BERLIN / LONDON (IT BOLTWISE) – Ein Angriff auf das Zentrum für Osteuropa- und internationale Studien (ZOiS) legt mutmaßlich personenbezogene Daten aus dem Umfeld russischer Kooperationspartner offen. Die Täter hatten sich offenbar Zugriff auf interne Dateiserver verschafft und erst Wochen später wurde der Vorfall publik. Direktorin Gwendolyn Sasse warnt insbesondere vor Risiken für russische Staatsangehörige, da Kooperationen dadurch belegbar und damit rechtlich gefährlich werden können. Der Fall zeigt zugleich, wie schnell sich die Cyberbedrohung für Forschungseinrichtungen im geopolitischen Spannungsfeld verschärft.

Datenleck am ZOiS: Angreifer stehlen mutmaßlich Daten russischer Kooperationspartner
Datenleck am ZOiS: Angreifer stehlen mutmaßlich Daten russischer Kooperationspartner (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Beim Zentrum für Osteuropa- und internationale Studien (ZOiS) in Berlin sorgt ein länger zurückliegender Cyberangriff für Aufsehen: Die Täter verschafften sich dem Bericht zufolge Zugriff auf interne Dateiserver und erbeuteten dabei mutmaßlich personenbezogene Daten von russischen Staatsangehörigen, die mit dem Institut zusammenarbeiten. Der Vorfall soll bereits vor mehreren Wochen passiert sein, aber erst jetzt öffentlich gemacht worden sein. Das ZOiS erstattete Anzeige. Besonders brisant ist, dass der Angriff offenbar gezielt auf angebliche anti-russische Inhalte ausgerichtet gewesen sein soll, was den politischen Kontext des Datendiebstahls zusätzlich unterstreicht.

Technisch deutet der beschriebene Ablauf vor allem auf Schwachstellen im Zugriffskonzept hin: Wenn Angreifer Dateiserver kompromittieren, ist meist mehr als nur ein einzelner Fehler beteiligt. Typisch sind so genannte Lateral-Movement-Schritte, bei denen initialer Zugang später dazu genutzt wird, weitere Systeme im Netzwerk zu erreichen, inklusive Dateifreigaben, Projektordnern und zentralen Ablagen. Entscheidend ist dabei, ob Berechtigungen nach dem Prinzip „Need-to-know“ umgesetzt sind und ob Monitoring ungewöhnliche Zugriffe auf große Datenmengen früh erkennt. Für betroffene Forschungseinrichtungen ist außerdem relevant, ob Logs manipulationsresistent gesichert wurden, da forensische Untersuchungen sonst ausgebremst werden.

In der Markt- und Bedrohungslage reiht sich der ZOiS-Vorfall in einen breiteren Trend ein, den auch Sicherheitsbehörden betonen: Cyberangriffe gelten als „Seismographen“ geopolitischer Spannungen, weil Zielgruppen und Motive häufig eng an politische Konfliktlinien gekoppelt sind. Parallel steigt laut den genannten Zahlen die Zahl der Ransomware-Fälle in Deutschland von 950 im Jahr 2024 auf 1.041 im vergangenen Jahr. Ransomware-Gruppen wie LockBit oder Conti sind dabei oft nicht nur auf Erpressung fixiert, sondern versuchen Datenabflüsse zu kombinieren, um Druck zu erhöhen. Für Institute mit internationalen Kooperationsnetzen bedeutet das: Selbst wenn keine Verschlüsselung stattfindet, kann ein reiner Datenabzug langfristige Schäden verursachen.

Besonders problematisch wird der Fall für russische Kooperationspartner wegen der rechtlichen Einordnung: Das ZOiS wird in Russland seit 2023 als unerwünschte Organisation geführt. Dadurch kann eine nach außen belegbare Kooperation durch einen Datenabfluss für Betroffene in ein riskantes Licht rücken. Direktorin Gwendolyn Sasse ordnet den Diebstahl der Personendaten entsprechend als konkrete Gefährdung ein. Aus Expertensicht ist das ein Beispiel dafür, wie Datenschutz nicht nur als Compliance-Thema, sondern als Schutzmaßnahme für Menschenleben und Rechte verstanden werden muss. In der Praxis stellt sich dann die Frage nach DSGVO-Konsequenzen: Welche Datenarten liegen vor, welche betroffenen Personen sind identifizierbar, und welche Meldewege müssen innerhalb der gesetzlichen Fristen greifen?

Auch andere Forschungseinrichtungen geraten gleichzeitig in den Fokus: Berichten zufolge gibt es neue Details zu möglichen Sicherheitslücken am CISPA Helmholtz-Zentrum für Informationssicherheit in Saarbrücken, wo eine externe Sonderprüfung wegen Verdachts auf Wissenschaftsspionage im Zusammenhang mit Kooperationen in Ostasien läuft. Der Kontext ähnelt dem ZOiS-Fall insofern, als es nicht nur um technische Schwächen geht, sondern um die Mischung aus politischen Motiven, international vernetzten Projekten und sensiblen Datenflüssen. Sicherheitsbehörden fordern Hochschulen und Institute daher zur Stärkung ihrer Schutzmaßnahmen auf, mit Schwerpunkt auf der Überprüfung von IT-Infrastrukturen und der Sensibilisierung gegen Ausspähversuche. Für Leiterinnen und Leiter von Forschungseinrichtungen ergibt sich daraus ein klares Architekturprinzip: „Security by design“ muss bis in die Alltagsprozesse der Teams hineinreichen.

Für die Zukunft folgt daraus eine praktisch umsetzbare Konsequenz: Institute brauchen einen Notfallplan, der sowohl technische Abläufe als auch rechtliche Schritte abbildet. Dazu gehören schnelle Containment-Maßnahmen (z. B. Abschalten betroffener Zugänge, Segmentierung und Rechte-Restrukturierung), die Sicherung von Beweismitteln für eine belastbare Forensik sowie die Bewertung, ob Drittpartner oder Projektpartner informiert werden müssen. Der Vergleich zur Cloud-Umgebung ist dabei lehrreich: On-Premise-Dateiserver können kontrollierbar sein, aber sie erfordern stabile Patch- und Monitoring-Disziplin; in der Cloud lassen sich Zugriffe stärker über zentrale Policy-Engines durchsetzen, dafür braucht es saubere Rollenmodelle und Auditierung. Angesichts KI-gestützter Angriffe sollten außerdem mehrstufige Authentifizierung, Anomalieerkennung und rollenbasierte Zugriffskontrollen priorisiert werden, damit aus einem einzelnen Vorfall nicht automatisch ein dauerhafter Datenabzug wird.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Datenleck am ZOiS: Angreifer stehlen mutmaßlich Daten russischer Kooperationspartner - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Datenleck am ZOiS: Angreifer stehlen mutmaßlich Daten russischer Kooperationspartner".
Stichwörter Cyberangriff Dateiserver Datendiebstahl Datenleck Ds-gvo Forschung Incident Response Kooperation Ransomware Sicherheit
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Datenleck am ZOiS: Angreifer stehlen mutmaßlich Daten russischer Kooperationspartner" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Datenleck am ZOiS: Angreifer stehlen mutmaßlich Daten russischer Kooperationspartner" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Datenleck am ZOiS: Angreifer stehlen mutmaßlich Daten russischer Kooperationspartner« bei Google Deutschland suchen, bei Bing oder Google News!


    921 Leser gerade online auf IT BOLTWISE
    KI-Jobs