Gefahren durch Berlins exfiltrierte Verwaltungsdaten

Malware Detected Warning Screen
Bild: ©James Thew/stock.adobe.com

Bei einem Ransomware-Angriff auf das Netz der Berliner Landesverwaltung wurden rund 5,8 Terabyte an Daten entwendet. Betroffen sind insbesondere die Bereiche der Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen sowie die Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt. Nach aktuellen Informationen wurden knapp 1,2 Millionen unverschlüsselte Dateien im Darknet zum Download bereitgestellt. Diese enthalten unter anderem Informationen zu Beamten, Angestellten und voraussichtlich auch zu Antragstellern.

Gefahren durch Social Engineering

Die exfiltrierten Daten könnten laut Martin J. Krämer, CISO Advisor bei KnowBe4, als Grundlage für Social Engineering-, Phishing- und Spear-Phishing-Angriffe dienen. Das im Darknet verfügbare Reservoir an internen Aktenzeichen, Dienstplänen sowie privaten Kontaktdaten und Bescheiden ermögliche es Angreifern, Mitarbeiter und Bürger mit täuschend echten Nachrichten zu kontaktieren. Ziel dieser Maßnahmen sei der Abgriff weiterer Zugangsdaten, die Einschleusung von Schadsoftware in staatliche Netzwerke sowie die Manipulation von Verwaltungsprozessen und Finanztransaktionen.

Strukturelle Schwachstellen der öffentlichen IT

Das Bedrohungsszenario betrifft nach Angaben des Fachmanns nicht nur die Hauptstadt, sondern potenziell den Bund sowie alle Bundesländer und Kommunen. Grund hierfür seien historisch gewachsene Verflechtungen, gemeinsame Schnittstellen und ähnliche Software-Infrastrukturen innerhalb der deutschen öffentlichen Hand. Erbeutete Zugangsdaten oder Kommunikationsmuster einer Gebietskörperschaft könnten somit als Ausgangspunkt für Folgeangriffe auf Partnerbehörden genutzt werden, da Phishing-Angriffe systematisch Vertrauensbeziehungen zwischen Institutionen ausnutzen.

Hürden bei der Etablierung einer Sicherheitskultur

Der Aufbau einer effektiven Sicherheitskultur in staatlichen Verwaltungsstrukturen werde durch träge Entscheidungswege, hierarchische Denkweisen und eine ausgeprägte Fehlervermeidungskultur erschwert. Diese Faktoren stünden einem agilen Risikomanagement im Weg. Zudem werde die IT-Sicherheit häufig ausschließlich der zuständigen Fachabteilung zugewiesen und auf jährliche Compliance-Pflichtschulungen reduziert. Bürokratische Beschaffungsprozesse sowie Silodenken behinderten die Einführung moderner Schulungskonzepte, während Angst vor Repressalien eine zeitnahe Meldung verdächtiger Aktivitäten durch das Personal hemmen könne.

Empfehlungen zur Risikoreduzierung

Um Behörden vor Folgeangriffen zu schützen, empfiehlt das Unternehmen die Umsetzung dreier Maßnahmen. Erstens solle eine Multifaktor-Authentifizierung (MFA) flächendeckend eingeführt werden. Zweitens sei eine Umstellung der IT-Zugangsrechte auf Zero Trust und Least Privilege erforderlich. Drittens solle die Sicherheitskultur durch kontinuierliche, verhaltensbasierte Security-Awareness-Trainings und realistische Phishing-Simulationen überarbeitet werden. Nur die Kombination aus einer umfassenden Sicherheitsarchitektur und einem entsprechend geschulten Bewusstsein der Belegschaft könne den Staat vor einem Kontrollverlust über die digitale Infrastruktur bewahren.



  • Cyber Resilience Act startet mit Meldepflichten

    Cyber Resilience Act startet mit Meldepflichten

    Der Cyber Resilience Act (CRA) hat ab 2026 erstmals unmittelbare Auswirkungen, auf die sich die Hersteller digitaler Geräte, Maschinen und Anlagen mit Internetverbindung einstellen müssen.

    mehr lesen: Cyber Resilience Act startet mit Meldepflichten

  • Cyberagentur richtet Strategie neu aus

    Cyberagentur richtet Strategie neu aus

    Die Agentur für Innovation in der Cybersicherheit (Cyberagentur) hat ihre Strategie für die Jahre 2026 bis 2030 vorgestellt.

    mehr lesen: Cyberagentur richtet Strategie neu aus

  • Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

    Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

    Junge Forschungstalente im Bereich künstlicher Intelligenz (KI) ausbilden und Forschungsergebnisse schneller in die Wirtschaft übertragen – das ist das Ziel eines gemeinsamen Zentrums für angewandte Künstliche Intelligenz des Karlsruher Instituts…

    mehr lesen: Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

  • TUM fertigt eigenen KI-Chip

    TUM fertigt eigenen KI-Chip

    Die TUM hat den ersten KI-Chip mit 7-Nanometer-Technologie in der EU entwickelt. Der Chip verarbeitet Daten lokal, schützt Privatsphäre und stärkt die technologische Unabhängigkeit Europas.

    mehr lesen: TUM fertigt eigenen KI-Chip

  • Industrial AI Cloud geht in Betrieb

    Industrial AI Cloud geht in Betrieb

    Die Deutsche Telekom startet die erste souveräne KI-Fabrik Europas in München. Erfahren Sie, wie die Industrial AI Cloud Industrie, Forschung und Verwaltung revolutioniert.

    mehr lesen: Industrial AI Cloud geht in Betrieb

  • VDMA sieht Anzeichen für leichte Erholung

    VDMA sieht Anzeichen für leichte Erholung

    Die Maschinenbauindustrie in Deutschland hat das Jahr 2025 mit Auftragsbüchern auf Vorjahresniveau abgeschlossen.

    mehr lesen: VDMA sieht Anzeichen für leichte Erholung

  • Siemens übernimmt Canopus AI

    Siemens übernimmt Canopus AI

    Siemens hat die Übernahme von Canopus AI bekanntgegeben.

    mehr lesen: Siemens übernimmt Canopus AI

  • Rekordbeteiligung bei Maintenance und Pumps & Valves 2026 erwartet

    Rekordbeteiligung bei Maintenance und Pumps & Valves 2026 erwartet

    Für die kommende Maintenance Dortmund sowie die zeitgleich stattfindende Pumps & Valves (25. und 26. Februar 2026) zeichnet sich eine Rekordbeteiligung von mehr als 310 Ausstellern ab . Die Aussteller…

    mehr lesen: Rekordbeteiligung bei Maintenance und Pumps & Valves 2026 erwartet

  • RobCo erhält 100 Mio.US$

    RobCo erhält 100 Mio.US$

    RobCo, ein Robotikunternehmen mit Fokus auf physischer KI, gibt eine Finanzierungsrunde in Höhe von 100Mio.US$ bekannt.

    mehr lesen: RobCo erhält 100 Mio.US$

  • G Data erweitert Security Awareness Trainings

    G Data erweitert Security Awareness Trainings

    G Data stellt vier neue Kurse bereit, um Mitarbeitende auf aktuelle Cyberrisiken vorzubereiten.

    mehr lesen: G Data erweitert Security Awareness Trainings

  • Technologiepartnerschaft zwischen Autodesk und Synera

    Technologiepartnerschaft zwischen Autodesk und Synera

    Synera, ein Entwickler von KI-Agenten für das digitale Engineering, gibt die strategische Technologiepartnerschaft mit Autodesk bekannt.

    mehr lesen: Technologiepartnerschaft zwischen Autodesk und Synera

  • Acronis beobachtet 191 Prozent mehr Malware-Angriffe

    Acronis beobachtet 191 Prozent mehr Malware-Angriffe

    Mit dem Cyberthreats Update stellt der Cybersecurity-Spezialist Acronis monatlich aktuelle Erkenntnisse zur Bedrohungslage sowie Einschätzungen der unternehmenseigenen Threat Research Unit (TRU) zur Verfügung.

    mehr lesen: Acronis beobachtet 191 Prozent mehr Malware-Angriffe