Wegner rÀumt Abfluss sensibler Daten nach Berliner Cyberangriff ein
Veröffentlicht am: 05.09.2026 um 13:56 Uhr | dts-nachrichtenagentur, AD HOC NEWSNach dem Hackerangriff auf die Berliner Verwaltung hat Berlins Regierender BĂŒrgermeister Kai Wegner (CDU) eingerĂ€umt, dass nach aktuellem Stand offenbar auch sensible Daten betroffen sind. Zuvor hatte der Senat erklĂ€rt, es gebe keine Hinweise auf den Abfluss sensibler Informationen.
Erkenntnisstand nach Cyberangriff geÀndert
Wegner sagte der âBildâ, der Erkenntnisstand sei heute ein anderer als in den ersten Stunden nach Bekanntwerden des Vorfalls. Berlin sei âOpfer einer schweren Straftat gewordenâ, so der CDU-Politiker. Unmittelbar nach Bekanntwerden des Angriffs seien Bundesbehörden eingeschaltet worden.
âWir haben unmittelbar die Sicherheitsorgane des Bundes mit eingeschaltet, BKA, BSI und viele mehrâ, erklĂ€rte Wegner. Derzeit wĂŒrden das Landeskriminalamt und die Sicherheitsbehörden des Bundes die veröffentlichten beziehungsweise entwendeten Daten auswerten.
Unklarheit ĂŒber genaue Daten und Fokus auf Betroffene
Welche Informationen genau abgeflossen sind, konnte Wegner noch nicht sagen. Man befinde sich in der PrĂŒfung, gemeinsam mit dem Landeskriminalamt und den Sicherheitsorganen des Bundes. Ziel sei es nun, mögliche Betroffene schnell zu identifizieren und zu informieren.
âWir versuchen, die Betroffenen schnellstmöglich zu erreichenâ, sagte der Regierungschef. Der Vorfall hat damit nicht nur eine technische, sondern auch eine unmittelbare persönliche Dimension fĂŒr potenziell betroffene BĂŒrger und BeschĂ€ftigte der Verwaltung.
Wegner lehnt Lösegeldzahlung strikt ab
Eine Zahlung des von den TĂ€tern geforderten Lösegelds in Höhe von zwei Millionen Euro kam fĂŒr Wegner nach eigenen Angaben nie infrage. âIch bin der felsenfesten Ăberzeugung, dass ich einen Staat nicht erpressen lassen darf. Das geht gar nichtâ, sagte er.
Niemand könne garantieren, dass die Daten nach einer Zahlung tatsĂ€chlich gelöscht worden wĂ€ren. Wegner verwies darauf, dass unklar sei, ob die Daten nicht bereits anderweitig verbreitet wurden: âWer sagt denn, wenn wir es gezahlt hĂ€tten, dass die Daten nicht lĂ€ngst schon woanders sind?â
Betroffene Senatsverwaltungen isoliert
Nach Angaben Wegners wurden die betroffenen Senatsverwaltungen unmittelbar nach Entdeckung des Angriffs vom Netz getrennt. âIn dem Moment, als wir festgestellt haben, dass es um einen Hackerangriff geht, haben wir die zwei Senatsverwaltungen, die betroffen waren, isoliertâ, erklĂ€rte er.
Nach derzeitigem Kenntnisstand hĂ€tten die TĂ€ter anschlieĂend keine weiteren Daten herunterladen können. Zugleich machte Wegner deutlich, dass staatliche Netzwerke tagtĂ€glich Ziel von Cyberangriffen seien â nicht nur in Berlin, sondern in ganz Deutschland. Die allermeisten Attacken wĂŒrden abgewehrt, doch dieser Angriff sei âleider durchâ.
SchadensausmaĂ noch offen
Wie hoch der entstandene Schaden ist und ob der Vorfall schwerwiegender als der Berliner Stromausfall vom Januar 2026 ist, wollte Wegner noch nicht beurteilen. ZunĂ€chst mĂŒsse geklĂ€rt werden, âwelche Daten konkret abgeflossen sind, wer betroffen ist und welche Daten es sindâ.
Nach der Veröffentlichung der Verwaltungsdaten im Darknet hat die Bundesregierung eine intensive PrĂŒfung der eigenen Datensysteme durchgefĂŒhrt. Ein Regierungssprecher sagte der âBildâ, die Bundesregierung verfolge die Informationen und Ermittlungen zum Datenabfluss genau.
Bund prĂŒft eigene Systeme â Berlin bleibt im Fokus
Die zustĂ€ndigen Sicherheitsbehörden von Bund und Land werten demnach die Informationen aus und gleichen sie kontinuierlich ĂŒber das Nationale Cyberabwehrzentrum ab. Nach der Analyse potenzieller Sicherheitsrisiken wĂŒrden MaĂnahmen zur Wahrung der militĂ€rischen Sicherheit eingeleitet.
Datensysteme des Bundes sind nach derzeitigem Kenntnisstand nicht betroffen. Hintergrund ist der jĂŒngste Cyberangriff auf das Berliner Landesnetz, bei dem die Hackergruppe âRhysidaâ rund 1,4 Millionen Dateien unverschlĂŒsselt veröffentlichte, nachdem das Land Berlin Lösegeldzahlungen verweigert hatte.
Veröffentlichte InfrastrukturplÀne erhöhen Druck
Da sich unter den Daten auch sensible InfrastrukturplĂ€ne befinden, koordinieren die Behörden nun die AbwehrmaĂnahmen. FĂŒr die Berliner Verwaltung und die Sicherheitsbehörden bleibt die genaue Auswertung der Daten und die Information möglicher Betroffener eine zentrale Aufgabe der kommenden Tage.
Der erneute Erkenntnisstand zum Hackerangriff auf die Berliner Verwaltung markiert eine entscheidende VerschĂ€rfung der Lage. Nachdem der Senat zunĂ€chst keinen Abfluss sensibler Informationen gesehen hatte, spricht der Regierende BĂŒrgermeister Kai Wegner nun ausdrĂŒcklich von betroffenem sensiblen Datenmaterial. Damit rĂŒckt der Vorfall klar in die Kategorie eines sicherheitsrelevanten Angriffs auf staatliche Strukturen.
Behördliche Reaktion und Sicherheitsdimension
Bemerkenswert ist die frĂŒhzeitige Einbindung von Bundesbehörden wie BKA und BSI sowie die Koordinierung ĂŒber das Nationale Cyberabwehrzentrum. Das zeigt, dass der Angriff nicht als rein lokaler IT-Zwischenfall behandelt wird, sondern als Teil der allgemeinen Bedrohungslage gegen staatliche Netze in Deutschland. Die Auswertung der veröffentlichten und entwendeten Daten dient nicht nur der Identifikation möglicher Betroffener, sondern auch der Frage, ob daraus Risiken fĂŒr kritische Infrastrukturen und militĂ€rische Sicherheit entstehen.
Politische Verantwortung und Signalwirkung
Wegners klare Absage an die Zahlung des geforderten Lösegelds von zwei Millionen Euro setzt ein politisches Signal, dass staatliche Stellen sich nicht erpressbar zeigen sollen. Zugleich verweist er auf die Unsicherheit, ob eine Zahlung ĂŒberhaupt zur Löschung der Daten gefĂŒhrt hĂ€tte. FĂŒr BĂŒrgerinnen und BĂŒrger bleibt entscheidend, dass Betroffene möglichst schnell informiert werden, um sich gegen mögliche Folgen wie IdentitĂ€tsdiebstahl oder Betrugsversuche zu schĂŒtzen. Der Vergleich mit dem Berliner Stromausfall im Januar 2026 zeigt, dass die Stadt mit mehreren schweren Störungen konfrontiert ist, deren jeweilige Tragweite erst im RĂŒckblick voll bewertet werden kann. Die Veröffentlichung von rund 1,4 Millionen Dateien, darunter sensible InfrastrukturplĂ€ne, unterstreicht, dass Cyberangriffe lĂ€ngst unmittelbare Auswirkungen auf die Sicherheit des öffentlichen Lebens haben können.
