Breaking
CNHeavy rains in Putian caused water accumulation in many places. Firefighters evacuated people and provided protection at resettlement sites.CNUkrainian President Zelensky said that the headquarters of the Ukrainian National Security Service in Kiev was attacked by a Russian drone.RUIn New Mexico, a bear broke into a house and killed a 67-year-old manUSApple's September 9th Launch Event Expected to Feature iPhone 18 Pro, Foldable iPhone Ultra, and Watch UpdatesBRPRF seizes weapons, chargers and ammunition in açaí boxes on interstate busesITNew York police kill gunman on Brooklyn BridgeBRMan arrested for threat and psychological violence against ex-partner in CodóFRAn 18-year-old suspect indicted in the case of tax hacking by the Zerobytes groupCNThe world's first successful case of using pig kidney as a bridge to wait for human kidney transplantCRYPTO-ENFed Paper Warns Congestion Could Trigger Stablecoin Runs Despite Strong Reserves Under GENIUS ActCNHeavy rains in Putian caused water accumulation in many places. Firefighters evacuated people and provided protection at resettlement sites.CNUkrainian President Zelensky said that the headquarters of the Ukrainian National Security Service in Kiev was attacked by a Russian drone.RUIn New Mexico, a bear broke into a house and killed a 67-year-old manUSApple's September 9th Launch Event Expected to Feature iPhone 18 Pro, Foldable iPhone Ultra, and Watch UpdatesBRPRF seizes weapons, chargers and ammunition in açaí boxes on interstate busesITNew York police kill gunman on Brooklyn BridgeBRMan arrested for threat and psychological violence against ex-partner in CodóFRAn 18-year-old suspect indicted in the case of tax hacking by the Zerobytes groupCNThe world's first successful case of using pig kidney as a bridge to wait for human kidney transplantCRYPTO-ENFed Paper Warns Congestion Could Trigger Stablecoin Runs Despite Strong Reserves Under GENIUS Act
BackRhysida veröffentlicht gestohlene Berliner Daten nach Lösegeldverweigerung
Rhysida veröffentlicht gestohlene Berliner Daten nach Lösegeldverweigerung
BREAKING
FAZ1 hour agoCrime2 min readGermanyView translation

Rhysida veröffentlicht gestohlene Berliner Daten nach Lösegeldverweigerung

Quick Look

  • Die Hackergruppe Rhysida hat nach Ablauf ihres Lösegeld-Ultimatums rund 5,8 Terabyte gestohlener Daten aus dem Berliner Landesnetz im Darknet veröffentlicht.
  • Der Senat hatte die Zahlung von zwei Millionen Euro in Bitcoin abgelehnt, was von Experten begrüßt wurde.
  • Unter den Daten befinden sich angeblich Personalakten, Bundesratsunterlagen und Schwachstellenanalysen zur Trinkwasserversorgung.

AI-generated summary

Why It Matters

Am 14. August wurde ein Cyberangriff auf das Berliner Landesnetz bekannt, der die Senatsverwaltungen für Stadtentwicklung und Mobilität für etwa eine Woche isolierte. Der Angriff wurde vom Landeskriminalamt und dem BSI bestätigt.

Font size

Im Erpressungsfall nach dem massiven Datendiebstahl im Berliner Landesnetz hat die kriminelle Hackergruppe Rhysida ihre Drohung wahr gemacht. Rund eine Stunde nach Ablauf des Ultimatums wurde das rund 5,8 Terabyte große Datenpaket am späten Freitagnachmittag im Darknet veröffentlicht.

Die Erpresser hatten auf ihrer Leak-Site einen Countdown geschaltet, der am Freitag gegen 15.35 Uhr ablief. Gefordert wurde ein Lösegeld von 30 Bitcoin (umgerechnet rund zwei Millionen Euro). Der Berliner Senat hatte vorab bekräftigt, auf derartige Erpressungen grundsätzlich nicht einzugehen und kein Lösegeld zu zahlen.

F.A.Z.-Artikel häufiger in Ihren Suchergebnissen sehen

F.A.Z. bei Google bevorzugen

Nach dem Verstreichen der Frist wurde auf der Webseite der Erpresser im Darknet die „Auktion“ beendet. „Alle Dateien wurden im öffentlich zugänglichen Bereich hochgeladen – viel Spaß beim Stöbern, Datenjäger!“, hieß es dort. Ein Link führte allerdings zunächst nicht zu den Daten, sondern zu einer Fehlermeldung. Eine Stunde später konnte man dann allerdings den Download der Daten starten.

Lob von Experten für Verweigerung einer Lösegeldzahlung

Die Weigerung des Senats, auf Erpressungsversuche der kriminellen Hacker einzugehen, stieß in der Fachwelt auf Zustimmung. Bianca Kastl vom Chaos Computer Club sagte im RBB Inforadio, die Entscheidung des Senats sei richtig. „Würde man diese Gruppen weiter unterstützen mit Geld oder anderen Dingen, dann würden die natürlich immer weitermachen“, sagte sie. „Man muss sie finanziell austrocknen.“

Der renommierte IT-Sicherheitsexperte Christof Fischer verwies darauf, dass der Staat per Gesetz keine Zahlungen bei Erpressungen vornehmen dürfe. Die Situation bei Vorfällen wie in Berlin sei aber sehr schwierig: „Die Daten sind in den Händen von Kriminellen, und eine Veröffentlichung hat in vielen Fällen sehr schädliche Auswirkungen. Bislang ist mir kein Fall bekanntgeworden, bei dem gezahlt wurde und trotzdem eine Veröffentlichung erfolgte.“ Allerdings sei anzunehmen, dass die Täter, die meist in osteuropäischen Ländern lebten, diese Daten den dortigen Behörden zugänglich machten, um sich Schutz vor Ermittlungen gegen sie selbst zu erkaufen, sagte Fischer der Deutschen Presse-Agentur.

Bei vergleichbaren Angriffen vergehen erfahrungsgemäß oft mehrere Stunden oder Tage, bis gestohlene Datensätze tatsächlich über Archivdateien oder sogenannte Peer-to-Peer-Netzwerke zum Download bereitgestellt werden. IT-Sicherheitsexperten und die Berliner Ermittlungsbehörden beobachten die einschlägigen Foren und Leak-Seiten fortlaufend.

Brisante Details in den Ankündigungen

Die von den Angreifern zuvor veröffentlichten Auflistungen und Screenshots deuten auf einen gravierenden Abfluss hochsensibler Daten hin. Demnach behauptet die Gruppierung, rund 1,44 Millionen Dateien erbeutet zu haben. Darunter sollen sich neben mehr als 5000 Personalakten, Bußgeldvorgängen und Gehaltsabrechnungen auch vertrauliche Unterlagen aus Bundesratsausschüssen sowie Schwachstellenanalysen zur Berliner Trinkwasserversorgung befinden. Zudem brüsteten sich die Erpresser damit, Zugangsdaten und Passwörter im Klartext erlangt zu haben – unter anderem für Datenbanken der Verwaltung und Zahlungsdienstleister.

Die Berliner Verwaltung hatte den am 14. August bekanntgewordenen Cyberangriff bestätigt. Ermittler des Landeskriminalamts (LKA) sowie das Bundesamt für Sicherheit in der Informationstechnik (BSI) sind in die Analyse und Bewältigung des Vorfalls eingebunden. Sollte das Datenpaket vollständig publik werden, drohen den betroffenen Behörden und Tausenden Bürgern sowie Beschäftigten erhebliche Datenschutz- und Sicherheitsrisiken.

Wegen des Hackerangriffs waren die Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen sowie die Senatsverwaltung für Mobilität, Verkehr, Umwelt und Klimaschutz am 14. August für rund eine Woche vom Landesnetz isoliert worden. Tagelang konnte wegen der Cyberattacke in Berlin unter anderem kein Wohngeld beantragt oder ausgezahlt werden.

What to Watch

AI outlook — possibilities, not facts

  • Die Berliner Ermittlungsbehörden werden die Herkunft der Daten und die Tätergruppe Rhysida weiter untersuchen.

    Very likely · Within weeks

  • Es werden weitere Datenschutz- und Sicherheitsmaßnahmen in der Berliner Verwaltung ergriffen.

    Likely · Within months

Open Questions

  • Wer steht genau hinter der Hackergruppe Rhysida?
  • Welche konkreten Schäden entstehen durch die Veröffentlichung der Daten?
  • Werden weitere Datenpakete nachgeliefert?
  • Wie sicher sind die übrigen Systeme des Berliner Landesnetzes?

Related Topics

This article was originally published by FAZ.

Related Stories

Police are searching for suspected saboteur Daniel V. – explosive devices found in Saxony and Brandenburg
BREAKING·

Police are searching for suspected saboteur Daniel V. – explosive devices found in Saxony and Brandenburg

The police in North Rhine-Westphalia are looking for Daniel V., who is said to be responsible for acts of sabotage at substations. After his vehicle was stormed in Niederzier, he was probably on foot. In Saxony and Brandenburg, explosive devices were found near substations, including near Jänschwalde and Dormagen. Investigations are ongoing into possible motives for climate extremism.

Die Welt
2 min read
Police discover explosive devices in Saxony after attempts to sabotage electricity supplies
BREAKING·

Police discover explosive devices in Saxony after attempts to sabotage electricity supplies

After several attempts to sabotage the electricity supply in Brandenburg and North Rhine-Westphalia, the police in Saxony seized four explosive devices at two locations. The investigation is focusing on a 48-year-old man from Gevelsberg who, according to authorities, is said to have complained about the attacks. It is being investigated for unconstitutional sabotage and possible climate terrorism.

Die Zeit
2 min read
More on this topicrhysida