# taz.de -- Angriff auf IT des Berliner Senats: „Das Land Berlin wird erpresst“
> Der Senat bestätigt offiziell: Das Land Berlin wird im Zusammenhang mit
> dem Hackerangriff auf das Landesnetz erpresst. Viele Fragen bleiben aber
> offen.
(IMG) Bild: Keine Ahnnung, was passiert ist: Kai Wegner (CDU) und Innensenatorin Iris Spranger (SPD) geben zu, dass Berlin erpresst wird
Mit einem kurzfristig einberufenen Pressestatement im Roten Rathaus haben
der Regierende Bürgermeister Kai Wegner (CDU) und Innensenatorin Iris
Spranger (SPD) am Freitagnachmittag einen Verdacht bestätigt, der schon
seit dem Morgen im Umlauf war: „Wir haben es mit einer schweren Straftat zu
tun. Das Land Berlin wird von den Tätern erpresst“, sagte Wegner im
Zusammenhang mit dem vor zwei Wochen bekannt gewordenen Hackerangriff auf
das Berliner Landesnetz.
Seit dem späten Donnerstagnachmittag sei dies bekannt, berichteten Wegner
und Spranger. Man habe sofort Kontakt zum Bundesinnenministerium
aufgenommen, das Berlin umgehend die Hilfe aller relevanten Bundesbehörden
zur Verfügung gestellt habe. Am Freitag seien der gesamte Senat und die
Fraktionsvorsitzenden im Abgeordnetenhaus informiert worden. Es werde nun
mit Hochdruck daran gearbeitet, die Erpresser zu identifizieren und das
Ausmaß der Tat weiter aufzuklären.
Berlin lasse sich nicht erpressen und werde sich auch nicht erpressen
lassen, das war den PolitikerInnen wichtig zu betonen. Wer das Land womit
genau und mit welchem Ziel erpresst, sagten die beiden freilich nicht – und
ließen auch keine Fragen der zahlreich erschienen PressevertreterInnen zu.
Von einem verlangten Lösegeld oder etwaigen anderen Forderungen war nicht
die Rede. Der Regierende Bürgermeister bestätigte lediglich noch einmal, es
könne „nicht ausgeschlossen“ werden, dass auch „personenbezogene und
sonstige Daten“ von den Landesservern abgeflossen seien.
Eine bekannte Technik, mit der Cyberkriminelle Serverbetreiber, Unternehmen
oder Behörden tatsächlich erpressen, ist [1][der Einsatz sogenannter
Ransomware]. Das Prinzip: Eine eingeschleuste Schadsoftware blockiert den
Zugang zu Daten oder verhindert den Betrieb eines Netzes, und erst nach
Zahlung eines Lösegelds wird diese Blockade von den Tätern wieder
aufgehoben. Im aktuellen Fall ist von einem solchen Szenario aber nicht die
Rede. Auch wurden die beiden sicherheitshalber vom Netz abgeklemmten
Senatsverwaltungen für Stadtentwicklung und Mobilität vor einigen Tagen
wieder angeschlossen.
## Die Wahlen sind sicher
Iris Spranger betonte noch einmal, dass die „Wahlumgebung“, also die
digitalen Voraussetzungen für die Durchführung der Wahlen zum
Abgeordnetenhaus und den Bezirksverordnetenversammlungen, „zu 100 Prozent
abgesichert“ sei. Dass die abgeflossenen Daten der beiden Verwaltungen mit
den Wahlen in Zusammenhang stehen könnten, liegt allerdings auch nicht
nahe. Unbeantwortet bleibt ebenfalls die Frage, ob die Erpressung mit
Sicherheit von den Datendieben stammt oder es sich um TrittbrettfahrerInnen
handeln könnte.
Am Montag hatte [2][es noch im Innenausschuss] geheißen, dass [3][lediglich
Geo-Daten gestohlen worden seien], die ohnehin öffentlich waren. Am
Mittwoch dann musste [4][Berlins „Chief Digital Officer“ Florian Hauer
jedoch zugeben], dass womöglich auch „personenbezogene oder sonstige
nichtöffentliche Daten betroffen“ sind.
Zudem war der Angriff nach jetzigem Kenntnisstand schon einige Tage
erfolgt, bevor er am 14. August bemerkt wurde und die beiden Verwaltungen
vom Netz genommen wurden. „Der Zeitpunkt des Datenabflusses lag vor der
Netzabtrennung am 14. August 2026“, erklärte Hauer am Mittwoch. Der RBB
vermeldete weiter, eine „US-Spezialfirma“ helfe derzeit dem Land Berlin,
die Details des Datenklaus herauszufinden. Dies könne aber noch Monate
dauern.
28 Aug 2026
## LINKS
(DIR) [1] /Cyber-Erpressungen-nehmen-zu/!5837971
(DIR) [2] /Hackerangriff-auf-Berliner-Verwaltung/!6206839
(DIR) [3] /Hackerangriff-in-Berlin/!6205745
(DIR) [4] https://www.berlin.de/rbmskzl/aktuelles/pressemitteilungen/2026/pressemitteilung.1707289.php
## AUTOREN
(DIR) Susanne Memarnia
(DIR) Claudius Prößer
## TAGS
(DIR) Cybersicherheit
(DIR) Hacking
(DIR) Cyberkriminalität
(DIR) Berliner Senat
(DIR) Social-Auswahl
(DIR) Reden wir darüber
(DIR) GNS
(DIR) Datenklau
(DIR) Datendiebstahl
(DIR) Cybersicherheit
(DIR) Schwerpunkt Stadtland
(DIR) Iris Spranger
(DIR) IT-Sicherheit
## ARTIKEL ZUM THEMA
(DIR) Nach Cyberangriff auf Berlins Verwaltung: Stundenzettel im Darknet
Das Ultimatum an den Berliner Senat ist abgelaufen. Nach ihrem erfolglosen
Erpressungsversuch macht die Hackergruppe Rhysida die gekaperten Daten
öffentlich zugänglich.
(DIR) Hacker-Ultimatum abgelaufen: Berlin hat kein Lösegeld gezahlt
Der Senat bleibt beim Nein zu Lösegeld. Was bedeutet das für die erbeuteten
Daten nach dem Ablauf des Ultimatums der kriminellen Hackergruppe Rhysida?
(DIR) Hackerangriff auf Berliner Verwaltung: E-Mail löst Fax wieder ab
Nach dem Hackerangriff sind die betroffenen Verwaltungen wieder am Netz.
Der Digital-Staatssekretär warnt aber vor neuen Attacken – und kritisiert
Sicherheitslücken.
(DIR) Hackerangriff in Berlin: So kurz vor der Wahl darf man sich schon Sorgen machen
Ein Hackerangriff hat Teile der Berliner Verwaltung lahmgelegt. So eine
Attacke ist immer besorgniserregend. Und vor einer Wahl noch ein wenig
mehr.
(DIR) Hackerangriff in Berlin: Nichts Sensibles abgezweigt
ExpertInnen in Krisenstäben zerbrechen sich die Köpfe, wie ein Hacker ins
Berliner Landesnetz eindringen konnte. Die Wahlen sind aber nicht
kompromittiert.
(DIR) Hackerangriff auf Berliner Verwaltung: Wenn nur noch das Festnetz funktioniert
Ein Hackerangriff hat Teile der Berliner Verwaltung lahmgelegt. Es ist
nicht der erste Vorfall dieser Art – Fachleute sprechen von massiven
Versäumnissen.