
»Nach dem erfolgreichen Hackerangriff auf die Berliner Verwaltung fließen die Informationen nur spärlich – zumindest in Richtung Öffentlichkeit. Anfangs hieß es, es seien nur ohnehin öffentliche Daten gestohlen worden. Zuletzt musste Berlins Regierender Bürgermeister Kai Wegner (CDU) jedoch mehr und mehr besorgniserregende Details bekannt geben: Mit 5,79 Tera-Byte soll ein immenses Datenvolumen kopiert worden sein, darunter personenbezogene Daten…
Vermutet wird, dass die Gruppe oder deren Auftraggeber aus Russland oder Osteuropa heraus agieren oder gesteuert werden. Das gelte als „wahrscheinlich“, sagte ein deutscher IT-Sicherheitsexperte dem Tagesspiegel am Samstag. Viel mehr ist über die Identität der Hacker nicht bekannt…«
Das ist doch, gemessen an der Modellierung von Hitzetoten durch das RKI, eine zutiefst wissenschaftliche Darstellung. Was machen die unbekannten Kriminellen, "wahrscheinlich" Russen?
»Die kopierten Daten werden in den angegriffenen Netzen meist verschlüsselt, sodass die Opfer nicht mehr darauf zugreifen können. Dann wird ein Countdown für die Zahlung des geforderten Lösegelds aktiviert. Zahlt ein Opfer nicht, drohen die Angreifer mit der Veröffentlichung oder dem Verkauf der Daten im Darknet…
Unklar ist, ob die im Darknet veröffentlichte Selbstbezichtigung von Rhysida und deren Angaben zu den gestohlenen Daten belastbar sind. Beim Senat ist die Rede davon, dass „derzeitigen Erkenntnissen zufolge“ kein größerer Schaden entstanden ist als bislang bekannt. Zuletzt hatte der Senat jedoch seine Aussagen zur Schwere des Angriffs wiederholt korrigieren müssen.«
Einem weiteren Bericht des "Tagesspiegel" ist zu entnehmen:
»… Laut „Spiegel“ könnten die Hacker äußerst brisantes Material erlangt haben. Sie behaupten, nicht nur Daten von rund 80.000 Ordnungswidrigkeitsverfahren und mehr als 46.500 Verträgen zu besitzen, sondern auch Informationen über Einrichtungen der kritischen Infrastruktur sowie Justizunterlagen, Notfallpläne, Passwörter und knapp 6000 Dateien mit Login-Daten…
Wie das Magazin berichtete, posteten die Hacker Ausrisse aus einzelnen Dokumenten mit Überschriften wie „Vertrauliche Personalsache“ sowie den Briefköpfen des Bundesrats und der Senatsverwaltung für Mobilität. Die Zahl der kopierten Datensätze liegt Tagesspiegel-Informationen zufolge zwischen 100.000 und 200.000. Zugang zum Landesnetz verschafften sich die Täter offenbar durch den Klick eines Mitarbeiters auf eine Phishing-Mail…
Cyberangriff war tagelang unbemerkt geblieben
Am Mittwoch war bekannt geworden, dass der Angriff bereits deutlich früher begonnen hatte als zunächst kommuniziert. Wie die Senatskanzlei am Mittwoch auf Nachfrage erklärte, hat die Senatsverkehrsverwaltung erstmals am 7. August einen Datenabfluss gemeldet. Warum die Behörde genau wie die ebenfalls betroffene Senatsverwaltung für Stadtentwicklung erst sieben Tage später – am 14. August – vom Netz getrennt wurde, ist unklar.
Zudem bestätigte die Senatskanzlei, dass im Zuge der laufenden Untersuchungen weitere Datenabflüsse festgestellt wurden. „Es kann nicht ausgeschlossen werden, dass im Geschäftsbereich der Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt auch personenbezogene oder sonstige nicht-öffentliche Daten betroffen sind“, heißt es in der Pressemitteilung…«
tagesspiegel.de (28.8.26)
Jenseits davon, woher der kriminelle Angriff kommt, stellt sich die Frage, wie töricht es ist, hochsensible Daten der BürgerInnen auf derart angreifbare Weise zu speichern. In den beklagten Zeiten von Fax und Papierakten wäre Derartiges undenkbar gewesen. Zugleich wirft der Vorfall, der ja nicht einzigartig ist, eine Licht auf das vollmundige Geschwätz von Dobrindt et al., wonach immer mehr Überwachung im Inneren einen Schutz vor Angriffen erzeuge.
Nicht wirklich beruhigend ist die Aussage der Innensenatorin Spranger (SPD):
»„Nach jetzigem Stand ist die Wahlumgebung sicher“, sagte sie und erklärte, es seien aus den für die Durchführung der wahlrelevanten Bereiche „keinerlei Daten abgeflossen“.«

28.08.2026, 15:39 Uhr – Presse- und Informationsamt des Landes Berlin
Der Regierende Bürgermeister Kai Wegner und Innensenatorin Iris Spranger: „Das Land Berlin lässt sich nicht erpressen“
Das Presse- und Informationsamt des Landes Berlin teilt mit:
Nach dem IKT-Vorfall im Landesnetz Berlin soll das Land Berlin erpresst werden. Der Regierende Bürgermeister von Berlin, Kai Wegner, und die Senatorin für Inneres und Sport, Iris Spranger, erklären dazu am Freitag: „Das Land Berlin lässt sich nicht erpressen. Gegen die mutmaßlichen Täter des Hacker-Angriffs auf das Landesnetz Berlin ermitteln in enger Zusammenarbeit das Landeskriminalamt Berlin, die Staatsanwaltschaft und die Sicherheitsbehörden des Bundes mit Hochdruck. Die Untersuchungen zu Inhalt und Umfang der abgeflossenen Daten werden mit großer Intensität vorangetrieben.“
Nach dem IKT-Vorfall wurde im Rahmen der laufenden forensischen Untersuchungen festgestellt, dass es im Geschäftsbereich der Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt infolge des IKT-Vorfalls im Landesnetz Berlin zu weiteren Datenabflüssen gekommen ist. Inhalt und Umfang der betroffenen Daten werden weiter geprüft. Es kann nicht ausgeschlossen werden, dass auch personenbezogene oder sonstige nicht-öffentliche Daten betroffen sind. Der Zeitpunkt des Datenabflusses lag zwischen dem 7. und 12. August 2026 – und vor den Netzabtrennungen der Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt sowie der Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen am 14. August 2026. Die zuständigen Stellen wie die Landesdatenschutzbeauftragte und das Bundesamt für Sicherheit in der Informationstechnik (BSI) werden fortlaufend über die neuen Kenntnisse unterrichtet.
Am Freitagmorgen trafen sich der Regierende Bürgermeister von Berlin, Kai Wegner, die Senatorin für Inneres und Sport, Iris Spranger, die Senatorin für Mobilität, Verkehr, Klimaschutz und Umwelt, Ute Bonde, sowie der Chief Digital Officer des Landes Berlin, Florian Hauer, mit Vertretern der Sicherheitsbehörden von Bund und Land. Um 14:00 Uhr wurde der Senat in einer Sitzung über die aktuelle Lage nach dem IKT-Vorfall informiert. In Anschluss daran informierten der Regierende Bürgermeister und die Innensenatorin auch die Vorsitzenden der Abgeordnetenhaus-Fraktionen.
Die forensischen Untersuchungen und das Scanning des Landesnetzes Berlin dauern bis auf Weiteres an. Auch der IKT-Notfallstab bleibt bis auf Weiteres aktiv.
„Nach jetzigem Stand ist die Wahlumgebung sicher"
Aha. Was für den Wahlkampf alles herhalten muss. Und so wird auch die heutige deutsche Finanzoligarchie ihre Freude an den kommenden Wahlergebnissen haben, denn sie haben ganz gezielt darauf hingesteuert.
Also mal ehrlich: Wen interessieren denn Einbrüche in Privatunternehmen? Das ist persönliches Pech, mehr nicht. Das Schlimme ist nur: Es ist Alltag.
1. Warum klicken Mitarbeiter auf phishing-mails?
und 2.
".…Warum die Behörde genau wie die ebenfalls betroffene Senatsverwaltung für Stadtentwicklung erst sieben Tage später – am 14. August – vom Netz getrennt wurde, ist unklar.…"
3. Und wieso sind die Daten nicht automatisch vom Internet getrennt gespeichert.
oder ist das alles womöglich sowieso irrelevant, wenn die Geheimdienste alle möglichen Befugnisse haben, die keiner Kontrolle mehr unterliegen.
Außer Acht lassend, dass der Leibhaftige selbst dahinterstecken mag: Selbst wenn eine solche "Gruppe" aus dem modernen Mordor (umgangssprachlich auch schlicht Russland genannt) agieren sollte, ist dies für die zentrale Frage vollkommen irrelevant. Warum funktioniert der Datenschutz nicht? Es ist nicht eine Frage des Hackings, es ist eine Frage, warum der Datenschutz immer und immer wieder sich als hoch defizitär herausstellt. Neben der Frage, ob eine möglicherweise größere menge an Daten für die eigentlichen Aufgaben überhaupt noch notwendig waren (aber wissentlich oder unwissentlich nicht gelöscht wurden).
Kleiner Tipp@Clarence O'Mikron
Es ging noch nie um Datenschutz bzw. den Schutz persönlicher Daten oder den Schutz der Privatsphäre. Das Gefasel von Datenschutz war schon immer eine hohle Phrase.
Nur mal ein Beispiel:
Bei einem Bewerbungsgespräch fielen mir mehrere Mappen ins Auge die auf dem Tisch des Personalers rumlagen. Ganz obendrauf eine Mappe mit dem Foto eines ehemaligen Kollegen. Als ich nach wenigen Sätzen merkte daß hier eine Anstellung keinen Sinn machen würde, sagte ich meinem Gegenüber, mit der Hand auf das Foto weisend: So, der Achim hat sich hier auch beworben? Da können Sie mir ja seine Mappe gleich mitgeben.
"Tera-Byte" sollte "Terabyte" lauten.
Qualitätsjournalismus.
@Peter Pan: Terrorbyte?
@Peter Pan;@aa: Terrorbite! FCKRSCHTSCHRB (reimtsich -> gut)
klingt irgendwie komisch:
01.09.2026, 13:09 Uhr – Presse- und Informationsamt des Landes Berlin
Entschließungsantrag des Landes Berlin zur Verbesserung des strafrechtlichen Schutzes vor terroristischen Gefahren und zur Fortentwicklung des Jugendstrafrechts
Aus der Sitzung des Senats am 1. September 2026:
Der Senat hat heute auf Vorlage von Dr. Felor Badenberg, Senatorin für Justiz und Verbraucherschutz, beschlossen, eine Bundesratsinitiative zur Verbesserung des strafrechtlichen Schutzes vor terroristischen Gefahren und zur Fortentwicklung des Jugendstrafrechts einzubringen.
Die Initiative benennt drei zentrale Bereiche gesetzgeberischen Handlungsbedarfs:
Staatsschutzkompetenzen bündeln: Nach geltender Rechtslage sind für Straftaten Jugendlicher und Heranwachsender im Regelfall die Jugendgerichte zuständig. Das gilt auch für zahlreiche Staatsschutzdelikte. Künftig sollen auch für entsprechende Straftaten Jugendlicher und Heranwachsender allein die Staatsschutzkammern der Landgerichte zuständig sein. Diese befassen sich fortlaufend mit terroristischen und anderen Staatsschutzverfahren und verfügen deshalb über besondere Erfahrung und Expertise in diesem Bereich.
Strafbarkeitslücke beim Verbreiten von Propagandamitteln terroristischer Organisationen schließen: Nach einer Entscheidung des Bundesgerichtshofs im Juni 2026 ist Paragraf 86 Strafgesetzbuch (StGB), der das Verbreiten von Propagandamitteln verfassungswidriger und terroristischer Organisationen unter Strafe stellt, auf die Terrororganisation „Islamistischer Staat“ nicht anwendbar. Die Verbreitung entsprechender Propagandamittel kann deshalb bislang nur nach dem Vereinsgesetz mit Freiheitsstrafe bis zu einem Jahr oder Geldstrafe geahndet werden, Paragraf 86 StGB sieht dagegen Freiheitsstrafe bis zu drei Jahren oder Geldstrafe vor und ermöglicht zudem weitergehende Ermittlungsmaßnahmen. Der Anwendungsbereich des Paragrafen 86 StGB soll deshalb entsprechend erweitert werden.
Anwendung von Erwachsenenstrafrecht als Regelfall bei Heranwachsenden: Die Rechtsordnung weist Heranwachsenden zwischen 18 und 21 Jahren grundsätzlich die Eigenverantwortung Erwachsener zu. Dennoch wird nach der derzeitigen gerichtlichen Praxis im Bereich der schwersten Kriminalität in etwa 90 Prozent der Fälle das Jugendstrafrecht zur Anwendung gebracht. Dies erscheint nicht sachgerecht. Der Grundsatz, dass ein junger Mensch mit Eintritt der Volljährigkeit ein mit allen Rechten und Pflichten ausgestattetes Mitglied der Gesellschaft wird, muss auch für das Strafrecht gelten. Künftig soll deshalb bei Volljährigen grundsätzlich das Erwachsenenstrafrecht gelten. Nur dann, wenn im Einzelfall erhebliche Verzögerungen in der geistigen und sittlichen Entwicklung des Täters festgestellt werden, soll weiterhin Jugendstrafrecht angewendet werden können.
Dr. Felor Badenberg, Senatorin für Justiz und Verbraucherschutz: „Der Anschlag auf den Berliner CSD hat uns auf schreckliche Weise vor Augen geführt, wie ernst die Bedrohung durch islamistischen Terrorismus weiterhin ist. Unser Rechtsstaat muss darauf entschlossen reagieren können: Mit einem Strafrecht, das klare Regeln für die strafrechtliche Verantwortung Volljähriger setzt, Zuständigkeiten dort bündelt, wo besondere Expertise gefragt ist, und Strafbarkeitslücken beim Verbreiten von Propagandamitteln terroristischer Organisationen konsequent schließt. Ein wehrhafter Rechtsstaat braucht ein Strafrecht, das den Bedrohungen unserer Zeit gewachsen ist.“
03.09.2026, 17:13 Uhr – Presse- und Informationsamt des Landes Berlin
Aktuelle Lage nach dem IKT-Vorfall im Landesnetz Berlin
Das Presse- und Informationsamt des Landes Berlin teilt mit:
Nach dem IKT-Vorfall im Landesnetz Berlin hat die Sicherheit des Landesnetzes, der Schutz der Beschäftigten im Land Berlin sowie der Berlinerinnen und Berliner höchste Priorität. Wie bereits mitgeteilt, hat sich eine Gruppe mit dem Namen Rhysida zu der Tat bekannt und behauptet, im Besitz von gestohlenen Daten im Umfang von 5,7 Terabyte zu sein. Seit vergangenen Freitag erpressen die mutmaßlichen Täter das Land Berlin und haben die gestohlenen Daten im Rahmen einer Versteigerung zum Kauf angeboten. Das Mindestgebot lag bei 30 Bitcoins, also ca. zwei Millionen Euro. Es ist nicht auszuschließen, dass die mutmaßlichen Täter am morgigen Freitag, den 4. September 2026, die von ihnen gestohlenen Daten veröffentlichen. Darunter können nach jetzigem Kenntnisstand auch personenbezogene Daten von Beschäftigten des Landes Berlin, aber auch von Bürgerinnen und Bürgern sowie Unternehmen sein.
Der Senat und die beiden betroffenen Senatsverwaltungen für Mobilität, Verkehr, Klimaschutz und Umwelt sowie für Stadtentwicklung, Bauen und Wohnen arbeiten eng mit dem Landeskriminalamt Berlin (LKA), der Staatsanwaltschaft Berlin, dem Bundesamt für Sicherheit in der Informationstechnik (BSI) und weiteren Sicherheitsbehörden im Bund zusammen. Das LKA als auch die Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt haben jeweils sogenannte Besondere Aufbauorganisationen (BAO) eingerichtet, um die Kräfte zu den Ermittlungen, zur Analyse des Angriffs, zur Sicherung der Daten und zur Beratung der Beschäftigten zu bündeln. Darüber hinaus wurde eine Taskforce zwischen den beiden Senatsverwaltungen eingerichtet. Die Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen koordiniert alle Maßnahmen über den eingesetzten Krisenstab, hat für die Bediensteten eine Ansprechstelle eingerichtet und bindet einen externen Vertrauensanwalt als Ansprechpartner in vertraulichen oder
rechtlich relevanten Sachverhalten.
Es liegen derzeit keine Erkenntnisse vor, dass das Landesnetz noch infiltriert ist. Die forensischen Untersuchungen dauern aber an. Gegenstand der Untersuchungen ist auch, ob möglicherweise weitere Daten abgeflossen sind. Auch der IKT-Notfallstab tagt bis auf Weiteres.
Sofern im Rahmen der Analyse der abgeflossenen Daten einzelne betroffene Personen identifiziert werden, werden diese risikobasiert, entsprechend der gesetzlichen Vorgaben der Datenschutzgrundverordnung (DSGVO) und des Berliner Datenschutzgesetzes von den zuständigen Senatsverwaltungen informiert.
Betroffene, deren Daten veröffentlicht werden, sollten Strafanzeige erstatten – entweder über die Internetwache der Polizei Berlin oder über jede örtliche Polizeidienststelle. Die Beschäftigten sind informiert, dass ihnen Beratung zur Verfügung steht.
Florian Hauer, Chief Digital Officer des Landes Berlin: „Das Land Berlin lässt sich nicht erpressen. Die Sicherheit der Beschäftigten im Land Berlin und der Berlinerinnen und Berliner steht für uns im Vordergrund. Wir arbeiten mit den Sicherheitsbehörden des Landes und des Bundes mit Hochdruck daran, das Landesnetz Berlin zu sichern und die Sicherheit weiter zu erhöhen. Wer unser Landesnetz und damit Berlin angreift, begeht eine schwerste Straftat – und schadet damit uns allen. Ich danke allen Beteiligten aus Land und Bund für die herausragende und vertrauensvolle Zusammenarbeit in den vergangenen Tagen. Gemeinsam werden wir die Krise bewältigen.“
@holger blank: Ich bitte darum, solche Texte zu verlinken und gerne Zitate zu bringen.
die sind außergewöhnlich groß, diese landespressemitteilungen.
ich dachte, ich lege das hier als dokument ab, für die zukunft.
ich dachte, der beitrag ist schon vorbei, es stört niemand, wenn ich das hier poste. verlinken ist langweilig. wenn es eine kostenfrage ist, nehme ich mich zurück.