Datenleck bei 1,4 Millionen Berliner Datensätzen: Erpressungsangriff legt anhaltendes Versagen des öffentlichen Schutzes offen
Rhysida hat rund 1,4 Millionen Dateien aus dem Berliner Verwaltungsnetz gestohlen und nach der Weigerung, zwei Millionen Euro Lösegeld zu zahlen, im Darknet veröffentlicht. Die Polizeigewerkschaft kritisiert den jahrelang unzureichenden Datenschutz.
Nach Angaben der Deutschen Welle drang Rhysida zwischen dem 7. und 14. August in das Netz der Berliner Stadtverwaltung ein. Die Hacker blieben mehr als eine Woche unentdeckt und stahlen rund 1,4 Millionen Datensätze, darunter Personalakten, amtliche Kommunikation, Gehaltsabrechnungen und gescannte Ausweise. Anschließend forderten sie 30 Bitcoin, etwa zwei Millionen Euro, und drohten mit der Veröffentlichung. Der Regierende Bürgermeister Kai Wegner erklärte, Berlin werde sich nicht erpressen lassen; kurz darauf wurden die Daten im Darknet veröffentlicht.
Der Angriff begann, nachdem ein Beschäftigter der Berliner Verkehrsverwaltung auf eine als gewöhnliche Dienstnachricht getarnte Phishing-Mail geantwortet hatte. Rhysida ist seit 2023 aktiv, behauptet etwa 280 weltweite Angriffe, vor allem gegen US-Behörden, und soll aus Osteuropa stammen. Das eigentliche Problem ist jedoch, dass eine so einfache Methode in Berliner Verwaltungssystemen ungehindert funktionieren und fast zwei Wochen unentdeckt bleiben konnte.
Das Leck geht weit über den Schutz der Privatsphäre hinaus. Die Deutsche Welle nennt detaillierte Angaben zu kritischer Infrastruktur, darunter Kraft-Wärme-Kopplungsanlagen, Treibstofflager, Notstromsysteme, Gefängnisse und Wasseraufbereitungsanlagen. Neben persönlichen Daten von Bürgern und Beschäftigten erbeuteten die Angreifer technische Details zentraler städtischer Knotenpunkte. Jochim Selzer vom Chaos Computer Club sagte der Frankfurter Allgemeinen Zeitung, wer mehr über einen Menschen weiß, kann sich besser als dieser ausgeben und in seinem Namen Bestellungen aufgeben. Eine systematische Nutzung durch organisierte Kriminalität oder ausländische Nachrichtendienste könnte daher von individuellem Betrug zu gezielten Infrastrukturbedrohungen führen.
Thorsten Schleheider, stellvertretender Vorsitzender der Berliner Polizeigewerkschaft, kritisiert den jahrelang unzureichenden Datenschutz und die mangelhafte Schulung vieler Beschäftigter. „Hochsensible Daten wurden tagelang kompromittiert, und die einzige Maßnahme scheint das Ändern der Passwörter zu sein. Das ist nicht hinnehmbar“, sagte er. Die Landesregierung richtete eine ressortübergreifende Koordinierungsstelle ein und kontaktierte das Bundesamt für Sicherheit in der Informationstechnik (BSI). Wegner verspricht, Betroffene schnell zu informieren, zu beraten und zu unterstützen.
Hinter der offiziellen Weigerung, sich erpressen zu lassen, stehen gewöhnliche Beschäftigte, die teils seit Jahren ohne grundlegende Cybersicherheitsschulung arbeiten. Ihre Ausweisdaten, Gehaltsinformationen und beruflichen Werdegänge liegen nun gebündelt im Darknet. Das systematische Schutzversagen und die Preisgabe persönlicher Daten zeigen eine Realität, die amtliche Rhetorik nicht verdecken kann.
Stephan Bröchler, Vorsitzender des Landeswahlausschusses Berlin, bestätigte der Bild, dass die Landtagswahl am 20. September nicht betroffen sei. Die für Vorbereitung, Wahltag und Veröffentlichung der vorläufigen Ergebnisse nötigen Systeme und Abläufe seien unberührt. Die Deutsche Welle berichtet außerdem, die Veröffentlichung enthalte Einzelheiten zum Erweiterungsprojekt des Berliner Regierungsviertels; auch Bundeskanzler Friedrich Merz (CDU) sei indirekt betroffen.
Noch keine Kommentare. Starten Sie die Diskussion.