{"id":329223,"date":"2026-09-04T17:30:48","date_gmt":"2026-09-04T15:30:48","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=329223"},"modified":"2026-09-04T22:20:36","modified_gmt":"2026-09-04T20:20:36","slug":"rhysida-hat-sensible-daten-aus-hack-in-berlin-offen-gelegt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/09\/04\/rhysida-hat-sensible-daten-aus-hack-in-berlin-offen-gelegt\/","title":{"rendered":"Rhysida hat sensible Daten aus Hack in Berlin offen gelegt"},"content":{"rendered":"<p><img decoding=\"async\" class=\"alignleft\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" data-cmp-info=\"10\" \/>Die Stadt Berlin wurde Mitte August 2026 Opfer eines Cyberangriff auf das Berliner Landesnetz. Die Stadt Berlin hat die von der Cybergruppe Rhysida geforderten 2 Millionen Euro L\u00f6segeld nicht bezahlt. Nun hat Rhysida die erbeuteten (teilweise vertraulichen) Daten zum 4.9.2026 ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick auf den Cyberangriff<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/405071ae3e3f43c2891fc652a32c6d44\" alt=\"\" width=\"1\" height=\"1\" \/>Mitte August 2026 ereignete sich ein Cyberangriff auf das Landesnetz von Berlin, der mehr oder weniger zuf\u00e4llig durch beobachte Aktivit\u00e4ten im Netzwerk entdeckt wurde. Freitag, den 14. August 2026, wurden zwei Verwaltungen des Berliner Senats vom Landesnetz getrennt und waren faktisch arbeitsunf\u00e4hig. Es handelte sich um die Senatsverwaltung f\u00fcr Stadtentwicklung, Bauen und Wohnen sowie die Senatsverwaltung f\u00fcr Mobilit\u00e4t, Verkehr, Klimaschutz und Umwelt.<\/p>\n<p>Der Berliner regierende B\u00fcrgermeister und der Senat hielten sich bez\u00fcglich Informationen bedeckt. Was ich herausgefunden hatte, war im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/17\/cyberangriff-auf-berliner-landesnetz-senatsverwaltungen-offline-14-8-2026\/\">Cyberangriff auf Berliner Landesnetz; Senatsverwaltungen offline (14.8.2026)<\/a> offen gelegt. Es gab damals bereits den Verdacht, dass Daten abgeflossen sind.<\/p>\n<p>Dann wurde bekannt, dass Berlin Opfer der Rhysida Cybergruppe geworden ist. Im Zeitraum vom 7. und 12. August 2026 kam es zu Datenabfl\u00fcssen bei den genannten Senatsverwaltungen, wie die Verantwortlichen in Berlin zugeben mussten. \u00dcber den Umfang der Abfl\u00fcsse konnte oder wollte man nichts sagen.<\/p>\n<p>Im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/31\/rhysida-cyberangreifer-erpressen-berlin-nach-hack-des-landesnetzes\/\" rel=\"bookmark\">Rhysida Cyberangreifer erpressen Berlin nach Hack des Landesnetzes<\/a> hatte ich erw\u00e4hnt, dass die Cybergruppe Rhysida den Angriff auf die Verwaltung des Lands Berlin reklamiert und 5,79 Terabyte an Daten abgezogen haben will.<\/p>\n<p>Es wurde bereits gemutma\u00dft, dass viele sensible Daten wie\u00a0Vertr\u00e4ge, Strafsachen und Ordnungswidrigkeitenverfahren, Zahlungsvorg\u00e4nge, eine KRITIS-Analyse der Wasserversorgung Berlins, E-Mails, Gehaltslisten, Passw\u00f6rter, IBANs und so weiter in den abgeflossenen Daten enthalten seien. Wenn Berlin nicht binnen 6 Tagen ein L\u00f6segeld von umgerechnet ca. 2 Millionen Euro zahlt, drohte die Gruppe mit der Ver\u00f6ffentlichung der Daten. Eine Zahlung wurde durch Berlin aber ausgeschlossen, was von Sicherheitsexperten gelobt wurde.<\/p>\n<h2>Die Daten sind ver\u00f6ffentlicht<\/h2>\n<p>Am heutigen 4. September 2026 ist der Countdown zur Ver\u00f6ffentlichung der Daten bei Nicht-Zahlung abgelaufen. Rhysida hat die erbeuteten Daten mit dem Hinweis \"Alle Dateien wurden im \u00f6ffentlich zug\u00e4nglichen Bereich hochgeladen &#8211; viel Spa\u00df beim St\u00f6bern, Datenj\u00e4ger!\" auf ihrer Leak-Seite ver\u00f6ffentlicht. Die Erstmeldung (ohne viele Details) scheint bei <a href=\"https:\/\/www.rbb24.de\/politik\/beitrag\/2026\/09\/berlin-cyberangriff-hackerangriff-datendiebstahl-rhysida-darknet.html\" target=\"_blank\" rel=\"noopener\">RBB24 erschienen<\/a> zu sein. Mir ist die Information am Nachmittag \u00fcber nachfolgenden <a href=\"https:\/\/x.com\/DerKaterX\/status\/2095873457716109522\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> untergekommen.<\/p>\n<p><a href=\"https:\/\/x.com\/DerKaterX\/status\/2095873457716109522\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-329224\" title=\"Berlin-Daten-Hack\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/Berlin-Daten-Hack.jpg\" alt=\"Berlin-Daten-Hack\" width=\"510\" height=\"563\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/Berlin-Daten-Hack.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/Berlin-Daten-Hack-271x300.jpg 271w\" sizes=\"auto, (max-width: 510px) 100vw, 510px\" \/><\/a><\/p>\n<p>Der Tweet zeigt einen Screenshot diverser Ordnerinhalte, wo die Dateinamen auf sensible Dokumente aus dem KRITIS-Bereich hinweisen.\u00a0Joachim Selzer, Sprecher des Chaos Computer Clubs, wird mit folgender Aussage <a href=\"https:\/\/www.n-tv.de\/politik\/Hacker-veroeffentlichen-sensible-Daten-der-Berliner-Verwaltung-id31271293.html\" target=\"_blank\" rel=\"noopener\">zitiert<\/a>: \"Nach dem, was ich jetzt hier sehen kann, haben sie den kompletten Datensatz f\u00fcr alle zur Einsicht live gestellt. Das ist f\u00fcr die Berliner Verwaltung schon unangenehm. Das sind nat\u00fcrlich sehr viele interne Daten, die nicht f\u00fcr die \u00d6ffentlichkeit bestimmt sind. Ich sehe hier zum Beispiel Personalangelegenheiten, auch Arbeitszeugnisse. Mit solchen Daten k\u00f6nnen Kriminelle immer irgendetwas anfangen.\"<\/p>\n<p>Laut Tagesspiegel sollen sich unter den abrufbaren Daten auch Inhalte bef\u00e4nden, \"die f\u00fcr die Sicherheit der Bundesrepublik und der Hauptstadt relevant sind\" (z.B. Daten zum Zivilschutz und Listen mit Objekten, Immobilien, Betrieben und Einrichtungen, die im Verteidigungsfall besonders gesch\u00fctzt werden m\u00fcssen). \u00dcber geleakte Passwort-Dateien, und den Umstand, dass Berlin Homeoffice f\u00fcr Angestellte der Verwaltung ausgesetzt hat, weil die VPN-Zugangsdaten abgeflossen sind und Angriffe laufen, hatte ich hier im Blog berichtet.<\/p>\n<p><a href=\"https:\/\/www.n-tv.de\/politik\/Hacker-veroeffentlichen-sensible-Daten-der-Berliner-Verwaltung-id31271293.html\" target=\"_blank\" rel=\"noopener\">Dieser n-tv-Bericht<\/a> sowie der <a href=\"https:\/\/www.heise.de\/news\/Berliner-Senat-zahlt-nicht-sensible-Daten-jetzt-im-Darknet-11442286.html\" target=\"_blank\" rel=\"noopener\">Beitrag bei heise<\/a> gehen auf weitere abgeflossene Daten und die sich daraus ergebenden Implikationen ein. Insgesamt d\u00fcrfte der Vorfall recht unangenehm f\u00fcr viele Betroffene werden, da mit den erbeuteten Daten Missbrauch getrieben werden kann und sensible Informationen \u00f6ffentlich werden. Ein Lehrbeispiel, warum eigentlich jeder in seinem pers\u00f6nlichen Umfeld auf Datensparsamkeit achten sollte. Und auch ein Beispiel daf\u00fcr, diese Datensparsamkeit und Daten- sowie Cybersicherheit von Anbietern vehement einzufordern.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/08\/17\/cyberangriff-auf-berliner-landesnetz-senatsverwaltungen-offline-14-8-2026\/\">Cyberangriff auf Berliner Landesnetz; Senatsverwaltungen offline (14.8.2026)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/08\/31\/rhysida-cyberangreifer-erpressen-berlin-nach-hack-des-landesnetzes\/\" rel=\"bookmark\">Rhysida Cyberangreifer erpressen Berlin nach Hack des Landesnetzes<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2026\/07\/13\/berlin-it-ausfall-legt-justiz-lahm-13-7-2026\/\">Berlin: IT-Ausfall legt Justiz lahm (13.7.2026)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/05\/19\/cyberangriffe-auf-stuttgart-arwini-n8n-schwachstelle-und-mehr\/\">Cyberangriffe auf Stuttgart? ARWINI; n8n-Schwachstelle und mehr<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Stadt Berlin wurde Mitte August 2026 Opfer eines Cyberangriff auf das Berliner Landesnetz. Die Stadt Berlin hat die von der Cybergruppe Rhysida geforderten 2 Millionen Euro L\u00f6segeld nicht bezahlt. Nun hat Rhysida die erbeuteten (teilweise vertraulichen) Daten zum 4.9.2026 &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/09\/04\/rhysida-hat-sensible-daten-aus-hack-in-berlin-offen-gelegt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-329223","post","type-post","status-publish","format-standard","hentry","category-allgemein"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329223","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=329223"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329223\/revisions"}],"predecessor-version":[{"id":329225,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329223\/revisions\/329225"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=329223"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=329223"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=329223"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}