Die Zahlen
Chronologie
📋Zwei sehr unterschiedliche Datenlisten
Was Berlin bestätigt, bleibt allgemein: „personenbezogene oder nicht öffentliche Informationen könnten unter den gestohlenen Dateien sein". Was Rhysida behauptet, ist deutlich präziser: Namen, E-Mail-Adressen, Telefonnummern, 148 IBAN und Bankdaten, Zugangsdaten und Passwörter, Datenbankkonten, Zahlungsdaten, Personal- und Gehaltsakten, E-Mail-Archive und SQL-Extrakte, Ausweisdokumente, Verträge, Verwaltungs- und Disziplinarunterlagen, Dokumente zu kritischer Infrastruktur, sensible Regierungsdokumente und Passwort-Tresore von Verantwortlichen. Diese zweite Liste wird von der Stadt an keiner Stelle bestätigt.
🗳️Ein beruhigender Punkt, bestätigt
Berlin erklärt ausdrücklich, bei diesem Vorfall keine Kompromittierung von Wahldaten festgestellt zu haben — eines der wenigen negativen Elemente („nicht gefunden"), das die Stadt öffentlich bestätigt hat, statt es im Unklaren zu lassen.
🕸️Wer Rhysida ist
Eine seit 2023 aktive Ransomware-Gruppe im „Ransomware-as-a-Service"-Modell, die ihre Werkzeuge gegen einen Anteil am Lösegeld an Partner vermietet. Ihr am besten dokumentiertes Ziel bleibt die British Library, angegriffen im Oktober 2023 — ein Vorfall, der die Dienste der Bibliothek monatelang lahmlegte. Die Gruppe hat auch mehrere Krankenhäuser und Universitäten international ins Visier genommen.
Quelle: Fachpresse für Cybersicherheit (internationale Berichterstattung zur British Library, Oktober 2023; HHS-Warnung, August 2023).Was das für Sie bedeutet
Wenn Sie eine Verbindung zur Berliner Verwaltung haben (Einwohner, städtische Beschäftigte), könnten Ihre Daten unter den exfiltrierten Dateien sein — vorbehaltlich einer Bestätigung der Details durch die Stadt. Das Hauptrisiko: Phishing-Nachrichten, die echte Informationen (IBAN, Zugangsdaten) zitieren, um glaubwürdig zu wirken. Siehe Vom Datenleck zum Betrug.
Häufige Fragen
Ist der Cyberangriff auf Berlin bestätigt?
Ja, teilweise. Berlin bestätigt selbst den Cyberangriff, den Datenabfluss und den Erpressungsversuch. Der genaue Umfang (5,79 TB, 1,44 Millionen Dateien) und die genaue Art der Daten bleiben eine Behauptung der Gruppe Rhysida, nicht Punkt für Punkt bestätigt.
Welche Daten sind betroffen?
Berlin bestätigt allgemein, dass personenbezogene oder nicht öffentliche Informationen unter den gestohlenen Dateien sein könnten. Rhysida behauptet eine detaillierte Liste: IBAN, Zugangsdaten, Personalakten, Ausweisdokumente, sensible Regierungsdokumente — von der Stadt nicht bestätigt.
Hat Berlin das Lösegeld gezahlt?
Nein. Bürgermeister Kai Wegner und Senatorin Iris Spranger haben ausdrücklich erklärt, dass Berlin nicht erpressbar ist.
Wer ist die Gruppe Rhysida?
Eine seit 2023 aktive Ransomware-Gruppe, bereits verantwortlich für schwere Angriffe auf Krankenhäuser und Universitäten, darunter die British Library im Oktober 2023.
Weiterführend
Egidio — Das Bedrohungslabor, „Berlin: Cyberangriff bestätigt, Rhysida bekennt sich", egidio.app/de/laboratoire/berlin-cyberangriff-rhysida-datendiebstahl/. Lizenz CC BY 4.0.
Freie Weiterverwendung, auch kommerziell, mit Namensnennung. Nutzungsbedingungen.