Cyberangriffe: 1,4 Millionen DatensÀtze aus Berliner Behörden gestohlen
Veröffentlicht am: 15.09.2026 um 22:30 Uhr | Redaktion boerse-global.de
Die deutschen BundeslĂ€nder intensivieren ihre Anstrengungen zum Schutz digitaler Infrastrukturen und zur Regulierung des Einsatzes KĂŒnstlicher Intelligenz (KI).
Hintergrund sind zunehmende Cyberangriffe auf öffentliche Einrichtungen sowie rechtliche Debatten ĂŒber die Verarbeitung sensibler Daten durch private Dienstleister. Aktuelle Berichte aus dem September 2026 verdeutlichen dabei ein Spannungsfeld zwischen technologischem Fortschritt und dem Schutz der PrivatsphĂ€re.
Datennutzung und rechtliche Auseinandersetzungen in Berlin
Ein Schwerpunkt der aktuellen Diskussion liegt auf der Verwendung von Echtdaten fĂŒr das Training von KI-Systemen. In Berlin ist es der Polizei gemÀà dem Allgemeinen Sicherheits- und Ordnungsgesetz (ASOG) gestattet, nicht-anonymisierte DatensĂ€tze an private Unternehmen weiterzugeben. Dies betrifft unter anderem die Staige GmbH, die mit der Adesso SE in Verbindung steht. Der Berliner Senat bestĂ€tigte diesen Sachverhalt in einer Antwort auf eine kleine Anfrage der Linken im Abgeordnetenhaus.
Parallel zu dieser Praxis formiert sich politischer Widerstand. Die Fraktionen der Linken und GrĂŒnen haben Klage vor dem Verfassungsgerichtshof gegen das Berliner Polizeigesetz eingereicht. Kritisiert wird insbesondere die geplante oder testweise vorgesehene KI-Ăberwachung in öffentlichen GebĂ€uden wie dem Roten Rathaus, dem Abgeordnetenhaus und der Innenverwaltung.
Experten wie Michael Kolain vom Zentrum fĂŒr Digitalrechte und Demokratie sowie Matthias Spielkamp von Algorithmwatch ordnen Forderungen nach einer Verlangsamung der KI-Entwicklung teilweise als PR-MaĂnahmen ein, verweisen jedoch auf die strengen Rahmenbedingungen des EU-KI-Gesetzes, das bei VerstöĂen GeldbuĂen von bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes vorsieht.
LeitfĂ€den und Schutzschirme fĂŒr Verwaltung und Mittelstand
Um die Sicherheit beim Einsatz von KI zu erhöhen, hat der Landesbeauftragte fĂŒr Datenschutz und Informationsfreiheit in Mecklenburg-Vorpommern, Sebastian Schmidt, einen Leitfaden fĂŒr Kommunalverwaltungen und kleine Unternehmen veröffentlicht.
Darin wird empfohlen, den Einsatz von KI-Systemen zunÀchst auf Bereiche mit begrenztem Risiko zu beschrÀnken, wie etwa automatisierte Spam-Filter oder Chatbots. Der Leitfaden rÀt zum Einsatz von Open-Source-Lösungen im eigenen Rechenzentrum (On-Premise) und warnt vor den Gefahren durch KI-Agenten, die durch sogenannte Prompt-Injection-Angriffe kompromittiert werden könnten.
Angesichts der strengen Vorgaben des EU AI Acts stehen viele Organisationen vor der Herausforderung, ihre Systeme rechtssicher zu gestalten. Dieser kompakte Leitfaden erlÀutert die wichtigsten Fristen, Pflichten und Risikoklassen verstÀndlich auf einen Blick. EU AI Act in 5 Schritten verstehen
Auf struktureller Ebene hat Niedersachsen bereits seit Beginn des Jahres 2026 einen Schutzschirm fĂŒr die Landesverwaltung etabliert. Die Notwendigkeit solcher MaĂnahmen belegen Daten der Cybersicherheitsagentur Baden-WĂŒrttemberg fĂŒr das Jahr 2025. Demnach stiegen die FĂ€lle von Passwort-Kompromittierungen um 230 Prozent und Phishing-Versuche um 320 Prozent an. In Kommunen und deren Betrieben wurde ein Zuwachs der VorfĂ€lle um fast 50 Prozent im Vergleich zum Vorjahr registriert.
Massive DatenabflĂŒsse und internationale Koordinierung
Die Bedrohungslage bleibt verschĂ€rft, wie der Vorfall um die Hackergruppe "Rhysida" zeigt. Nach einem Angriff auf das Berliner Landesnetz wurden 1,4 Millionen unverschlĂŒsselte DatensĂ€tze mit einem Gesamtvolumen von 5,6 Terabyte im Darknet veröffentlicht.
Berlin hatte zuvor die Zahlung einer Lösegeldforderung in Höhe von 30 Bitcoin verweigert, was zu diesem Zeitpunkt einem Gegenwert von rund 2 Millionen Euro entsprach.
Wer die Sicherheit der eigenen Daten und IT-Strukturen angesichts steigender Cyberrisiken verbessern möchte, erhĂ€lt in diesem kostenlosen E-Book wertvolle UnterstĂŒtzung. Erfahren Sie, wie Sie SicherheitslĂŒcken effektiv schlieĂen und neue gesetzliche Anforderungen proaktiv erfĂŒllen. Gratis-E-Book zur Cyber Security jetzt herunterladen
Bianca Kastl vom Chaos Computer Club (CCC) bewertete die IT-Sicherheit der Behörden angesichts solcher VorfÀlle mit der Note vier. Nach EinschÀtzung von IT-Sicherheitsexperten sieht sich jedes deutsche Unternehmen wöchentlich rund 1.200 automatisierten Angriffen ausgesetzt.
Auf politischer Ebene plĂ€diert Bundesdigitalminister Karsten Wildberger (CDU) fĂŒr eine globale KI-Kontrollbehörde nach dem Vorbild der Internationalen Atomenergie-Organisation (IAEA). WĂ€hrend ein genereller Entwicklungsstopp fĂŒr Europa von der Bundesregierung als nicht gangbar abgelehnt wird, soll das Thema der KI-Sicherheit verstĂ€rkt auf G7-Ebene koordiniert werden.
Flankiert wird dies durch das KRITIS-Dachgesetz, das bis zum 17. Mai 2027 konkrete SchutzmaĂnahmen fĂŒr Betreiber kritischer Infrastrukturen in den Bereichen Energie, Gesundheit und Telekommunikation vorschreibt.
Zur weiteren Sensibilisierung ist fĂŒr den 11. November 2026 der 19. LandesprĂ€ventionstag in Sachsen-Anhalt geplant, der sich schwerpunktmĂ€Ăig mit Cybercrime, Deepfakes und digitaler Gewalt befasst.
