Nach einem schweren Cyberangriff auf das Berliner Landesnetz hat die Hackergruppe Rhysida ihre Drohung offenbar wahr gemacht. Nach Ablauf eines Ultimatums sollen große Mengen gestohlener Daten im Darknet veröffentlicht worden sein.
Die Gruppe behauptet, insgesamt 5,26 Terabyte mit rund 1,44 Millionen Dateien öffentlich zugänglich gemacht zu haben. Ob tatsächlich alle genannten Dateien veröffentlicht wurden und welchen Inhalt sie haben, war zunächst noch nicht vollständig unabhängig überprüfbar.
Das Land Berlin hatte bereits zuvor bestätigt, dass Daten aus dem Landesnetz abgeflossen sind. Die Täter selbst hatten sogar von 5,7 Terabyte gestohlenen Daten gesprochen.
Hacker wollten rund zwei Millionen Euro
Die Gruppe hatte die angeblich erbeuteten Daten zuvor im Darknet zum Verkauf angeboten.
Das Mindestgebot lag bei 30 Bitcoin, umgerechnet etwa zwei Millionen Euro.
Berlin ging auf die Forderung nicht ein. Die Landesregierung hatte deutlich gemacht, dass sie sich nicht erpressen lassen werde.
Nach Ablauf der Frist soll Rhysida die Daten nun kostenlos veröffentlicht haben.
Auch Daten von Bürgern könnten betroffen sein
Besonders problematisch ist, dass nicht nur interne Verwaltungsdaten betroffen sein könnten.
Die Berliner Senatskanzlei hatte bereits vor Ablauf des Ultimatums gewarnt, dass sich unter den gestohlenen Informationen auch personenbezogene Daten von Beschäftigten, Bürgern und Unternehmen befinden könnten.
Nach Angaben der Hacker sollen sich unter den Dateien unter anderem Verträge, E-Mail-Adressen, Passwörter und Personalunterlagen befinden.
Wie viele Berliner tatsächlich betroffen sind und welche Daten konkret veröffentlicht wurden, ist derzeit noch unklar.
Daten wurden im August gestohlen
Der Cyberangriff ereignete sich bereits im August.
Zwischen dem 7. und 12. August sollen Daten aus dem Netz der Berliner Verwaltung abgeflossen sein.
Die Behörden untersuchen weiterhin, welche Systeme betroffen waren und welche Informationen die Täter tatsächlich erbeutet haben.
Nach Angaben Berlins gibt es derzeit keine Hinweise darauf, dass das Landesnetz weiterhin von den Angreifern infiltriert ist. Die forensischen Untersuchungen dauern jedoch an.
Krisenstab arbeitet an den Folgen
Die zuständigen Berliner Behörden haben Maßnahmen zum Schutz der Systeme und der möglicherweise betroffenen Personen eingeleitet.
Auch das Landeskriminalamt, die Berliner Staatsanwaltschaft und das Bundesamt für Sicherheit in der Informationstechnik sind in die Untersuchungen eingebunden.
Für Betroffene dürfte nun vor allem wichtig sein, ob persönliche Daten tatsächlich öffentlich zugänglich geworden sind.
Ausmaß noch nicht vollständig bekannt
Die Veröffentlichung könnte zu einem der schwerwiegendsten Datenvorfälle in einer deutschen Verwaltung werden.
Trotz der enormen genannten Datenmenge ist allerdings Vorsicht geboten: Die Angaben zu 5,26 Terabyte und 1.439.893 Dateien stammen zunächst von der Hackergruppe selbst.
Bestätigt ist, dass Berlin Opfer eines erheblichen Cyberangriffs geworden ist und dass Daten abgeflossen sind. Das genaue Ausmaß, die Zahl der tatsächlich veröffentlichten Dateien und die Folgen für einzelne Bürger müssen die laufenden Untersuchungen erst noch zeigen.