Berlin wird nach einem Hackerangriff auf Teile seiner Verwaltung mit der Veröffentlichung mutmasslich gestohlener Daten erpresst. Die Ransomware-Gruppe Rhysida fordert laut einem Bericht des Spiegels 30 Bitcoin – umgerechnet rund zwei Millionen Euro. Berlins Regierender Bürgermeister Kai Wegner (CDU) bestätigte nach einer Sondersitzung des Senats den Erpressungsversuch, machte aber zugleich deutlich, dass die Regierung nicht zahlen werde. «Das Land Berlin wird sich nicht erpressen lassen», sagte Wegner.
Bernd von Jutrczenka/DPA/Keystone
Die Hacker behaupten demnach, knapp sechs Terabyte sensible Daten aus der Berliner Verwaltung erbeutet zu haben. Darunter sollen Zehntausende Ordnungswidrigkeitsverfahren, Verträge, Passwörter sowie rund 6000 Login-Daten sein. Sollte Berlin die geforderten 30 Bitcoin nicht zahlen, droht die Gruppe mit der Veröffentlichung des Materials im Internet. Ob tatsächlich sämtliche von Rhysida genannten Daten gestohlen wurden, wird noch geprüft.
Der Angriff hatte bereits Mitte August erhebliche Folgen. Am 14. August wurden die Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen sowie die Verwaltung für Mobilität, Verkehr, Umwelt und Klimaschutz vorsorglich vom Landesnetz getrennt. Die Isolation dauerte rund eine Woche. Zunächst hatte Wegner erklärt, es seien keine sensiblen Daten gestohlen worden. Inzwischen räumt die Verwaltung ein, dass auch personenbezogene oder andere nicht öffentliche Informationen betroffen sein könnten.
Das Landeskriminalamt und die Staatsanwaltschaft ermitteln. Nach Angaben Wegners arbeiten Sicherheitsbehörden von Bund und Land daran, die Tätergruppe zu identifizieren und festzustellen, welche Daten tatsächlich abgeflossen sind.
Besondere Brisanz erhält der Angriff durch die bevorstehende Berliner Abgeordnetenhauswahl am 20. September. Innensenatorin Iris Spranger (SPD) versicherte jedoch, der Cyberangriff habe keinen Einfluss auf die Durchführung. «Die Wahl ist zu 100 Prozent abgesichert», sagte sie. Während die Ermittler nach den Angreifern suchen, bleibt damit vor allem die Frage offen, welche sensiblen Informationen die Hacker tatsächlich besitzen – und ob sie ihre Drohung zur Veröffentlichung wahr machen.