Am 10. August 2026 tauchte BerlinerLuft auf dem Opferblog der Gruppe Ethics auf, die behauptete, über Unternehmensdaten zu verfügen. Der Eintrag wurde am 12. August öffentlich registriert. Ob Ethics den Angriff von 2024 verübt hatte oder ältere Daten weiterverkaufte, blieb ungeklärt; der angebliche Datenbestand wurde nicht verifiziert.
In der Nacht zum 16. März 2024 wurde die BerlinerLuft. Technik GmbH durch eine Ransomware‑Attacke getroffen. Das Unternehmen trennte sofort die IT‑Verbindungen, schaltete Systeme ab und verzeichnete Ausfälle bei E‑Mail, Telefon sowie spürbare Belastungen in Produktion und Lieferkette. Externe Forensiker rekonstruierten die Infrastruktur; ab 27. März 2024 liefen die Werke in Deutschland und Polen wieder, ab 8. April alle Standorte, und am 23. April folgten IT‑Infrastruktur und ERP‑System. Hinweise auf einen Datendiebstahl fanden sich damals nicht; Polizei und Datenschutzbehörden wurden dennoch informiert.