Hack

Datenklau in Berlin: Erpresser veröffentlichen Passwörter im Darknet

Der Supergau für die Berliner Verwaltung: Cyberkriminelle haben ein zweites Datenpaket mit sensiblen Zugangsdaten ins Darknet gestellt. Der Senat gibt sich wortkarg.

2 Min
Die Gruppe Rhysida wollte Geld – doch der Senat ließ sich nicht erpressen.

Die Gruppe Rhysida wollte Geld – doch der Senat ließ sich nicht erpressen.

© imago/Reporters

Mitarbeiter der Berliner Bauverwaltung müssen nach der Veröffentlichung interner Zugangsdaten durch Cyberkriminelle mit Einschränkungen bei der Arbeit rechnen. Darauf wies die Senatskanzlei am frühen Sonntagabend hin.
In der Nacht auf Sonntag hätten die Täter nach dem Cyberangriff auf das Landesnetz Berlin ein weiteres Datenpaket veröffentlicht. „Gegenstand der neuen Veröffentlichung der Angreifer auf das Landesnetz Berlin sind unter anderem Zugangsdaten.“

Die zuständige Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen habe daher die bisherigen Maßnahmen überprüft und in einigen Aspekten nachgeschärft. Die zusätzlichen Maßnahmen könnten bei der Nutzung von Fachverfahren in der Bauverwaltung kurzfristig zu Einschränkungen führen, so die Senatskanzlei. „Alle Nutzerinnen und Nutzer werden darüber informiert“, so die Senatskanzlei.

Hacker hatten tagelang Zugang zu Datennetz der Verwaltung

Auswirkungen seien auch für Bürger möglich, sagte eine Senatssprecherin auf dpa-Anfrage. Dazu, um welche Fachverfahren es geht und um welche konkreten Maßnahmen, machte sie keine Angaben. Ein Fachverfahren ist zum Beispiel das Beantragen und Bewilligen von Wohngeld.

Die Hacker hatten sich vom 7. bis zum 12. August unbemerkt Zugang zu Teilen des Berliner Landesnetzes verschafft und Daten abgeschöpft. Betroffen waren die Senatsverwaltungen für Bauen und Verkehr. Die Verwaltung bemerkte den Angriff am 14. August und machte ihn drei Tage später öffentlich.

Die Hacker-Gruppe Rhysida forderte 30 Bitcoin, umgerechnet rund zwei Millionen Euro. Der Senat zahlte nicht, die Cyberkriminellen veröffentlichten die Daten nach Ablauf ihres Ultimatums. Darunter sind personenbezogene Daten wie Arbeitsverträge oder Bewerbungsunterlagen. Laut Medienberichten und der Einschätzung von IT-Experten könnten allerdings auch hochsensible Daten geleakt worden sein, die für den Schutz kritischer Infrastruktur und die Sicherheit von Bund und Ländern relevant sind. (mit dpa)

Open Source

Open Source

Sie haben etwas zu sagen? Senden Sie uns Ihren Text! 

Einreichen
Open Door

Open Door

Sie möchten ein Thema vorschlagen? Senden Sie uns Ihren Vorschlag!

Vorschlagen
Send feedback

Ihre Meinung ist uns wichtig. Senden Sie uns Ihr Feedback zu diesem Artikel an: [email protected]

Lesen Sie mehr zum Thema
weltbune Banner