于悄无声息:一个新建的管理员账户、一处不起眼的配置改动、一台行为与昨天不同的设备。谁能全天候盯住的恰恰是这些信号,谁就能在入侵演变为加密之前将其识别出来。
- 有人真正演练过的应急预案。 危急时刻谁来负责、如何对外沟通、按什么顺序恢复系统——这些应当落在纸面上并纳入演练之中,而不是留到发现攻击后的头一个小时里才临时决定。
仅靠打补丁是不够的。2026 年公开的多起案例,击中的正是那些补丁已更新到位、却在不知不觉中早已被攻陷的环境——攻击者利用的是旧的访问凭据或能在更新后依然存活的后门。真正需要的是持续的观察,而不仅仅是一个最新的版本状态。
对地方公共事业单位而言,这如今也已是法定义务
许多地方自营公共事业——垃圾处理、能源与供水——都属于 IT-SiG 2.0(德国《IT 安全法 2.0》)和 NIS-2 指令的适用范围。立法者在这些领域要求提供可证明的措施:监控、上报流程、应急预防。这并非附加在安全之外的额外负担,而恰恰描述了让一起事件得以有惊无险收场的那些做法。卡塞尔偏偏是垃圾处理首当其冲,正好让人看清这种关联有多么具体。
我们如何提供陪伴式支持
作为一家位于索林根(Solingen)的自有产权系统集成商,我们正是在持续运行的模式下运维这类环境——为受监管行业中的地方专业协作机构,我们通过自有的 NOC(网络运营中心)全天候监控其安全系统。这包括:不可篡改、异地冗余且经过恢复测试的备份(基于 Veeam 实践)、对异常管理员账户和配置改动的持续观察,以及围绕 NIS-2、IT-SiG 2.0 和 ISO 27001 的应急预防与合规陪伴——以按可预期的每月包干费,纳入我们的 Managed Services 与 Business Continuity 服务框架之中。绝不会被转手给不断更换的团队:与您对接的,始终是同一批了解您环境的人。
攻击无法被彻底排除。但它究竟会让您的行政部门瘫痪数日,还是在预先准备好的防线前被弹开,这是一个您今天就要作出的决定——而不是等到事件发生的那一天。
来源
- lokalo.de,《Cyberangriffe auf Kommunen: Kriminelle fordern Lösegeld – So viele Fälle gab es in diesem Jahr》(关于 Verbandsgemeinde Rhein-Nahe):https://lokalo.de/artikel/424983/cyberangriffe-auf-kommunen-kriminelle-fordern-loesegeld-so-viele-faelle-gab-es-in-diesem-jahr/
- hessenschau,《Landkreis Kassel: Hackerangriff auf Abfallentsorgung und Jugendeinrichtungen》:https://www.hessenschau.de/panorama/landkreis-kassel-hackerangriff-auf-abfallentsorgung-und-jugendeinrichtungen-v1,cyberangriff-kassel-100.html
- netzpalaver,《Ransomware-Attacken in Deutschland, Österreich und der Schweiz》(2026 年上半年综述):https://netzpalaver.de/2026/08/11/ransomware-attacken-in-deutschland-oesterreich-und-der-schweiz/
- BSI(德国联邦信息安全办公室),《德国 IT 安全状况报告》:https://www.bsi.bund.de/DE/Service-Navi/Publikationen/Lagebericht/lagebericht_node.html