Breaking
AURaiders lead wild clash against Cowboys in TownsvilleRUThe underground announced Zelensky's plans to use the SBU against NABUESThe PP will take its plan for Ceuta to Congress with border reinforcement and legal changesINReport Questions Netanyahu's Timeline During October 7 Hamas InvasionINRescuers in Nepal pull two survivors alive from floods 10 days laterDEUS mediators come to Kyiv – reports of attacks and sabotage plansTRMinisters Ersoy and Kurum examined the new road openings in Antalya and the preparations for COP31PLEvacuation of a Chinese citizen from a tunnel in Nepal after the glacier disasterINPVR INOX executive probed, asked to leave over alleged kickbacksGLOBALBlack Market Flooded with Fake Retatrutide Weight-Loss Jabs Before ApprovalAURaiders lead wild clash against Cowboys in TownsvilleRUThe underground announced Zelensky's plans to use the SBU against NABUESThe PP will take its plan for Ceuta to Congress with border reinforcement and legal changesINReport Questions Netanyahu's Timeline During October 7 Hamas InvasionINRescuers in Nepal pull two survivors alive from floods 10 days laterDEUS mediators come to Kyiv – reports of attacks and sabotage plansTRMinisters Ersoy and Kurum examined the new road openings in Antalya and the preparations for COP31PLEvacuation of a Chinese citizen from a tunnel in Nepal after the glacier disasterINPVR INOX executive probed, asked to leave over alleged kickbacksGLOBALBlack Market Flooded with Fake Retatrutide Weight-Loss Jabs Before Approval
BackRhysida veröffentlicht gestohlene Berliner Behördendaten im Darknet
Rhysida veröffentlicht gestohlene Berliner Behördendaten im Darknet
Developing
FAZ1 hour agoTech3 min readGermanyView translation

Rhysida veröffentlicht gestohlene Berliner Behördendaten im Darknet

Nach Ablauf eines 30-Bitcoin-Ultimatums hat die Hackergruppe Rhysida rund 5,8 Terabyte an Daten aus dem Berliner Landesnetz online gestellt. Der Senat hatte eine Zahlung zuvor abgelehnt.

Quick Look

  • Nach Ablauf eines Ultimatums hat die Hackergruppe Rhysida rund 5,8 Terabyte gestohlener Daten aus dem Berliner Landesnetz im Darknet veröffentlicht.
  • Der Berliner Senat hatte die geforderte Lösegeldzahlung von 30 Bitcoin abgelehnt.

AI-generated summary

Why It Matters

Nach einem Cyberangriff auf das Berliner Landesnetz am 14. August forderten Erpresser ein Lösegeld von 30 Bitcoin. Der Berliner Senat lehnte eine Zahlung ab.

Font size

Im Erpressungsfall nach dem massiven Datendiebstahl im Berliner Landesnetz hat die kriminelle Hackergruppe Rhysida ihre Drohung wahr gemacht. Rund eine Stunde nach Ablauf des Ultimatums wurde das rund 5,8 Terabyte große Datenpaket am späten Freitagnachmittag im Darknet veröffentlicht.

Die Erpresser hatten auf ihrer Leak-Site einen Countdown geschaltet, der am Freitag gegen 15.35 Uhr ablief. Gefordert wurde ein Lösegeld von 30 Bitcoin (umgerechnet rund zwei Millionen Euro). Der Berliner Senat hatte vorab bekräftigt, auf derartige Erpressungen grundsätzlich nicht einzugehen und kein Lösegeld zu zahlen.

Nach dem Verstreichen der Frist wurde auf der Webseite der Erpresser im Darknet die „Auktion“ beendet. „Alle Dateien wurden im öffentlich zugänglichen Bereich hochgeladen – viel Spaß beim Stöbern, Datenjäger!“, hieß es dort. Ein Link führte allerdings zunächst nicht zu den Daten, sondern zu einer Fehlermeldung. Eine Stunde später konnte man dann allerdings den Download der Daten starten.

Lob von Experten für Verweigerung einer Lösegeldzahlung

Die Weigerung des Senats, auf Erpressungsversuche der kriminellen Hacker einzugehen, stieß in der Fachwelt auf Zustimmung. Bianca Kastl vom Chaos Computer Club sagte im RBB Inforadio, die Entscheidung des Senats sei richtig. „Würde man diese Gruppen weiter unterstützen mit Geld oder anderen Dingen, dann würden die natürlich immer weitermachen“, sagte sie. „Man muss sie finanziell austrocknen.“

Der renommierte IT-Sicherheitsexperte Christof Fischer verwies darauf, dass der Staat per Gesetz keine Zahlungen bei Erpressungen vornehmen dürfe. Die Situation bei Vorfällen wie in Berlin sei aber sehr schwierig: „Die Daten sind in den Händen von Kriminellen, und eine Veröffentlichung hat in vielen Fällen sehr schädliche Auswirkungen. Bislang ist mir kein Fall bekanntgeworden, bei dem gezahlt wurde und trotzdem eine Veröffentlichung erfolgte.“ Allerdings sei anzunehmen, dass die Täter, die meist in osteuropäischen Ländern lebten, diese Daten den dortigen Behörden zugänglich machten, um sich Schutz vor Ermittlungen gegen sie selbst zu erkaufen, sagte Fischer der Deutschen Presse-Agentur.

Bei vergleichbaren Angriffen vergehen erfahrungsgemäß oft mehrere Stunden oder Tage, bis gestohlene Datensätze tatsächlich über Archivdateien oder sogenannte Peer-to-Peer-Netzwerke zum Download bereitgestellt werden. IT-Sicherheitsexperten und die Berliner Ermittlungsbehörden beobachten die einschlägigen Foren und Leak-Seiten fortlaufend.

Erhöhte Bedrohungslage durch Datenleak

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) weist auf eine erhöhte Bedrohungslage hin. „Das BSI weist explizit darauf hin, dass sich aus der Veröffentlichung gestohlener Daten verschiedene Risiken für die Betroffenen und letztlich für die Gesellschaft ergeben können“, erklärte ein Sprecher. Für den politischen Raum bestehe insbesondere vor Wahlen die Gefahr sogenannter Hack & Leak Operationen. Dabei werden gestohlene Dokumente, E-Mails oder Ähnliches zu einem für den Angreifer günstigen Zeitpunkt veröffentlicht und dabei womöglich in einen falschen Zusammenhang gerückt. In Berlin wird am 20. September ein neues Abgeordnetenhaus gewählt.

Das BSI weist zudem auf eine erhöhte Bedrohung durch gezielte Phishing-Angriffe nach dem Datenabfluss hin. Insbesondere Menschen, die in Kontakt mit betroffenen Personen oder Institutionen standen, sollten deshalb besonders aufmerksam sein. „Darüber hinaus können Daten, die Informationen zu kritischen Infrastrukturen, Unternehmen und Organisationen enthalten, je nach Sensibilität der Daten ebenfalls eine Erhöhung der Bedrohungslage bewirken“, warnt das Bundesamt. Betroffene sollten prüfen, ob sie konkret von einem Datenleak betroffen sind und welcher Art die veröffentlichten Daten sind sowie gegebenenfalls Prozesse zu verändern.

Brisante Details in den Ankündigungen

Die von den Angreifern zuvor veröffentlichten Auflistungen und Screenshots deuten auf einen gravierenden Abfluss hochsensibler Daten hin. Demnach behauptet die Gruppierung, rund 1,44 Millionen Dateien erbeutet zu haben. Darunter sollen sich neben mehr als 5000 Personalakten, Bußgeldvorgängen und Gehaltsabrechnungen auch vertrauliche Unterlagen aus Bundesratsausschüssen sowie Schwachstellenanalysen zur Berliner Trinkwasserversorgung befinden. Zudem brüsteten sich die Erpresser damit, Zugangsdaten und Passwörter im Klartext erlangt zu haben – unter anderem für Datenbanken der Verwaltung und Zahlungsdienstleister.

Die Berliner Verwaltung hatte den am 14. August bekanntgewordenen Cyberangriff bestätigt. Ermittler des Landeskriminalamts (LKA) sowie das Bundesamt für Sicherheit in der Informationstechnik (BSI) sind in die Analyse und Bewältigung des Vorfalls eingebunden. Sollte das Datenpaket vollständig publik werden, drohen den betroffenen Behörden und Tausenden Bürgern sowie Beschäftigten erhebliche Datenschutz- und Sicherheitsrisiken.

Wegen des Hackerangriffs waren die Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen sowie die Senatsverwaltung für Mobilität, Verkehr, Umwelt und Klimaschutz am 14. August für rund eine Woche vom Landesnetz isoliert worden. Tagelang konnte wegen der Cyberattacke in Berlin unter anderem kein Wohngeld beantragt oder ausgezahlt werden.

What to Watch

AI outlook — possibilities, not facts

  • Erhöhte Phishing-Angriffe auf betroffene Personen und Institutionen

    Likely · Within weeks

Open Questions

  • Welche konkreten Behördendaten sind im Detail abgeflossen?
  • Wie hoch ist der tatsächliche Schaden für die betroffenen Bürger und Institutionen?

Related Topics

This article was originally published by FAZ.

Related Stories

More on this topicrhysida