# taz.de -- Angriff auf IT des Berliner Senats: „Das Land Berlin wird erpresst“
       
       > Der Senat bestätigt offiziell: Das Land Berlin wird im Zusammenhang mit
       > dem Hackerangriff auf das Landesnetz erpresst. Viele Fragen bleiben aber
       > offen.
       
 (IMG) Bild: Keine Ahnnung, was passiert ist: Kai Wegner (CDU) und Innensenatorin Iris Spranger (SPD) geben zu, dass Berlin erpresst wird
       
       Mit einem kurzfristig einberufenen Pressestatement im Roten Rathaus haben
       der Regierende Bürgermeister Kai Wegner (CDU) und Innensenatorin Iris
       Spranger (SPD) am Freitagnachmittag einen Verdacht bestätigt, der schon
       seit dem Morgen im Umlauf war: „Wir haben es mit einer schweren Straftat zu
       tun. Das Land Berlin wird von den Tätern erpresst“, sagte Wegner im
       Zusammenhang mit dem vor zwei Wochen bekannt gewordenen Hackerangriff auf
       das Berliner Landesnetz.
       
       Seit dem späten Donnerstagnachmittag sei dies bekannt, berichteten Wegner
       und Spranger. Man habe sofort Kontakt zum Bundesinnenministerium
       aufgenommen, das Berlin umgehend die Hilfe aller relevanten Bundesbehörden
       zur Verfügung gestellt habe. Am Freitag seien der gesamte Senat und die
       Fraktionsvorsitzenden im Abgeordnetenhaus informiert worden. Es werde nun
       mit Hochdruck daran gearbeitet, die Erpresser zu identifizieren und das
       Ausmaß der Tat weiter aufzuklären.
       
       Berlin lasse sich nicht erpressen und werde sich auch nicht erpressen
       lassen, das war den PolitikerInnen wichtig zu betonen. Wer das Land womit
       genau und mit welchem Ziel erpresst, sagten die beiden freilich nicht – und
       ließen auch keine Fragen der zahlreich erschienen PressevertreterInnen zu.
       Von einem verlangten Lösegeld oder etwaigen anderen Forderungen war nicht
       die Rede. Der Regierende Bürgermeister bestätigte lediglich noch einmal, es
       könne „nicht ausgeschlossen“ werden, dass auch „personenbezogene und
       sonstige Daten“ von den Landesservern abgeflossen seien.
       
       Eine bekannte Technik, mit der Cyberkriminelle Serverbetreiber, Unternehmen
       oder Behörden tatsächlich erpressen, ist [1][der Einsatz sogenannter
       Ransomware]. Das Prinzip: Eine eingeschleuste Schadsoftware blockiert den
       Zugang zu Daten oder verhindert den Betrieb eines Netzes, und erst nach
       Zahlung eines Lösegelds wird diese Blockade von den Tätern wieder
       aufgehoben. Im aktuellen Fall ist von einem solchen Szenario aber nicht die
       Rede. Auch wurden die beiden sicherheitshalber vom Netz abgeklemmten
       Senatsverwaltungen für Stadtentwicklung und Mobilität vor einigen Tagen
       wieder angeschlossen.
       
       ## Die Wahlen sind sicher
       
       Iris Spranger betonte noch einmal, dass die „Wahlumgebung“, also die
       digitalen Voraussetzungen für die Durchführung der Wahlen zum
       Abgeordnetenhaus und den Bezirksverordnetenversammlungen, „zu 100 Prozent
       abgesichert“ sei. Dass die abgeflossenen Daten der beiden Verwaltungen mit
       den Wahlen in Zusammenhang stehen könnten, liegt allerdings auch nicht
       nahe. Unbeantwortet bleibt ebenfalls die Frage, ob die Erpressung mit
       Sicherheit von den Datendieben stammt oder es sich um TrittbrettfahrerInnen
       handeln könnte.
       
       Am Montag hatte [2][es noch im Innenausschuss] geheißen, dass [3][lediglich
       Geo-Daten gestohlen worden seien], die ohnehin öffentlich waren. Am
       Mittwoch dann musste [4][Berlins „Chief Digital Officer“ Florian Hauer
       jedoch zugeben], dass womöglich auch „personenbezogene oder sonstige
       nichtöffentliche Daten betroffen“ sind.
       
       Zudem war der Angriff nach jetzigem Kenntnisstand schon einige Tage
       erfolgt, bevor er am 14. August bemerkt wurde und die beiden Verwaltungen
       vom Netz genommen wurden. „Der Zeitpunkt des Datenabflusses lag vor der
       Netzabtrennung am 14. August 2026“, erklärte Hauer am Mittwoch. Der RBB
       vermeldete weiter, eine „US-Spezialfirma“ helfe derzeit dem Land Berlin,
       die Details des Datenklaus herauszufinden. Dies könne aber noch Monate
       dauern.
       
       28 Aug 2026
       
       ## LINKS
       
 (DIR) [1] /Cyber-Erpressungen-nehmen-zu/!5837971
 (DIR) [2] /Hackerangriff-auf-Berliner-Verwaltung/!6206839
 (DIR) [3] /Hackerangriff-in-Berlin/!6205745
 (DIR) [4] https://www.berlin.de/rbmskzl/aktuelles/pressemitteilungen/2026/pressemitteilung.1707289.php
       
       ## AUTOREN
       
 (DIR) Susanne Memarnia
 (DIR) Claudius Prößer
       
       ## TAGS
       
 (DIR) Cybersicherheit
 (DIR) Hacking
 (DIR) Cyberkriminalität
 (DIR) Berliner Senat
 (DIR) Social-Auswahl
 (DIR) Reden wir darüber
 (DIR) GNS
 (DIR) Datenklau
 (DIR) Datendiebstahl
 (DIR) Cybersicherheit
 (DIR) Schwerpunkt Stadtland
 (DIR) Iris Spranger
 (DIR) IT-Sicherheit
       
       ## ARTIKEL ZUM THEMA
       
 (DIR) Nach Cyberangriff auf Berlins Verwaltung: Stundenzettel im Darknet
       
       Das Ultimatum an den Berliner Senat ist abgelaufen. Nach ihrem erfolglosen
       Erpressungsversuch macht die Hackergruppe Rhysida die gekaperten Daten
       öffentlich zugänglich.
       
 (DIR) Hacker-Ultimatum abgelaufen: Berlin hat kein Lösegeld gezahlt
       
       Der Senat bleibt beim Nein zu Lösegeld. Was bedeutet das für die erbeuteten
       Daten nach dem Ablauf des Ultimatums der kriminellen Hackergruppe Rhysida?
       
 (DIR) Hackerangriff auf Berliner Verwaltung: E-Mail löst Fax wieder ab
       
       Nach dem Hackerangriff sind die betroffenen Verwaltungen wieder am Netz.
       Der Digital-Staatssekretär warnt aber vor neuen Attacken – und kritisiert
       Sicherheitslücken.
       
 (DIR) Hackerangriff in Berlin: So kurz vor der Wahl darf man sich schon Sorgen machen
       
       Ein Hackerangriff hat Teile der Berliner Verwaltung lahmgelegt. So eine
       Attacke ist immer besorgniserregend. Und vor einer Wahl noch ein wenig
       mehr.
       
 (DIR) Hackerangriff in Berlin: Nichts Sensibles abgezweigt
       
       ExpertInnen in Krisenstäben zerbrechen sich die Köpfe, wie ein Hacker ins
       Berliner Landesnetz eindringen konnte. Die Wahlen sind aber nicht
       kompromittiert.
       
 (DIR) Hackerangriff auf Berliner Verwaltung: Wenn nur noch das Festnetz funktioniert
       
       Ein Hackerangriff hat Teile der Berliner Verwaltung lahmgelegt. Es ist
       nicht der erste Vorfall dieser Art – Fachleute sprechen von massiven
       Versäumnissen.