Cyberangriffe, Millionen

Cyberangriffe: 1,4 Millionen DatensÀtze aus Berliner Behörden gestohlen

Veröffentlicht am: 15.09.2026 um 22:30 Uhr | Redaktion boerse-global.de

Neue LeitfÀden, hohe Datenverluste und geplante Regeln zeigen, wie LÀnder Verwaltung und kritische Infrastruktur gegen digitale Gefahren absichern.

BundeslÀnder verschÀrfen Schutz vor Cyberangriffen und KI-Risiken
Leere, modern gestaltete ServerrĂ€ume mit dunklen ServerschrĂ€nken in einer kĂŒhlen, blau beleuchteten Umgebung. Illustration mit AI erstellt.

Die deutschen BundeslĂ€nder intensivieren ihre Anstrengungen zum Schutz digitaler Infrastrukturen und zur Regulierung des Einsatzes KĂŒnstlicher Intelligenz (KI).

Hintergrund sind zunehmende Cyberangriffe auf öffentliche Einrichtungen sowie rechtliche Debatten ĂŒber die Verarbeitung sensibler Daten durch private Dienstleister. Aktuelle Berichte aus dem September 2026 verdeutlichen dabei ein Spannungsfeld zwischen technologischem Fortschritt und dem Schutz der PrivatsphĂ€re.

Datennutzung und rechtliche Auseinandersetzungen in Berlin

Ein Schwerpunkt der aktuellen Diskussion liegt auf der Verwendung von Echtdaten fĂŒr das Training von KI-Systemen. In Berlin ist es der Polizei gemĂ€ĂŸ dem Allgemeinen Sicherheits- und Ordnungsgesetz (ASOG) gestattet, nicht-anonymisierte DatensĂ€tze an private Unternehmen weiterzugeben. Dies betrifft unter anderem die Staige GmbH, die mit der Adesso SE in Verbindung steht. Der Berliner Senat bestĂ€tigte diesen Sachverhalt in einer Antwort auf eine kleine Anfrage der Linken im Abgeordnetenhaus.

Parallel zu dieser Praxis formiert sich politischer Widerstand. Die Fraktionen der Linken und GrĂŒnen haben Klage vor dem Verfassungsgerichtshof gegen das Berliner Polizeigesetz eingereicht. Kritisiert wird insbesondere die geplante oder testweise vorgesehene KI-Überwachung in öffentlichen GebĂ€uden wie dem Roten Rathaus, dem Abgeordnetenhaus und der Innenverwaltung.

Experten wie Michael Kolain vom Zentrum fĂŒr Digitalrechte und Demokratie sowie Matthias Spielkamp von Algorithmwatch ordnen Forderungen nach einer Verlangsamung der KI-Entwicklung teilweise als PR-Maßnahmen ein, verweisen jedoch auf die strengen Rahmenbedingungen des EU-KI-Gesetzes, das bei VerstĂ¶ĂŸen Geldbußen von bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes vorsieht.

LeitfĂ€den und Schutzschirme fĂŒr Verwaltung und Mittelstand

Um die Sicherheit beim Einsatz von KI zu erhöhen, hat der Landesbeauftragte fĂŒr Datenschutz und Informationsfreiheit in Mecklenburg-Vorpommern, Sebastian Schmidt, einen Leitfaden fĂŒr Kommunalverwaltungen und kleine Unternehmen veröffentlicht.

Darin wird empfohlen, den Einsatz von KI-Systemen zunÀchst auf Bereiche mit begrenztem Risiko zu beschrÀnken, wie etwa automatisierte Spam-Filter oder Chatbots. Der Leitfaden rÀt zum Einsatz von Open-Source-Lösungen im eigenen Rechenzentrum (On-Premise) und warnt vor den Gefahren durch KI-Agenten, die durch sogenannte Prompt-Injection-Angriffe kompromittiert werden könnten.

Anzeige

Angesichts der strengen Vorgaben des EU AI Acts stehen viele Organisationen vor der Herausforderung, ihre Systeme rechtssicher zu gestalten. Dieser kompakte Leitfaden erlÀutert die wichtigsten Fristen, Pflichten und Risikoklassen verstÀndlich auf einen Blick. EU AI Act in 5 Schritten verstehen

Auf struktureller Ebene hat Niedersachsen bereits seit Beginn des Jahres 2026 einen Schutzschirm fĂŒr die Landesverwaltung etabliert. Die Notwendigkeit solcher Maßnahmen belegen Daten der Cybersicherheitsagentur Baden-WĂŒrttemberg fĂŒr das Jahr 2025. Demnach stiegen die FĂ€lle von Passwort-Kompromittierungen um 230 Prozent und Phishing-Versuche um 320 Prozent an. In Kommunen und deren Betrieben wurde ein Zuwachs der VorfĂ€lle um fast 50 Prozent im Vergleich zum Vorjahr registriert.

Massive DatenabflĂŒsse und internationale Koordinierung

Die Bedrohungslage bleibt verschĂ€rft, wie der Vorfall um die Hackergruppe "Rhysida" zeigt. Nach einem Angriff auf das Berliner Landesnetz wurden 1,4 Millionen unverschlĂŒsselte DatensĂ€tze mit einem Gesamtvolumen von 5,6 Terabyte im Darknet veröffentlicht.

Berlin hatte zuvor die Zahlung einer Lösegeldforderung in Höhe von 30 Bitcoin verweigert, was zu diesem Zeitpunkt einem Gegenwert von rund 2 Millionen Euro entsprach.

Anzeige

Wer die Sicherheit der eigenen Daten und IT-Strukturen angesichts steigender Cyberrisiken verbessern möchte, erhĂ€lt in diesem kostenlosen E-Book wertvolle UnterstĂŒtzung. Erfahren Sie, wie Sie SicherheitslĂŒcken effektiv schließen und neue gesetzliche Anforderungen proaktiv erfĂŒllen. Gratis-E-Book zur Cyber Security jetzt herunterladen

Bianca Kastl vom Chaos Computer Club (CCC) bewertete die IT-Sicherheit der Behörden angesichts solcher VorfÀlle mit der Note vier. Nach EinschÀtzung von IT-Sicherheitsexperten sieht sich jedes deutsche Unternehmen wöchentlich rund 1.200 automatisierten Angriffen ausgesetzt.

Auf politischer Ebene plĂ€diert Bundesdigitalminister Karsten Wildberger (CDU) fĂŒr eine globale KI-Kontrollbehörde nach dem Vorbild der Internationalen Atomenergie-Organisation (IAEA). WĂ€hrend ein genereller Entwicklungsstopp fĂŒr Europa von der Bundesregierung als nicht gangbar abgelehnt wird, soll das Thema der KI-Sicherheit verstĂ€rkt auf G7-Ebene koordiniert werden.

Flankiert wird dies durch das KRITIS-Dachgesetz, das bis zum 17. Mai 2027 konkrete Schutzmaßnahmen fĂŒr Betreiber kritischer Infrastrukturen in den Bereichen Energie, Gesundheit und Telekommunikation vorschreibt.

Zur weiteren Sensibilisierung ist fĂŒr den 11. November 2026 der 19. LandesprĂ€ventionstag in Sachsen-Anhalt geplant, der sich schwerpunktmĂ€ĂŸig mit Cybercrime, Deepfakes und digitaler Gewalt befasst.

Disclaimer...

de | wirtschaft | 70107257 |