| incidentID | Datum | Betroffene | Land | Sicherheitsvorfall | href | Land | Tags |
|---|
Nach einem Hackerangriff auf Teile der Berliner Senatsverwaltung, der am 17. August 2026 bekannt wurde, sind am 14. August mehrere Systeme aus Sicherheitsgründen vom Landesnetz getrennt worden. Betroffen waren insbesondere die Senatsverwaltungen für Stadtentwicklung, Bauen und Wohnen sowie für Mobilität, Verkehr, Umwelt und Klimaschutz, die daraufhin nicht mehr arbeitsfähig waren.
Der Vorfall führte zu erheblichen Störungen bei digitalen Diensten, darunter die Online-Beantragung von Briefwahlunterlagen und die gefährdete Auszahlung von Wohngeld an über 50.000 Haushalte. Während die Senatskanzlei angab, es seien keine sensiblen Daten abgeflossen, widersprachen andere Quellen aus der Verwaltung dieser Darstellung. Die Staatsanwaltschaft leitete ein Ermittlungsverfahren ein.
Nachtrag vom 21.08.2026:
Auch am 21. August blieben die Verwaltungssysteme ausgeschaltet.
Nachtrag vom 24.08.2026:
Am Morgen des 24. Augusts bestätigte die Senatsverwaltung, dass alle Systeme wieder normal funktionsfähig seien.
Nachtrag vm 28.08.2026:
Aktuellen Einschätzungen nach sind möglicherweise doch personenbezogene Daten betroffen. Diese wurden potentiell aus den Systemen der Verwaltung für Mobilität, Verkehr, Umwelt und Klimaschutz entwendet. Zudem ist mittlerweile bekannt, dass schon vom 7. bis 12. August Daten gestohlen wurden.
Nachtrag vom 31.08.2026:
Die "Rhysida"-Ransomware-Gruppe hat die Attacke für sich beansprucht und droht nun mit der Veröffentlichung angeblich gestohlener Daten. Die Hacker verlangen ein Lösegeld in Höhe von 30 BTC (2 Mio. EUR), die die Verwaltung eigenen Angaben nach nicht bezahlen will.
Die Gruppierung hingegen behauptet, eine große Menge sensibler Informationen erbeutet zu haben. Im Umfang von insgesamt 5,79 TB wollen sie Tausende Kontakdaten und 148 IBANs, regierungsinterne Dokumente aus dem HR-, Finanz- und Rechtsbereich, Verträge und Planungsdokumente, Personaldaten, Zugangsdetails und vertrauliche Dokumente an sich gebracht haben. Auch NDAs und Informationen zur Berliner Wasserversorgung, Mail-Archive, Dokumente aus dem Bundesrat, Ausweiskopien und mehr sollen betroffen sein.
Nachtrag vom 07.09.2026:
Die Gruppe veröffentlichte ihre komplette Beute, darunter wie bereits beschrieben sensible interne Daten. Analysten des Chaos Computer Clubs warnen vor potentiellen Identitätsdiebstählen, da teils z.B. Unterschriftenproben abgegriffen worden und nun für jeden zugänglich seien. Medien sprechen von 1,4 Mio. Daten.
Anderen Medienberichten zufolge diente der Gruppe das Bezirksamt Berlin Mitte als Einfallstor; die Berliner Senatsverwaltung habe der Bild-Redaktion dies bestätigt. Weitere bestätigte Informationen zum Ablauf der Attacke fehlen bislang jedoch.
Nachtrag vom 09.09.2026:
Mittlerweile ist bestätigt, dass jemand bei der Verwaltung auf einen Phishing-Angriff des Typs ClickFix hereingefallen sein muss.
Nachtrag vom 11.09.2026:
Die Verwaltung hat eine Anlaufstelle für Betroffene eingerichtet.