BERLIN / LONDON (IT BOLTWISE) – Nach einem Hackerangriff auf zwei Berliner Senatsverwaltungen gibt es schwere Einschränkungen im Alltag der Behörden. Laut Angaben aus dem Umfeld der Ermittlungen liegen Probleme bei Internetzugang und Mailkommunikation vor, Homeoffice-Arbeit ist dadurch kaum möglich. Die betroffenen Ressorts sind aus Sicherheitsgründen bereits vom Landesnetz abgetrennt worden, während forensische Untersuchungen laufen. Unklar bleibt zudem, ob tatsächlich sensible Daten abgeflossen sind.

Ein Hackerangriff auf das Berliner Landesnetz trifft nicht nur einzelne Systeme, sondern ganze Verwaltungsabläufe. Nach Angaben aus dem Umfeld der Ermittlungen bestehen aktuell gravierende Funktionsausfälle bei der Internetverbindung und der Mailkommunikation; damit steht den betroffenen Organisationseinheiten ein zentraler Kommunikationsweg praktisch nicht zur Verfügung. Für IT-Verantwortliche in Behörden ist das besonders heikel, weil selbst vermeintlich „zivile“ Dienste wie E-Mail-Konten, Dokumentenfreigaben oder vorbereitete Arbeitsabläufe in Fachverfahren eng mit dem Netzbetrieb gekoppelt sind. Wenn zudem ein Wechsel ins Homeoffice organisatorisch wie technisch ausfällt, verschiebt sich die Priorität schnell von der Fehlerbehebung zur Aufrechterhaltung des Minimalbetriebs.
Betroffen sind laut den Angaben der Senatskanzlei die Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen sowie die Senatsverwaltung für Mobilität, Verkehr, Umwelt und Klimaschutz. Beide Bereiche wurden aus Sicherheitsgründen bereits am Freitag vom Landesnetz abgetrennt, nachdem bei forensischen Untersuchungen eine „Inkriminierung“ des Landesnetzes festgestellt worden war. Technisch bedeutet eine solche Abtrennung in der Regel: Netzwerksegmentierung, Abschalten bestimmter Routen, Sperren von Verbindungen zwischen Vertrauenszonen und teils auch das Zurücksetzen von Zugangspfaden, um seitens des Angreifers möglicherweise genutzte Wege zu unterbrechen. Genau diese Maßnahme kann kurzfristig zwar Leitungs- und Revisionsketten brechen, verhindert aber oft weitere Ausbreitung oder dauerhafte Persistenz.
Während die Behörden den Betrieb einschränken, laufen die forensischen Untersuchungen mit dem Ziel, die Ursache, die Eindringtiefe und mögliche Folgewirkungen zu klären. Aus der Senatskommunikation heißt es, es lägen aus ermittlungstaktischen Gründen noch keine weiteren konkreten Informationen zu Ausmaß und Hintergründen vor. Auch die Frage, ob Daten abgeflossen sind, bleibt offen: Nach Angaben eines öffentlich-rechtlichen Rundfunkanbieters sollen zwar sensible Daten betroffen gewesen sein, die zuständige Stelle verweist zugleich darauf, dass die Untersuchungen noch andauern. Für die Praxis ist diese Unklarheit ein typischer Dreh- und Angelpunkt: Ohne belastbare Indikatoren aus Logdaten und Forensik bleibt es schwer, die betroffenen Datenkategorien, mögliche Empfänger und den Zeitpunkt des Abflusses zuverlässig einzuordnen.
Die Ermittlungsseite ist dabei breit aufgestellt. Eingeschaltet sind demnach das Landeskriminalamt (LKA), die Staatsanwaltschaft Berlin sowie das Bundesamt für Sicherheit in der Informationstechnik (BSI). Ein Ermittlungsverfahren wurde eingeleitet, wie ein Sprecher der Staatsanwaltschaft mitgeteilt hat. Parallel dazu hat der Senat einen Notfallkrisenstab unter Leitung des Landesbevollmächtigten für Informationssicherheit eingerichtet, der die nächsten Schritte koordiniert. Diese Kombination aus Strafverfolgung, Bundes-Expertise und landesseitiger Sicherheitskoordination ist in vielen Großvorfällen üblich, weil sie verschiedene Erkenntnisziele zusammenführt: Tatablauf und Verantwortlichkeit auf der einen Seite, technische Schadensanalyse, Härtungsmaßnahmen und Melde-/Kommunikationslogik auf der anderen.
Für die betroffenen Fachbereiche entsteht dadurch ein zweischichtiges Problem: Während IT-Teams versuchen, Zugänge, Identitäten und Systeme nach und nach wieder in einen kontrollierten Zustand zu versetzen, müssen auch Fachprozesse neu organisiert werden. Gerade in Behörden ist der „Software-Betrieb“ selten nur ein einzelnes Programm; er hängt an Verzeichnisdiensten, Ticket- und Dokumentationssystemen, Netzlaufwerken, Schnittstellen zu Fachverfahren sowie an der Frage, welche Informationen in welchem Zeitraum verarbeitet werden dürfen. Wenn Mail- und Internetkommunikation ausfallen, greifen häufig Workarounds wie manuelle Absprachen, alternative Kommunikationskanäle oder das temporäre Umleiten von Dokumentenströmen. Solche Übergangslösungen sind jedoch nicht trivial, weil sie zusätzliche Fehlerflächen schaffen können – vom uneinheitlichen Dokumentationsstand bis hin zu Risiken bei der Wiederanbindung.
Ein weiterer Aspekt betrifft den strategischen Umgang mit dem Vorfall: Selbst wenn die akute Schadphase eingedämmt ist, bestimmt die weitere forensische Bewertung, welche Sicherheitskontrollen nachgeschärft werden müssen. Dazu gehören in der Regel die Überprüfung von Segmentierungen, die Kontrolle von Administratorzugängen, die Nachverfolgung verdächtiger Prozess- oder Netzwerkverbindungen sowie ein Abgleich von Backups und Wiederherstellungsroutinen. Für Unternehmen und Behörden mit ähnlicher Netzarchitektur ergibt sich daraus eine klare Lehre: „Abtrennung“ ist zwar ein wirksamer Sofortschritt, aber sie muss von einer belastbaren Wiederherstellungsstrategie begleitet werden, sonst bleibt nach dem Eindämmen nur eine längere Phase eingeschränkter Betriebsfähigkeit. Sobald die Untersuchungen belastbarer werden, wird sich auch entscheiden, welche Maßnahmen für Datenbetroffene organisatorisch und kommunikativ umgesetzt werden müssen – derzeit ist dieser Schritt jedoch noch nicht abschließend festgelegt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Hackerangriff auf Berliner Landesnetz: Senat beschneidet Dienste, Datenlage unklar" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Hackerangriff auf Berliner Landesnetz: Senat beschneidet Dienste, Datenlage unklar" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Hackerangriff auf Berliner Landesnetz: Senat beschneidet Dienste, Datenlage unklar« bei Google Deutschland suchen, bei Bing oder Google News!