Verwaltung, Daten

Berliner Verwaltung gehackt: 5,8 TB Daten mit 12.000 PersonaldatensÀtzen geleakt

Veröffentlicht am: 07.09.2026 um 14:30 Uhr | Redaktion boerse-global.de

Der Rhysida-Datenabfluss legt 1,44 Millionen Dateien offen und erhöht vor der Berlin-Wahl die Gefahr von IdentitÀtsdiebstahl und Phishing.

Rhysida veröffentlicht 5,8 Terabyte Berliner Verwaltungsdaten
Ein weites Industrieareal mit Rohrsystemen und Infrastruktur bei DĂ€mmerung. Illustration mit AI erstellt.

Die Ransomware-Gruppe Rhysida hat einen umfangreichen Datensatz veröffentlicht, der aus der IT-Infrastruktur der Berliner Verwaltung entwendet wurde. Wie aus Berichten vom 6. September 2026 hervorgeht, umfasst das im Darknet freigeschaltete Material ein Volumen von 5,8 Terabyte. Insgesamt handelt es sich um etwa 1,44 Millionen Dateien, die sensible Informationen sowohl ĂŒber Mitarbeiter als auch ĂŒber die Infrastruktur der Bundeskapital enthalten.

Sensible Informationen zu Personal und kritischer Infrastruktur

Die veröffentlichten Dokumente beinhalten nach vorliegenden Erkenntnissen 12.000 PersonendatensĂ€tze sowie Personalakten und Kopien von Ausweisdokumenten. DarĂŒber hinaus befinden sich unter den geleakten Daten interne Passwörter und Dokumente, die als sicherheitsrelevant fĂŒr die kritische Infrastruktur (KRITIS) eingestuft werden. Betroffen sind Informationen zu Heizkraftwerken, Tanklagern und der Wasserversorgung.

Zudem wurden Details zu Bereichen des Zivilschutzes, der RĂŒstung und der Bundeswehr öffentlich zugĂ€nglich gemacht. Die Angreifer hatten ursprĂŒnglich ein Lösegeld in Höhe von 30 Bitcoin gefordert, was einem Gegenwert von etwa 2 Millionen Euro entspricht. Da der Berliner Senat die Zahlung verweigerte, erfolgte die Freigabe der Daten. Experten gehen davon aus, dass die Tat primĂ€r finanziell und nicht politisch motiviert war.

Anzeige

Wer sich mit der Sicherheit digitaler Infrastrukturen befasst, weiß um die Gefahren durch Cyberangriffe und Datenklau. Ein kostenloses E-Book liefert fundierte Informationen zu aktuellen Bedrohungen und zeigt auf, wie Organisationen und Verantwortliche SicherheitslĂŒcken proaktiv schließen können. IT-Sicherheits-E-Book jetzt kostenlos herunterladen

SicherheitslĂŒcken und Ermittlungen zum Angriffshergang

Rekonstruktionen des Vorfalls ergaben, dass der eigentliche Angriff in der Zeit vom 7. bis zum 12. August stattfand, jedoch erst am 14. August entdeckt wurde. Die Exfiltration der Daten blieb somit sieben Tage lang unbemerkt.

Als Einfallstor diente ein externer Fernzugang, der nicht durch eine Zwei-Faktor-Authentifizierung (2FA) gesichert war. In den entwendeten DatensĂ€tzen stießen die Angreifer zudem auf Passwörter, die im Klartext gespeichert waren.

Bereits im Jahr 2024 hatte der Rechnungshof MÀngel an der Firewall-Struktur der Verwaltung kritisiert. Nach der ersten Veröffentlichung der Daten kam es zu weiteren Komplikationen, da durch das Bekanntwerden zusÀtzlicher Zugangsdaten EinschrÀnkungen im Betrieb der Berliner Bauverwaltung notwendig wurden.

Ein IT-Experte warf der Verwaltung in diesem Zusammenhang grobe FahrlĂ€ssigkeit vor. Ein Vertreter des Chaos Computer Clubs (CCC) bezeichnete den Vorfall als den bisher grĂ¶ĂŸten bekannten Angriff auf die deutsche Verwaltung und empfahl dringend die Implementierung von Multi-Faktor-Authentifizierung (MFA) sowie eine konsequente Netzwerksegmentierung.

Anzeige

Der Vorfall verdeutlicht, dass einfache Passwörter lĂ€ngst kein ausreichender Schutz mehr gegen moderne Angriffsmethoden sind. Dieser kostenlose Experten-Report erklĂ€rt die Vorteile von Passkeys und wie man diese sichere Alternative zu herkömmlichen Passwörtern bei großen Diensten einrichtet. Gratis-Report: Passwortlos und sicher anmelden

Warnungen vor IdentitÀtsdiebstahl und politische Folgen

Das Bundesamt fĂŒr Sicherheit in der Informationstechnik (BSI) warnte angesichts der vollstĂ€ndigen öffentlichen VerfĂŒgbarkeit der Daten vor einem erheblichen Risiko fĂŒr IdentitĂ€tsdiebstahl. Zudem bestehe eine erhöhte Bedrohung durch Phishing-Versuche und sogenannte Hack-and-Leak-Angriffe.

Diese Warnung erfolgt insbesondere im Hinblick auf die bevorstehende Berlin-Wahl am 20. September, wenngleich der Senat betonte, dass die spezifische Wahl-IT nicht von dem Angriff betroffen sei.

Politisch sorgt der Vorfall fĂŒr erhebliche Diskussionen. Der GrĂŒnen-Politiker Konstantin von Notz bezeichnete die Situation als einen massiven Daten-Gau und sieht eine Mitschuld bei der Bundesregierung. Er hĂ€lt personelle Konsequenzen fĂŒr möglich.

Ein Sprecher des CCC wies unterdessen darauf hin, dass die einmal veröffentlichten Informationen kaum wieder aus dem öffentlichen Raum zu entfernen seien. Experten raten betroffenen Stellen nun zu einem umfassenden Austausch von Passwörtern und einer Revision der bestehenden Sicherheitsarchitekturen.

Disclaimer...

de | wirtschaft | 70063411 |