{"id":1281261,"date":"2026-09-05T01:26:20","date_gmt":"2026-09-05T01:26:20","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1281261\/"},"modified":"2026-09-05T01:26:20","modified_gmt":"2026-09-05T01:26:20","slug":"cyberangriff-berlin-hacker-veroeffentlichen-sensible-daten-im-darknet","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1281261\/","title":{"rendered":"Cyberangriff Berlin: Hacker ver\u00f6ffentlichen sensible Daten im Darknet"},"content":{"rendered":"<p>Sicherheitsrelevante Informationen? <\/p>\n<p>&#8222;Viel Spa\u00df beim St\u00f6bern&#8220;: Hacker ver\u00f6ffentlichen brisante Daten<\/p>\n<p>Aktualisiert am 04.09.2026 &#8211; 18:42 UhrLesedauer: 3 Min.<\/p>\n<p><a href=\"#focus-0\" class=\"transition-colors block text-current relative\" data-sctrack=\"FocusGalleryImage.Reference\"><img fetchpriority=\"high\" data-testid=\"Opener.Image\"   loading=\"eager\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2026\/09\/das-land-berlin-ist-nach-einer-cyberattacke-nicht-auf-die-loesegeldforderungen-eingegangen-symbolbil.jpeg\" alt=\"Cyberkriminalit\u00e4t\" title=\"Cyberkriminalit\u00e4t\" width=\"2048\" height=\"1152\" class=\"bg-[url:var(--lqipURL)] bg-cover bg-center flex h-full w-full max-w-full\" style=\"--lqipURL:url('https:\/\/images.t-online.de\/2026\/09\/SULadtvIZeLR\/0x107:2048x1152\/fit-in\/150x0\/filters:blur(25)\/das-land-berlin-ist-nach-einer-cyberattacke-nicht-auf-die-loesegeldforderungen-eingegangen-symbolbild.jpg')\" decoding=\"async\"\/><img loading=\"lazy\" src=\"https:\/\/www.t-online.de\/s\/paper\/_next\/static\/media\/zoom-in.f7dae02f.svg\" alt=\"Vergr\u00f6\u00dfern des Bildes\" title=\"Vergr\u00f6\u00dfern des Bildes\" class=\"block h-[calc(var(--height)_\/_16_*_1rem)] w-[calc(var(--width)_\/_16_*_1rem)] max-w-none absolute right-8 bottom-8 rounded-4 bg-snow p-8\" style=\"--width:32;--height:32\" decoding=\"async\"\/><\/a><\/p>\n<p>Das Land Berlin ist nach einer Cyberattacke nicht auf die L\u00f6segeldforderungen eingegangen. (Symbolbild) (Quelle: Philip Dulian\/dpa\/dpa-bilder)<\/p>\n<p><img loading=\"lazy\" src=\"https:\/\/www.t-online.de\/s\/paper\/_next\/static\/media\/audio-volume.6689034c.svg\" alt=\"\" title=\"\" class=\"block h-[calc(var(--height)_\/_16_*_1rem)] w-[calc(var(--width)_\/_16_*_1rem)] max-w-none group-hover:brightness-0 group-hover:invert\" style=\"--width:16;--height:16\" decoding=\"async\"\/>Vorlesen<\/p>\n<p>Aktuelle Zeit:0:00Gesamtdauer:0:00<\/p>\n<p>1x<img loading=\"lazy\" src=\"https:\/\/www.t-online.de\/s\/paper\/_next\/static\/media\/font-sizes.32942e33.svg\" alt=\"\" title=\"\" class=\"block h-[calc(var(--height)_\/_16_*_1rem)] w-[calc(var(--width)_\/_16_*_1rem)] max-w-none group-hover:hidden group-aria-expanded:hidden\" style=\"--width:16;--height:16\" decoding=\"async\"\/><img loading=\"lazy\" src=\"https:\/\/www.t-online.de\/s\/paper\/_next\/static\/media\/font-sizes-dark-mode.e382645c.svg\" alt=\"\" title=\"\" class=\"block h-[calc(var(--height)_\/_16_*_1rem)] w-[calc(var(--width)_\/_16_*_1rem)] max-w-none hidden group-hover:block group-aria-expanded:block\" style=\"--width:16;--height:16\" decoding=\"async\"\/><img loading=\"lazy\" src=\"https:\/\/www.t-online.de\/s\/paper\/_next\/static\/media\/sharing-menu-icon.1eb71368.svg\" alt=\"\" title=\"\" class=\"block h-[calc(var(--height)_\/_16_*_1rem)] w-[calc(var(--width)_\/_16_*_1rem)] max-w-none group-hover:brightness-0 group-hover:invert\" style=\"--width:16;--height:16\" decoding=\"async\"\/>Artikel teilen<\/p>\n<p class=\"font-bold text-18 leading-17 user-text-lg:text-22 user-text-xl:text-24\">Der Berliner Senat bleibt hart und zahlt kein L\u00f6segeld. IT-Experten loben die Entscheidung. Doch die Hackergruppe macht ihre Drohung wahr.<\/p>\n<p class=\"text-18 leading-17 user-text-lg:text-22 user-text-xl:text-24\">Im Erpressungsfall nach dem massiven Datendiebstahl im Berliner Landesnetz hat die kriminelle Hackergruppe Rhysida ihre Drohung in die Tat umgesetzt gemacht. Rund eine Stunde nach Ablauf des Ultimatums wurde das rund 5,8 Terabyte gro\u00dfe Datenpaket am sp\u00e4ten Freitagnachmittag im Darknet ver\u00f6ffentlicht.<\/p>\n<p class=\"text-18 leading-17 user-text-lg:text-22 user-text-xl:text-24\">Die Erpresser hatten auf ihrer Leak-Site einen Countdown geschaltet, der am Freitag gegen 15.35 Uhr ablief. Bereits eine Woche zuvor hatten sie die gestohlenen Daten dort zur Versteigerung angeboten. Als Mindestgebot verlangten sie 30 Bitcoins, umgerechnet rund zwei Millionen Euro. Der Berliner Senat hatte vorab bekr\u00e4ftigt, auf derartige Erpressungen grunds\u00e4tzlich nicht einzugehen und kein L\u00f6segeld zu zahlen.<\/p>\n<ul class=\"text-18 leading-17 block pl-24 *:pb-16 *:before:inline-block *:before:size-8 *:before:bg-magenta *:before:mt-0 *:before:mr-12 *:before:mb-2 *:before:-ml-[20px]\">\n<li><strong class=\"font-bold\">Sabotage-Akte in Deutschland:<\/strong> <a href=\"https:\/\/www.t-online.de\/nachrichten\/deutschland\/innenpolitik\/id_101418442\/kritische-infrastruktur-experte-will-eigene-brigade-der-bundespolizei.html\" class=\"transition-colors cursor-pointer no-underline md:hover:text-magenta md:focus:text-magenta border-b border-solid border-current text-salemsfur md:hover:border-magenta\" data-tracking=\"{&quot;action&quot;:&quot;click&quot;,&quot;category&quot;:&quot;intextLink&quot;,&quot;label&quot;:&quot;\/nachrichten\/deutschland\/innenpolitik\/id_101418442\/kritische-infrastruktur-experte-will-eigene-brigade-der-bundespolizei.html&quot;}\" data-sctrack=\"BodyAnchor\" rel=\"nofollow noopener\" target=\"_blank\">&#8222;Nun schl\u00e4gt Putin zur\u00fcck&#8220;<\/a><\/li>\n<li><strong class=\"font-bold\">Spionage-Angriff:<\/strong> <a href=\"https:\/\/www.t-online.de\/nachrichten\/deutschland\/militaer-verteidigung\/id_101338718\/russland-hackt-tuerklingelkameras-so-spaeht-putin-nato-staaten-aus.html\" class=\"transition-colors cursor-pointer no-underline md:hover:text-magenta md:focus:text-magenta border-b border-solid border-current text-salemsfur md:hover:border-magenta\" data-tracking=\"{&quot;action&quot;:&quot;click&quot;,&quot;category&quot;:&quot;intextLink&quot;,&quot;label&quot;:&quot;\/nachrichten\/deutschland\/militaer-verteidigung\/id_101338718\/russland-hackt-tuerklingelkameras-so-spaeht-putin-nato-staaten-aus.html&quot;}\" data-sctrack=\"BodyAnchor\" rel=\"nofollow noopener\" target=\"_blank\">Russland nutzt Sicherheitsl\u00fccke in Millionen Haushalten<\/a><\/li>\n<\/ul>\n<p class=\"text-18 leading-17 user-text-lg:text-22 user-text-xl:text-24\">Nach dem Verstreichen der Frist wurde auf der Webseite der Erpresser im Darknet die &#8222;Auktion&#8220; beendet. &#8222;Alle Dateien wurden im \u00f6ffentlich zug\u00e4nglichen Bereich hochgeladen \u2013 viel Spa\u00df beim St\u00f6bern, Datenj\u00e4ger!&#8220;, hie\u00df es dort. Ein Link f\u00fchrte allerdings zun\u00e4chst nicht zu den Daten, sondern zu einer Fehlermeldung. Eine Stunde sp\u00e4ter konnte man dann allerdings den Download der Daten starten.<\/p>\n<p>Hacker ver\u00f6ffentlichen offenbar auch sicherheitsrelevante Daten<\/p>\n<p class=\"text-18 leading-17 user-text-lg:text-22 user-text-xl:text-24\">Nach Informationen des rbb wurden rund 1,4 Millionen Dateien in mehreren Paketen zug\u00e4nglich gemacht. Ob damit der gesamte von den Angreifern angek\u00fcndigte Datenbestand von 5,8 Terabyte ver\u00f6ffentlicht wurde, lie\u00df sich zun\u00e4chst nicht feststellen.<\/p>\n<p class=\"text-18 leading-17 user-text-lg:text-22 user-text-xl:text-24\">Die von den Angreifern zuvor ver\u00f6ffentlichten Auflistungen und Screenshots deuten auf einen gravierenden Abfluss hochsensibler Daten hin. Demnach behauptet die Gruppierung, rund 1,44 Millionen Dateien erbeutet zu haben. Darunter sollen sich neben mehr als 5.000 Personalakten, Bu\u00dfgeldvorg\u00e4ngen und Gehaltsabrechnungen auch vertrauliche Unterlagen aus Bundesratsaussch\u00fcssen sowie Schwachstellenanalysen zur Berliner Trinkwasserversorgung befinden.<\/p>\n<p class=\"text-18 leading-17 user-text-lg:text-22 user-text-xl:text-24\">Erschwerend hinzu kommen offenbar Daten, die f\u00fcr die Sicherheit Deutschland und <a href=\"https:\/\/berlin.t-online.de\/region\/berlin\/\" class=\"transition-colors cursor-pointer no-underline md:hover:text-magenta md:focus:text-magenta border-b border-solid border-current text-salemsfur md:hover:border-magenta\" data-tracking=\"{&quot;action&quot;:&quot;click&quot;,&quot;category&quot;:&quot;intextLink&quot;,&quot;label&quot;:&quot;https:\/\/berlin.t-online.de\/region\/berlin\/&quot;}\" data-sctrack=\"BodyAnchor\" rel=\"nofollow noopener\" target=\"_blank\">Berlin<\/a> relevant sein k\u00f6nnen. Das berichtet der &#8222;Tagesspiegel&#8220;. Demnach finden sich unter den Leaks &#8222;Daten zum Zivilschutz und Listen mit Objekten, Immobilien, Betrieben und Einrichtungen, die im Verteidigungsfall besonders gesch\u00fctzt werden m\u00fcssen&#8220;, so die Zeitung. Unter den Objekten mit &#8222;Bedeutung f\u00fcr die zivile Verteidigung&#8220; seien Heizkraftwerke f\u00fcr Krankenh\u00e4user, Tanklager, Notstromanlagen und Umspannwerke. Auch geheime Dokumente zu R\u00fcstungsunternehmen, die besonders gef\u00e4hrdet seien, bef\u00e4nden sich unter den ver\u00f6ffentlichten Daten.<\/p>\n<p>Lob von Experten f\u00fcr Verweigerung einer L\u00f6segeldzahlung<\/p>\n<p class=\"text-18 leading-17 user-text-lg:text-22 user-text-xl:text-24\">Die Weigerung des Senats, auf Erpressungsversuche der kriminellen Hacker einzugehen, stie\u00df in der Fachwelt auf Zustimmung. Bianca Kastl vom Chaos Computer Club sagte im rbb Inforadio, die Entscheidung des Senats sei richtig. &#8222;W\u00fcrde man diese Gruppen weiter unterst\u00fctzen mit Geld oder anderen Dingen, dann w\u00fcrden die nat\u00fcrlich immer weitermachen&#8220;, sagte sie. &#8222;Man muss sie finanziell austrocknen.&#8220;<\/p>\n","protected":false},"excerpt":{"rendered":"Sicherheitsrelevante Informationen? &#8222;Viel Spa\u00df beim St\u00f6bern&#8220;: Hacker ver\u00f6ffentlichen brisante Daten Aktualisiert am 04.09.2026 &#8211; 18:42 UhrLesedauer: 3 Min.&hellip;\n","protected":false},"author":2,"featured_media":1281262,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[1825],"tags":[326,1941,1939,2977,296,1937,2068,790,264364,26110,29,53969,30,15646,101813,259016,84621,264365,1940,1938,2239,263005,307,3555],"class_list":["post-1281261","post","type-post","status-publish","format-standard","has-post-thumbnail","category-berlin","tag-326","tag-aktuelle-nachrichten-aus-berlin","tag-aktuelle-news-aus-berlin","tag-auktion","tag-berlin","tag-berlin-news","tag-berliner-senat","tag-bitcoin","tag-christof-fischer","tag-cyberattacke","tag-deutschland","tag-erpresser","tag-germany","tag-hacker","tag-hackergruppe","tag-landesnetz","tag-loesegeld","tag-loesegeldforderung","tag-nachrichten-aus-berlin","tag-news-aus-berlin","tag-rbb","tag-rhysida","tag-russland","tag-spionage"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/117215836134179594","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1281261","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1281261"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1281261\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1281262"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1281261"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1281261"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1281261"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}