
Nach der Veröffentlichung von 5,8 Terabyte Daten im Darknet durch die Gruppe Rhysida wächst der Druck auf den Senat.
AI-generated summary
Die Hackergruppe Rhysida hat nach einem Angriff auf die Berliner Verwaltung 5,8 Terabyte Daten im Darknet veröffentlicht, nachdem eine Lösegeldforderung abgelehnt wurde.
Berlin. Nach einem Hackerangriff auf die Berliner Landesverwaltung werden das Ausmaß des Datenlecks und die Folgen der Veröffentlichung großer Datenmengen im Darknet nach und nach bekannt. Rund zwei Wochen vor der Abgeordnetenhauswahl wirft die Opposition dem schwarz-roten Senat schlechtes Krisenmanagement vor. Auch der IT-Experte Manuel Atug erhebt schwere Vorwürfe.
„Das Land Berlin hat grob fahrlässig gehandelt und vorsätzlich die Geheimschutz-Vorgaben nicht eingehalten“, sagte Atug der Deutschen Presse-Agentur. „Ich bin darüber wirklich schockiert und sprachlos.“ Für die Speicherung und Verarbeitung geheimer Verschlusssache-Unterlagen gebe es sehr strenge und genaue Vorschriften sowie mehrere Sicherheitsstufen. Offenbar seien diese nicht ausreichend angewandt worden.
Atug ist Gründer und Sprecher der AG Kritis, einer unabhängigen Arbeitsgruppe, die sich mit kritischen Infrastrukturen beschäftigt. Er arbeitet als Sicherheitsberater für kritische Infrastruktur. Unter kritischer Infrastruktur versteht man all jene Bereiche, deren Beeinträchtigung oder Ausfall zu Versorgungsengpässen, Störungen der öffentlichen Sicherheit und weiteren dramatischen Folgen führen kann. Dazu gehören beispielsweise Energie, Informationstechnik, Transport, Verkehr, Gesundheit, Wasser, Ernährung, Finanz- und Versicherungswesen, Staat und Verwaltung sowie Medien.
Atug sagte, er sei zweimal als Sachverständiger in den Berliner Innenausschuss geladen worden, 2023 und 2025. Damals habe er die Zuständigen auf eklatante Sicherheitslücken hingewiesen: „Ihr betreibt desolate Cybersicherheit. Ihr müsst euch dringend um eure Sicherheitsprozesse kümmern.“ Er habe gewarnt, dass eine Vernachlässigung der Sicherheit schwere Konsequenzen haben werde. „Genau das ist jetzt eingetreten“, sagte der Experte.
Nach einem Cyberangriff auf die Berliner Verwaltung wurden am Freitag rund 1,44 Millionen Dateien mit einem Umfang von 5,8 Terabyte im Darknet veröffentlicht. Die kriminelle Hackergruppe Rhysida hatte die Daten Mitte August unbemerkt abgezogen und ein Lösegeld von 30 Bitcoin – umgerechnet rund zwei Millionen Euro - gefordert. Der Senat zahlte das Lösegeld nicht.
Berlins Regierender Bürgermeister Kai Wegner (CDU) sagte der „Bild“, man sei in der Prüfung, um zu schauen, welche Informationen abgeflossen seien. Ziel sei es nun, mögliche Betroffene schnell zu identifizieren und zu informieren. „Wir versuchen, die Betroffenen schnellstmöglich zu erreichen.“
Der „Tagesspiegel“ berichtet, dass die Hacker neben zahlreichen personenbezogenen Daten auch Inhalte, die für die Sicherheit der Bundesrepublik und der Hauptstadt relevant sind, veröffentlichten. Den Angaben nach geht es etwa um Daten besonders schützenswerter Einrichtungen wie Heizkraftwerke, Tanklager, Notstromanlagen und Umspannwerke. Auch geheime Daten über Gefängnisse, Wasserwerke und Rüstungsunternehmen, der Bundeswehr und der Berliner Innenverwaltung, die die Verteidigung betreffen, sollen die Hacker geleakt haben.
IT-Experte Atug will die Unterlagen im Darknet aus ethischen Gründen nicht selbst einsehen. Aus seriösen Quellen habe er jedoch erfahren, dass die Angaben der Zeitung zumindest im Falle der Informationen über den Zivilschutz und die Rüstungsunternehmen zuträfen, erklärte er.
Wie viele sensible Daten sind also abgeflossen? Ein Regierungssprecher sagte, die Bundesregierung verfolge die Informationen und Ermittlungen zum Datenabfluss genau. Die beteiligten Behörden glichen ihre Informationen kontinuierlich ab. „Nach der Analyse potentieller Sicherheitsrisiken werden entsprechende Maßnahmen zur Wahrung der militärischen Sicherheit eingeleitet. Datensysteme des Bundes sind nach derzeitigem Kenntnisstand nicht betroffen“, so der Sprecher.
Jochim Selzer, Sprecher des Chaos Computer Clubs, hat sich nach eigenen Angaben einige abgeflossene Daten angeschaut. Dabei habe er sensible Informationen über den Zustand der Wasserversorgung in Berlin gefunden. Die riesigen Datenmengen zu durchforsten, sei sehr aufwändig. Man könne nicht einfach per STRG+F nach bestimmten Begriffen suchen, erklärte Selzer.
Die entsprechende Seite im Darknet sei in drei Unterseiten aufgebaut. Jede Unterseite habe einen Dateibaum, durch den man sich klicken könne, sagte Selzer, der Datenschützer ist. Er habe vor allem nach personenbezogenen Daten geschaut. Gefunden habe er unter anderem gescannte Reisepässe ohne Schwärzung, Arbeitsverträge, Bewerbungsunterlagen oder Krankmeldungen.
Wie können solche Hackerangriffe in Zukunft verhindert werden? Experte Atug sagte: „Berlin muss im Haushalt Geld und Ressourcen für Cybersicherheit und für Geheimschutz genehmigen und muss das in dauerhaft gelebte Sicherheitsprozesse integrieren und zur Priorität machen.“ Man solle sich weniger um Überwachung als um ernsthafte und dauerhafte IT-Sicherheit kümmern, vor allem beim Staatsschutz.
Die Oppositionsparteien im Berliner Abgeordnetenhaus erhoben scharfe Vorwürfe gegen die Landesregierung. Linke-Spitzenkandidatin Elif Eralp sprach von einem „krassen Regierungsversagen der CDU“. Sie forderte den Senat auf, eine Großschadenslage auszurufen. AfD-Spitzenkandidatin Kristin Brinker forderte eine schnelle und umfassende Aufklärung. Grünen-Spitzenkandidat Werner Graf kritisierte, es gebe noch keinen Plan, wie man mit der Gefahr umgehe, Betroffene schütze und warne und die Sicherheit besser organisiere. „Die Woche verstrich ohne erkennbare Vorkehrungen. Das ist ein Skandal.“
AI outlook — possibilities, not facts
Identifizierung und Benachrichtigung der betroffenen Personen durch den Senat.
Very likely · Within weeks

Following a cyber attack on Berlin's Senate administrations, hackers have published sensitive data after the state of Berlin rejected a ransom demand of 30 Bitcoins. Internal documents, personnel data and confidential documents are affected.

After a hacker attack on the Berlin state network in August, the perpetrators of the Rhyside group published 5.8 terabytes of data after the Senate refused to pay a ransom of two million euros. Administrative data and potentially critical infrastructure are affected.
Twelve homemade explosive devices were found on high-voltage lines in East Saxony. The police were able to defuse the sentences; There was no damage to the power supply. Investigators are now examining connections with similar incidents in other federal states.
After a cyber attack on the Berlin administration in which 5.8 terabytes of data was stolen, the BSI, BKA and BfV are supporting the Berlin authorities. The hacker group Rhysida had demanded a ransom that the Senate did not pay.
In East Saxony, twelve homemade explosive devices were discovered on high-voltage lines and defused by the State Criminal Police Office. The police are investigating connections with similar incidents in Brandenburg and North Rhine-Westphalia.
After a hacker attack on the Berlin administration, 1.44 million files were leaked on the darknet. Experts and the opposition accuse the Senate of gross negligence and a lack of cybersecurity. Some highly sensitive infrastructure data is affected.