Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Nach Berliner Hackerangriff drohen dreiste Phishing-Versuche

Дата публикации: 07-09-2026 13:58:00

Hacker haben das Berliner Verwaltungsnetz infiltriert und große Datenmengen gestohlen. Nun wurden die Dateien im Darknet veröffentlicht.

Основное содержимое страницы с новостью.

Hacker haben das Berliner Verwaltungsnetz infiltriert und große Datenmengen gestohlen. Nun wurden die Dateien im Darknet veröffentlicht.

Mitte August wurde bekannt, dass unbekannte Täter in das Landesnetz der Berliner Verwaltung eingedrungen waren und dabei offenbar große Mengen an Daten kopiert hatten. Nach Angaben der Verantwortlichen begann der eigentliche Datenabfluss bereits Anfang August, entdeckt wurde er jedoch erst rund eine Woche später, als forensische Untersuchungen erste Auffälligkeiten zutage förderten.

Weil niemand genau wusste, wie tief die Angreifer bereits in die Systeme vorgedrungen waren, trennte die Verwaltung zwei Senatsverwaltungen vorsorglich vom zentralen Netz, was dort für rund eine Woche fast jede digitale Arbeit unmöglich machte.

Prof. Dr. Dennis-Kenji Kipker forscht und berät als Direktor des cyberintelligence.institute international zu Cybersicherheit, digitaler Resilienz sowie IT-Recht in China und den USA. Er ist Teil unseres Expertennetzwerks EXPERTS Circle.

Die Erpresser drohten Berlin mit der Veröffentlichung der Daten

Kurz darauf bekannte sich die Gruppe Rhysida zu dem Angriff und forderte umgerechnet rund zwei Millionen Euro, um von einer Veröffentlichung der erbeuteten Daten abzusehen. Der Senat lehnte eine Zahlung ab, eine Entscheidung, die Fachleute grundsätzlich begrüßen, weil jede Zahlung das Geschäftsmodell solcher Gruppen erst am Leben hält.

Als das gesetzte Ultimatum verstrich, veröffentlichten die Täter das gesamte Datenpaket im Darknet, nach eigenen, bislang nicht unabhängig bestätigten Angaben handelt es sich um mehr als fünf Terabyte mit rund anderthalb Millionen Dateien, darunter Verträge, E-Mails, Passwörter, Gehaltslisten und persönliche Daten tausender Menschen.

ANZEIGE

ANZEIGE

Betroffene müssen mit gezielten Phishing-Angriffen rechnen

Sollten auch Ihre Daten in den veröffentlichten Beständen enthalten sein, weil Sie etwa Kontakt mit einer betroffenen Berliner Behörde hatten, ist besondere Wachsamkeit angebracht. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt ausdrücklich vor gezielten Phishing-Versuchen, bei denen Kriminelle die erbeuteten Informationen nutzen, um täuschend echte Nachrichten zu verfassen.

Prüfen Sie deshalb unbekannte E-Mails und Anrufe in nächster Zeit besonders kritisch und ändern Sie sicherheitshalber Passwörter, die Sie möglicherweise auch gegenüber Berliner Stellen verwendet haben.

Rhysida arbeitet als Dienstleister für Cyberkriminelle

Rhysida agiert seit einigen Jahren als eine Art Dienstleister für Cyberkriminalität, der seine Angriffswerkzeuge gegen Beteiligung am Lösegeld an andere Kriminelle verleiht. Sicherheitsforscher vermuten aufgrund von Spuren in der verwendeten Schadsoftware einen Ursprung im russischsprachigen Raum, einen Beweis für eine Steuerung durch den russischen Staat gibt es jedoch bislang nicht.

Zu den bisherigen Opfern der Gruppe zählen unter anderem die British Library in London sowie mehrere US-amerikanische Krankenhäuser, wobei die Ziele fast immer nach demselben Muster ausgewählt werden, nämlich dort, wo sich mit vertretbarem Aufwand viel Geld erpressen lässt.

Eine offene IT-Schwachstelle könnte den Angriff ermöglicht haben

Wie die Angreifer tatsächlich in das Berliner Netz gelangten, ist noch nicht abschließend geklärt, Berichten zufolge soll jedoch eine Schwachstelle in der IT einer einzelnen Senatsverwaltung als Einfallstor gedient haben. Diese Systeme waren offenbar nie in die zentrale, besser abgesicherte Infrastruktur des städtischen IT-Dienstleisters überführt worden und blieben so über Jahre hinweg weniger geschützt als der Rest des Netzes.

Hinzu kommt, dass der Senat sein eigenes Notfallmanagement bereits Monate vor dem Angriff intern als mangelhaft eingestuft hatte, ohne dass daraus sichtbare Konsequenzen gezogen wurden.

Gestohlene Daten können für Wahlbeeinflussung genutzt werden

Besondere Brisanz erhält der Fall dadurch, dass Berlin nur wenige Tage nach der Veröffentlichung ein neues Abgeordnetenhaus wählt. Das BSI warnt in diesem Zusammenhang vor sogenannten Hack-and-Leak-Operationen, bei denen gestohlene Dokumente gezielt kurz vor einer Wahl verbreitet werden, um Stimmung zu machen oder Verwirrung zu stiften.

Eine politische Absicht der Täter wird derzeit zwar nicht vermutet, doch die Möglichkeit einer solchen Einflussnahme mit den erbeuteten Datensätzen erinnert daran, dass Deutschland bereits seit dem Angriff auf den Bundestag im Jahr 2015, der russischen Militärhackern zugeschrieben wird, im Visier ausländischer und krimineller Akteure steht.

Cyberangriffe legen Verwaltungen in Deutschland lahm

So gravierend der Fall Berlin auch ist, einzigartig ist er nicht. Bereits 2021 legte ein Angriff auf den Landkreis Anhalt-Bitterfeld dessen Verwaltung wochenlang lahm, und 2023 traf es mit der Südwestfalen-IT gleich 72 Kommunen auf einen Schlag. Diese Häufung zeigt, dass die digitale Verteidigung öffentlicher Verwaltungen in Deutschland vielerorts nicht mit der Bedrohungslage Schritt hält, weshalb man durchaus davon ausgehen kann, dass ähnliche Schwachstellen in der Cybersicherheit auch anderswo noch in den Verwaltungen schlummern.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Berliner Senat zahlt nicht – sensible Daten jetzt im Darknet07.904-09-2026
2Cyberkriminalität: Hackerangriff auf Berliner Landesnetz – „Wir sind praktisch arbeitsunfähig“07.4318-08-2026
3Hackerangriff auf Berliner Landesnetz – Details weiter geheim08.417-08-2026
4Hacker stehlen Daten und erpressen deutsche Kommunen011.1601-09-2026
5Berlin News: Hackerangriff auf Berliner Landesnetz - Ausmaß unbekannt08.7117-08-2026
6Hackerangriff auf Berliner Verwaltung: Der Daten-Leak war ein Anschlag, die Reaktion des Senats ein Skandal09.2305-09-2026
7BSI warnt nach Daten-Leak vor erhöhter Cyber-Bedrohung015.6205-09-2026
8Hackerangriff lähmt Berlin: 50.000 Haushalte warten jetzt auf Wohngeld011.118-08-2026
9BSI ruft Bürger zur Vorsicht auf – wie Sie sich schützen011.105-09-2026
10Hacker erbeuten Daten von Stromkunden in BW0715-07-2026

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 13.31. Источник: rss.focus.de.