Hacker haben das Berliner Verwaltungsnetz infiltriert und große Datenmengen gestohlen. Nun wurden die Dateien im Darknet veröffentlicht.
Hacker haben das Berliner Verwaltungsnetz infiltriert und große Datenmengen gestohlen. Nun wurden die Dateien im Darknet veröffentlicht.
Mitte August wurde bekannt, dass unbekannte Täter in das Landesnetz der Berliner Verwaltung eingedrungen waren und dabei offenbar große Mengen an Daten kopiert hatten. Nach Angaben der Verantwortlichen begann der eigentliche Datenabfluss bereits Anfang August, entdeckt wurde er jedoch erst rund eine Woche später, als forensische Untersuchungen erste Auffälligkeiten zutage förderten.
Weil niemand genau wusste, wie tief die Angreifer bereits in die Systeme vorgedrungen waren, trennte die Verwaltung zwei Senatsverwaltungen vorsorglich vom zentralen Netz, was dort für rund eine Woche fast jede digitale Arbeit unmöglich machte.
Prof. Dr. Dennis-Kenji Kipker forscht und berät als Direktor des cyberintelligence.institute international zu Cybersicherheit, digitaler Resilienz sowie IT-Recht in China und den USA. Er ist Teil unseres Expertennetzwerks EXPERTS Circle.
Kurz darauf bekannte sich die Gruppe Rhysida zu dem Angriff und forderte umgerechnet rund zwei Millionen Euro, um von einer Veröffentlichung der erbeuteten Daten abzusehen. Der Senat lehnte eine Zahlung ab, eine Entscheidung, die Fachleute grundsätzlich begrüßen, weil jede Zahlung das Geschäftsmodell solcher Gruppen erst am Leben hält.
Als das gesetzte Ultimatum verstrich, veröffentlichten die Täter das gesamte Datenpaket im Darknet, nach eigenen, bislang nicht unabhängig bestätigten Angaben handelt es sich um mehr als fünf Terabyte mit rund anderthalb Millionen Dateien, darunter Verträge, E-Mails, Passwörter, Gehaltslisten und persönliche Daten tausender Menschen.
ANZEIGE
ANZEIGE
Sollten auch Ihre Daten in den veröffentlichten Beständen enthalten sein, weil Sie etwa Kontakt mit einer betroffenen Berliner Behörde hatten, ist besondere Wachsamkeit angebracht. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt ausdrücklich vor gezielten Phishing-Versuchen, bei denen Kriminelle die erbeuteten Informationen nutzen, um täuschend echte Nachrichten zu verfassen.
Prüfen Sie deshalb unbekannte E-Mails und Anrufe in nächster Zeit besonders kritisch und ändern Sie sicherheitshalber Passwörter, die Sie möglicherweise auch gegenüber Berliner Stellen verwendet haben.
Rhysida agiert seit einigen Jahren als eine Art Dienstleister für Cyberkriminalität, der seine Angriffswerkzeuge gegen Beteiligung am Lösegeld an andere Kriminelle verleiht. Sicherheitsforscher vermuten aufgrund von Spuren in der verwendeten Schadsoftware einen Ursprung im russischsprachigen Raum, einen Beweis für eine Steuerung durch den russischen Staat gibt es jedoch bislang nicht.
Zu den bisherigen Opfern der Gruppe zählen unter anderem die British Library in London sowie mehrere US-amerikanische Krankenhäuser, wobei die Ziele fast immer nach demselben Muster ausgewählt werden, nämlich dort, wo sich mit vertretbarem Aufwand viel Geld erpressen lässt.
Wie die Angreifer tatsächlich in das Berliner Netz gelangten, ist noch nicht abschließend geklärt, Berichten zufolge soll jedoch eine Schwachstelle in der IT einer einzelnen Senatsverwaltung als Einfallstor gedient haben. Diese Systeme waren offenbar nie in die zentrale, besser abgesicherte Infrastruktur des städtischen IT-Dienstleisters überführt worden und blieben so über Jahre hinweg weniger geschützt als der Rest des Netzes.
Hinzu kommt, dass der Senat sein eigenes Notfallmanagement bereits Monate vor dem Angriff intern als mangelhaft eingestuft hatte, ohne dass daraus sichtbare Konsequenzen gezogen wurden.
Besondere Brisanz erhält der Fall dadurch, dass Berlin nur wenige Tage nach der Veröffentlichung ein neues Abgeordnetenhaus wählt. Das BSI warnt in diesem Zusammenhang vor sogenannten Hack-and-Leak-Operationen, bei denen gestohlene Dokumente gezielt kurz vor einer Wahl verbreitet werden, um Stimmung zu machen oder Verwirrung zu stiften.
Eine politische Absicht der Täter wird derzeit zwar nicht vermutet, doch die Möglichkeit einer solchen Einflussnahme mit den erbeuteten Datensätzen erinnert daran, dass Deutschland bereits seit dem Angriff auf den Bundestag im Jahr 2015, der russischen Militärhackern zugeschrieben wird, im Visier ausländischer und krimineller Akteure steht.
So gravierend der Fall Berlin auch ist, einzigartig ist er nicht. Bereits 2021 legte ein Angriff auf den Landkreis Anhalt-Bitterfeld dessen Verwaltung wochenlang lahm, und 2023 traf es mit der Südwestfalen-IT gleich 72 Kommunen auf einen Schlag. Diese Häufung zeigt, dass die digitale Verteidigung öffentlicher Verwaltungen in Deutschland vielerorts nicht mit der Bedrohungslage Schritt hält, weshalb man durchaus davon ausgehen kann, dass ähnliche Schwachstellen in der Cybersicherheit auch anderswo noch in den Verwaltungen schlummern.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Berliner Senat zahlt nicht – sensible Daten jetzt im Darknet | 0 | 7.9 | 04-09-2026 |
| 2 | Cyberkriminalität: Hackerangriff auf Berliner Landesnetz – „Wir sind praktisch arbeitsunfähig“ | 0 | 7.43 | 18-08-2026 |
| 3 | Hackerangriff auf Berliner Landesnetz – Details weiter geheim | 0 | 8.4 | 17-08-2026 |
| 4 | Hacker stehlen Daten und erpressen deutsche Kommunen | 0 | 11.16 | 01-09-2026 |
| 5 | Berlin News: Hackerangriff auf Berliner Landesnetz - Ausmaß unbekannt | 0 | 8.71 | 17-08-2026 |
| 6 | Hackerangriff auf Berliner Verwaltung: Der Daten-Leak war ein Anschlag, die Reaktion des Senats ein Skandal | 0 | 9.23 | 05-09-2026 |
| 7 | BSI warnt nach Daten-Leak vor erhöhter Cyber-Bedrohung | 0 | 15.62 | 05-09-2026 |
| 8 | Hackerangriff lähmt Berlin: 50.000 Haushalte warten jetzt auf Wohngeld | 0 | 11.1 | 18-08-2026 |
| 9 | BSI ruft Bürger zur Vorsicht auf – wie Sie sich schützen | 0 | 11.1 | 05-09-2026 |
| 10 | Hacker erbeuten Daten von Stromkunden in BW | 0 | 7 | 15-07-2026 |