{"id":1285048,"date":"2026-09-06T21:21:18","date_gmt":"2026-09-06T21:21:18","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1285048\/"},"modified":"2026-09-06T21:21:18","modified_gmt":"2026-09-06T21:21:18","slug":"bild-hat-mit-insidern-gesprochen-so-sind-die-hacker-in-berlins-netze-eingebrochen-politik","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1285048\/","title":{"rendered":"BILD hat mit Insidern gesprochen: So sind die Hacker in Berlins Netze eingebrochen | Politik"},"content":{"rendered":"<p><a class=\"skip-content skip-content--link\" href=\"#in-content-skip-link-target-v-0-0\">TTS-Player \u00fcberspringen\u21b5<\/a><a id=\"in-content-skip-link-target-v-0-0\" class=\"skip-content--target-link-hidden skip-content skip-content--target-link\" href=\"#in-content-skip-link-target-v-0-0\">Artikel weiterlesen<\/a><\/p>\n<p>Berlin \u2013 <b>Die Steigerung von Daten-Super-GAU? Berlin-GAU! Nach dem historisch einmaligen Angriff der Hacker-Gruppe \u201eRhysida\u201c, der zum Gr\u00f6\u00dften Anzunehmenden Unfall (GAU) in der Bundeshauptstadt f\u00fchrte, wird erst langsam das ganze Ausma\u00df sichtbar. Nach BILD-Informationen gab es \u00fcber Monate mehrere Angriffe. Dabei flossen nicht erst beim j\u00fcngsten Gro\u00dfangriff, der zur Ver\u00f6ffentlichung h\u00f6chst sensibler Daten f\u00fchrte, auch sicherheitsrelevante Daten des Bundes und der kritischen Infrastruktur ab.<\/b><\/p>\n<p>BILD sprach mit mehreren Experten, Beamten und Politikern. Sie zeichnen ein Schreckensbild \u2013 \u00fcber Ausma\u00df, Dauer und Folgen der Angriffe, aber auch \u00fcber die Zust\u00e4nde in der Berliner Verwaltung.<\/p>\n<p>Der Weg der Hacker<\/p>\n<p>\u00dcber Monate soll es schwere Zwischenf\u00e4lle im Berliner Datennetz gegeben haben. Mehrere Beteiligte zitierten gegen\u00fcber BILD den inzwischen entlassenen Digital-Staatssekret\u00e4r Matthias Hundt. Er soll intern mehrfach gesagt haben: \u201eDie Netze in Berlin bei Senat und Bezirken sind offen wie ein Scheunentor \u2013 und es gibt keine Informationen dar\u00fcber, welche Systeme wo bei wem mit welcher Software und welchem Sicherheitsstand laufen.\u201c <\/p>\n<p><b>Von BILD damit konfrontiert, sagte Hundt: \u201eIch kann das nicht dementieren.\u201c Weiter wolle er sich wegen seines Rechtsstreits mit dem Land Berlin nicht \u00e4u\u00dfern.<\/b><\/p>\n<p>Derweil zeichnet sich ab, wie die Hacker in die Systeme eingebrochen sein k\u00f6nnten. Nach Angaben zweier mit der Materie vertrauter Personen drangen sie beim j\u00fcngsten Gro\u00dfangriff \u00fcber ein E-Mail-Konto des Bezirksamts Mitte und anschlie\u00dfend \u00fcber die Bezirksverwaltung Neuk\u00f6lln in das Landesnetz ein. Die Cyberkriminellen werden intern einem Russland-nahen Kollektiv zugerechnet.<\/p>\n<p>Mittes Bezirksb\u00fcrgermeisterin Stefanie Remlinger (55, Gr\u00fcne) sagte \u00fcberrascht: \u201eDas ist mir neu. Ich werde meinen Krisenstab gleich befragen, die haben Rufbereitschaft. Mitte hat im Juli als erster Bezirk die neue Schutzsoftware aufgespielt.\u201c <\/p>\n<p>Doch die Senatskanzlei von Regierendem B\u00fcrgermeister Kai Wegner (53, CDU) best\u00e4tigte die BILD-Recherchen: \u201eEs liegen derzeit Erkenntnisse vor, dass das initiale Ereignis im Bezirksamt Mitte stattgefunden hat. Die Ermittlungen und Untersuchungen dauern an.\u201c Die BILD-Quellen blieben bei ihrer Darstellung. Dann meldete sich aber ein hochrangiger Vertreter der Senatskanzlei und sagte: \u201eWir haben Erkenntnisse, dass die T\u00e4ter auch versucht haben, \u00fcber das Bezirksamt Mitte einzudringen. Wir gehen aber Stand jetzt nicht davon aus, dass dieser Versuch das initiale Ereignis war.\u201c<\/p>\n<p><b>BILD wei\u00df: Es wurden beide Stellen angegriffen \u2013 schlie\u00dflich gelang der Gro\u00df-Eingriff der Hacker \u00fcber die Senatsverwaltung f\u00fcr Umwelt.<\/b><\/p>\n<p>Und auch das: Aus vertraulichen Gespr\u00e4chen mit internen und externen Experten sowie aus Protokollen und Video-Mitschnitten des Abgeordnetenhauses und aus Rechnungshofberichten ergibt sich ein erschreckendes Bild: In Berlins IT herrschen Doppel- und Dreifachstrukturen.<\/p>\n<p><b>Berliner Zust\u00e4nde:<\/b><\/p>\n<ul class=\"unordered-list\">\n<li>Trotz des zentralen Landesnetzes betreiben die meisten Bezirke eigene Netzwerke, besch\u00e4ftigen eigene IT-Dienstleister \u2013 und arbeiten mit viel veralteter Technik.<\/li>\n<li>Teils haben externe Dienstleister direkten Zugriff und k\u00f6nnen ungepr\u00fcfte Updates in die Datennetze einspeisen.<\/li>\n<li>In einigen Senatsbereichen seien nicht IT-Profis, sondern Personalabteilungen f\u00fcr die IT-Sicherheit zust\u00e4ndig.<\/li>\n<li>Mehrfach soll es erfolgreiche Datenangriffe gegeben haben, bei denen auch Daten und Strukturen des Bundes gef\u00e4hrdet waren \u2013 ohne dass der Bund zeitnah informiert worden sei.<\/li>\n<li>In einigen Bezirks\u00e4mtern standen zumindest bis vor wenigen Wochen Windows-Exchange-Server, etwa f\u00fcr E-Mails, ungesch\u00fctzt in nicht gesicherten R\u00e4umen \u2013 teilweise sogar in Besenkammern.<\/li>\n<li>Ein wesentlicher Teil des Datenverkehrs der Berliner Verwaltung erfolge \u00fcber ungesch\u00fctzte, meist offene Word-Dokumente.<\/li>\n<\/ul>\n<p>Verbindung zu Strom-Anschlag in Berlin?<\/p>\n<p>Selbst beim landeseigenen IT-Dienstleistungszentrum Berlin (ITDZ), eigentlich zust\u00e4ndig f\u00fcr Netze von Land und Bezirken sowie Schnittstellen zu Dienstleistern, herrschte demnach Schlendrian. Dieses Chaos soll, wie zwei Personen unabh\u00e4ngig voneinander berichten, auch beim Terroranschlag auf das Stromnetz im Berliner S\u00fcdwesten Anfang Januar eine Rolle gespielt haben. Im Juni 2025 sei ein Dienstleister gehackt worden, der Zugriff auf Daten und Lagepl\u00e4ne der kritischen Infrastruktur \u2013 etwa Wasser und Strom \u2013 gehabt habe. Ein Insider zu BILD: \u201eDie Daten sind komplett abgeflossen.\u201c<\/p>\n<p>Inzwischen gehe man davon aus, dass auch weitere Angriffe dort ihren Ursprung hatten: der erfolgreiche Cyberangriff auf das Heizwerk in Berlin-Neuk\u00f6lln am 20. M\u00e4rz sowie die Attacke auf die Berliner Justiz, durch die ab 13. Juli Gerichte vom Netz genommen wurden und teilweise weder arbeiten noch verhandeln konnten.<\/p>\n<p>US-Cybersicherheits-Experte Professor Max Kilger (72), einer der weltweit f\u00fchrenden Experten auf dem Gebiet, sagte BILD, es best\u00fcnden m\u00f6glicherweise \u201eerhebliche Netzwerkverbindungen zwischen den angegriffenen Berliner Systemen und anderen Systemen der deutschen Bundesregierung\u201c. Dann k\u00f6nne es sich um einen \u201eschwerwiegenderen Vorfall\u201c handeln als derzeit erkennbar.<\/p>\n<p><b>Berlin-Hacks<\/b><\/p>\n<p>Um Zugang zu bekommen, greifen Hacker zuvor h\u00e4ufig Dienstleister der \u00f6ffentlichen Verwaltung oder andere Unternehmen an, die in regelm\u00e4\u00dfigem Mail-Kontakt mit Verwaltungen stehen oder \u00fcber spezielle Schnittstellen etwa bei Justiz oder Bauverwaltung kommunizieren. Daher lohnt ein Blick auf die Liste entsprechender Hacker-Attacken in Berlin seit 2024: <\/p>\n<ul class=\"unordered-list\">\n<li>GFAD AG, gro\u00dfer externer IT-Dienstleister, Berlin \u2013 2024<\/li>\n<li>D-Trust GmbH, Berlin \u2013 2025<\/li>\n<li>Berliner Verkehrsbetriebe \/ externer Versanddienstleister \u2013 2025<\/li>\n<li>Berliner Justizverwaltung \/ Leitungsbereich Badenberg \u2013 2025<\/li>\n<li>Digital Charging Solutions GmbH, Berlin \u2013 2025<\/li>\n<li>Berliner Landesnetz \/ Bau- und Verkehrsverwaltung \u2013 2026<\/li>\n<li>BWK BildungsWerk in Kreuzberg GmbH \u2013 Leak-Meldung 2025<\/li>\n<li>Putzb\u00e4r Geb\u00e4udemanagement GmbH \u2013 Leak-Meldung 2026<\/li>\n<li>BerlinMobil \u2013 Leak-Meldung 2026<\/li>\n<li>DIA179 \/ Industrial Architecture \u2013 Leak-Meldung 2026<\/li>\n<li>BerlinerLuft. \u2013 Leak-Meldung 2026<\/li>\n<li>Berlin Brandenburgische Wohnungsbaugenossenschaft eG \u2013 Leak-Meldung 2026<\/li>\n<li>Winterdienst Berlin \u2013 Leak-Meldung 2026<\/li>\n<li>Caritas Gesundheit Berlin \/ Caritas-Klinik Dominikus \u2013 Cyberangriff 2024<\/li>\n<li>PSI Software SE, Berlin \u2013 Cyberangriff 2024<\/li>\n<li>Berliner Hochschule f\u00fcr Technik \u2013 IT-Sicherheitsvorfall 2024<\/li>\n<li>CDU-Bundesgesch\u00e4ftsstelle \/ CDU-Netzwerk \u2013 Cyberangriff 2024<\/li>\n<li>Johannesstift Diakonie \u2013 Cyberangriff 2024<\/li>\n<li>Nicht genannte politische Partei \/ Bewerbungsportal \u2013 2024<\/li>\n<li>Praxismanagement-Plattform \u2013 Datenschutzbericht 2024<\/li>\n<li>Cloudbasierte Kanzleisoftware: \u00f6ffentlich zug\u00e4ngliche Backups \u2013 Datenschutzbericht 2025<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"TTS-Player \u00fcberspringen\u21b5Artikel weiterlesen Berlin \u2013 Die Steigerung von Daten-Super-GAU? Berlin-GAU! Nach dem historisch einmaligen Angriff der Hacker-Gruppe \u201eRhysida\u201c,&hellip;\n","protected":false},"author":2,"featured_media":1285049,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[1825],"tags":[296,27948,3257,7225,29,30,15646,31791,72535],"class_list":["post-1285048","post","type-post","status-publish","format-standard","has-post-thumbnail","category-berlin","tag-berlin","tag-computerkriminalitaet","tag-cyberkriminalitaet","tag-cyberwar","tag-deutschland","tag-germany","tag-hacker","tag-hacker-angriff","tag-wegner-kai"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/117226195800029863","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1285048","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1285048"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1285048\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1285049"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1285048"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1285048"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1285048"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}