Breaking
INBLA Claims 25 Pakistani Military Personnel Killed in Two Balochistan AttacksINTLArsenal forward Gabriel Martinelli joins Saudi Pro League side Al-Hilal in £60m transferARWarnings of cyber attacks powered by artificial intelligence threatening critical infrastructure in the United StatesPLAccident on the A1 motorway near Stobiecko Szlachecki - one person diedTRFenerbahçe-Beşiktaş derby will be managed by Halil Umut MelerKRSeoul to close roads for fireworks festival and marathon this weekendBRWeather forecast for Osasco (SP) indicates sun and lots of clouds this Friday (4)INTwo workers rescued alive from Nepal hydropower tunnel after nine daysEUAnimal Equality Urges von der Leyen to Fulfill Cage Ban Promise in State of the Union AddressINTLShein faces growth challenges as low-cost advantage erodesINBLA Claims 25 Pakistani Military Personnel Killed in Two Balochistan AttacksINTLArsenal forward Gabriel Martinelli joins Saudi Pro League side Al-Hilal in £60m transferARWarnings of cyber attacks powered by artificial intelligence threatening critical infrastructure in the United StatesPLAccident on the A1 motorway near Stobiecko Szlachecki - one person diedTRFenerbahçe-Beşiktaş derby will be managed by Halil Umut MelerKRSeoul to close roads for fireworks festival and marathon this weekendBRWeather forecast for Osasco (SP) indicates sun and lots of clouds this Friday (4)INTwo workers rescued alive from Nepal hydropower tunnel after nine daysEUAnimal Equality Urges von der Leyen to Fulfill Cage Ban Promise in State of the Union AddressINTLShein faces growth challenges as low-cost advantage erodes
BackBerliner Verwaltung unter Cyber-Erpressung: Ultimatum läuft ab
Berliner Verwaltung unter Cyber-Erpressung: Ultimatum läuft ab
BREAKING
Die Zeit1 hour agoCrime2 min readGermanyView translation

Berliner Verwaltung unter Cyber-Erpressung: Ultimatum läuft ab

Quick Look

  • Eine Hackergruppe namens Rhysida hat bei einem Angriff auf das Datennetz der Berliner Verwaltung 5,8 Terabyte Daten gestohlen und ein Lösegeld von 30 Bitcoins gefordert.
  • Das Ultimatum läuft am Nachmittag ab.
  • Sollte die Forderung nicht erfüllt werden, droht die Veröffentlichung sensibler Daten, darunter personenbezogene Informationen und Infrastrukturdaten.

AI-generated summary

Why It Matters

Eine Hackergruppe namens Rhysida hat im August 2024 einen Angriff auf das Datennetz der Berliner Verwaltung durchgeführt und dabei 5,8 Terabyte Daten gestohlen. Die Daten werden im Darknet versteigert, wobei ein Lösegeld von 30 Bitcoins gefordert wird.

Font size

Das Ultimatum, das Cyberkriminelle dem Land Berlin gestellt haben, läuft am Nachmittag ab. Die Erpresser sind bei einem Hackerangriff auf das Datennetz der Berliner Verwaltung in großem Stil an Daten und Dokumente gelangt. Nach Angaben der Senatskanzlei fordert eine professionelle Hackergruppe namens Rhysida ein Lösegeld von 30 Bitcoins, rund zwei Millionen Euro. Joachim Selzer, Sprecher des Chaos Computer Clubs, rechnet damit, dass zumindest Teile der riesigen Datenmenge dann veröffentlicht werden, wenn das Land Berlin sich nicht darauf einlässt, wie er der Deutschen Presse-Agentur sagte.

Die gestohlenen Daten werden seit einer Woche im Darknet, einem nicht ohne Weiteres zugänglichen Teil des Internets, im Rahmen einer Versteigerung zum Kauf angeboten, die am Nachmittag endet. Rhysida hat bei dem Mitte August bekanntgewordenen Hackerangriff nach eigenen Angaben Daten im Umfang von fast 5,8 Terabyte gestohlen.

Darunter können auch personenbezogene Daten von Beschäftigten des Landes Berlin sowie von Bürgerinnen und Bürgern und von Unternehmen sein, wie die Senatskanzlei am Donnerstagabend mitteilte.

Das Mindestgebot bei der Auktion liegt bei 30 Bitcoins. Berlins Regierender Bürgermeister Kai Wegner (CDU) hat am Freitag vergangener Woche erklärt, das Land werde der Forderung der Erpresser nicht nachkommen.

Cyberkriminelle könnten Daten an den Meistbietenden verkaufen

«Ich vermute, dass sie die leicht verkäuflichen Teile der Daten wie zum Beispiel Mailadressen dann auf dem Schwarzmarkt zum Kauf anbieten werden», sagte Selzer. «Es war möglich, auf der Webseite der Gruppe seine Mailadresse zu hinterlassen und ein Gebot», erklärte der IT-Experte. «Ich nehme an, dass in den vergangenen Tagen bereits Leute geboten haben und dass nach Ende des Ultimatums Kontakt zu diesen Leuten aufgenommen wird, um festzustellen, ob das wirklich ein ernst gemeintes Angebot ist.»

Für die Cyberkriminellen gibt es noch weitere Möglichkeiten: «Es kann natürlich sein, dass sie Daten, die für die Verwaltung peinlich sind, aber sich vielleicht nicht wahnsinnig gut verkaufen lassen, einfach nur zur Schau stellen», so der IT-Administrator. «Auch um die Botschaft zu hinterlassen: "Achtung, mit uns ist nicht zu spaßen".» Den Cyberkriminellen ist nach Selzers Einschätzung daran gelegen, ernst genommen zu werden – auch mit Blick auf künftige Erpressungsversuche.

Er geht davon aus, dass sie bei dem Angriff aufs Datennetz der Senatsverkehrsverwaltung und der Bauverwaltung an Daten gekommen sind, deren Veröffentlichung tatsächlich unangenehm werden könnte: «Die Hacker haben ja paar Seiten gezeigt, unter anderem mit Daten aus Disziplinarverfahren. Sie behaupten, auch Sicherheitsanalysen zur Angreifbarkeit der Berliner Wasserversorgung zu besitzen», sagte Selzer.

Hacker haben Daten in großem Umfang gestohlen

«Und sie sind offenbar an Passwörter der Berliner Verwaltung im Klartext gekommen, von denen ein Teil schon veröffentlicht wurde. Ich hoffe sehr stark, dass genau diese Passwörter inzwischen geändert wurden.» Die Hacker behaupten, sie hätten 5,8 Terabyte Daten bekommen. Das sind Zehntausende von Dokumenten – nach ihren Angaben darunter neben den Passwörtern unter anderem auch Infrastrukturdaten, E-Mails, Telefonnummern, Kontonummern.

Betroffene, deren Daten veröffentlicht werden, sollten Strafanzeige erstatten, empfiehlt die Senatskanzlei – über die Internetwache der Berliner Polizei oder bei jeder örtlichen Polizeidienststelle. Die Beschäftigten sind den Angaben zufolge bereits darüber informiert, dass ihnen Beratung zur Verfügung stehe.

Fest steht: Die Cyberkriminellen haben bei ihrem Hackerangriff die Möglichkeit gehabt, tagelang ins Datennetz der Verwaltung einzudringen und Daten abfließen zu lassen. «Wenn die 5,8 Terabyte reine Textdaten wären, wäre das eine irrsinnige Datenmenge. Das ist mehr, als irgendein Mensch jemals in seinem Leben lesen könnte», sagte Selzer. «Weil sich eben auch Bilddaten darunter befinden, relativiert sich das ein bisschen.»

What to Watch

AI outlook — possibilities, not facts

  • Die Hackergruppe Rhysida wird nach Ablauf des Ultimatums versuchen, mit Bieter Kontakt aufzunehmen, um die Ernsthaftigkeit ihrer Angebote zu prüfen.

    Likely · Within days

  • Teile der gestohlenen Daten, insbesondere E-Mail-Adressen und Passwörter, werden auf dem Schwarzmarkt zum Verkauf angeboten.

    Very likely · Within weeks

Open Questions

  • Welche konkreten personenbezogenen Daten wurden gestohlen?
  • Wie sensibel sind die angeblichen Infrastrukturdaten zur Wasserversorgung?
  • Werden die gestohlenen Daten tatsächlich veröffentlicht, wenn das Lösegeld nicht gezahlt wird?
  • Hat die Berliner Verwaltung alle Passwörter geändert?

Related Topics

This article was originally published by Die Zeit.

Related Stories

Sexual assault on 27-year-old in Friedland: Suspect of rejected asylum seeker from Benin arrested
Developing·

Sexual assault on 27-year-old in Friedland: Suspect of rejected asylum seeker from Benin arrested

In Friedland, Lower Saxony, a 27-year-old woman was the victim of a sexual assault by a 24-year-old rejected asylum seeker from Benin on August 9th. The police arrested the suspect on August 10th, but did not inform the public until almost four weeks later when asked by the press. The suspect is said to have dragged the woman from the street into a bush and raped her. His application for asylum was rejected, but he appealed against it and is allowed to remain in Germany due to the ongoing appeal process. The police are currently not releasing any further details about the crime and refer to victim protection.

Die Welt
2 min read
Police assume sabotage after finding suspicious object at the substation in Dormagen
Developing·

Police assume sabotage after finding suspicious object at the substation in Dormagen

After a suspicious object was found at a substation in Dormagen, the police assumed it was an act of sabotage and had a letter claiming responsibility in which the perpetrator claimed to have taken action against the fossil energy industry. Similar incidents were previously reported in Bergheim and Brandenburg, where attempts were also made to attack the power grid. The taz received a suspected letter of responsibility for the incident in Brandenburg.

Die Zeit
2 min read
Police assume sabotage after finding suspicious object in Dormagen
Developing·

Police assume sabotage after finding suspicious object in Dormagen

After a suspicious object was found at a substation in Dormagen between Cologne and Düsseldorf, the police are assuming an act of sabotage. Investigators have a letter of responsibility that also mentions incidents in North Rhine-Westphalia and Brandenburg. In Brandenburg, home-made missiles were previously used to direct conductive material into high-voltage lines. The police are checking other substations in the region.

Die Welt
1 min read
More on this topicberlin