Nach dem Cyberangriff auf die Berliner Verwaltung warnt das BSI vor Phishing-Angriffen und möglichem Identitätsmissbrauch. Was Sie jetzt beachten sollten.
Nach dem Cyberangriff auf die Berliner Verwaltung warnt das BSI vor täuschend echten Phishing-Angriffen und möglichem Identitätsmissbrauch. Was Sie jetzt beachten sollten.
Nach dem folgenschweren Hackerangriff auf die Berliner Verwaltung steigt die Gefahr weiterer Straftaten. Die Erpressergruppe Rhysida hat nach Ablauf ihres Ultimatums rund 5,8 Terabyte gestohlene Daten im Darknet veröffentlicht. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt nun vor gezielten Phishing-Angriffen. Medienberichten zufolge handelt es sich um mehr als 1,4 Millionen Dateien.
Kriminelle könnten die veröffentlichten Informationen verwenden, um glaubwürdige E-Mails, SMS oder Anrufe zu gestalten. Weil die Täter möglicherweise Namen, Zuständigkeiten, Verträge oder konkrete Verwaltungsvorgänge kennen, sind ihre Kontaktversuche unter Umständen nur schwer als Betrug zu erkennen.
Eine vollständige und öffentlich bestätigte Liste aller betroffenen Personen liegt bislang nicht vor. Gefährdet sind grundsätzlich Menschen, deren Angaben in den gestohlenen Unterlagen gespeichert wurden. Dazu zählen möglicherweise:
Nach Angaben des Berliner Senats sollen Betroffene kontaktiert werden. Eine ausbleibende Nachricht bedeutet jedoch nicht automatisch, dass die eigenen Daten sicher sind: Die Prüfung eines derart großen Datenbestands dauert an.
ANZEIGE
ANZEIGE
Das größte unmittelbare Risiko sind personalisierte Phishing-Nachrichten. Dabei greifen Kriminelle echte Informationen aus den gestohlenen Dokumenten auf. Eine betrügerische Mail könnte sich beispielsweise auf ein tatsächlich laufendes Bauvorhaben, eine Bewerbung, ein Bußgeldverfahren oder einen Vertrag beziehen.
Besonders misstrauisch sollten Sie werden, wenn jemand:
Wichtig: Eine Nachricht kann sprachlich fehlerfrei sein und trotzdem von Kriminellen stammen. Auch Absendernamen und angezeigte Telefonnummern lassen sich manipulieren.
Klicken Sie nicht direkt auf Links in überraschenden E-Mails oder SMS. Öffnen Sie die Internetseite der betreffenden Behörde stattdessen selbst im Browser. Rufen Sie bei Rückfragen ausschließlich eine offiziell veröffentlichte Telefonnummer an – nicht die Nummer aus der verdächtigen Nachricht.
Bei ungewöhnlichen Zahlungsanweisungen sollten Beschäftigte und Unternehmen grundsätzlich eine Bestätigung über einen zweiten, bereits bekannten Kommunikationsweg einholen.
Das BSI empfiehlt, beim Schutz der Konten mit dem E-Mail-Postfach anzufangen. Wer darauf Zugriff erlangt, kann häufig Passwörter anderer Dienste zurücksetzen.
Nutzen Sie ein starkes, nur für dieses Konto verwendetes Passwort. Aktivieren Sie außerdem eine Zwei-Faktor-Authentisierung oder – wenn angeboten – einen Passkey. Prüfen Sie in den Kontoeinstellungen auch:
Ein pauschaler Wechsel sämtlicher Passwörter ist nicht erforderlich. Ändern sollten Sie ein Passwort aber sofort, wenn es möglicherweise in den veröffentlichten Unterlagen enthalten war, mehrfach verwendet wurde oder Hinweise auf einen unbefugten Zugriff bestehen.
Verwenden Sie für jeden Dienst ein eigenes Passwort. Ein Passwortmanager erleichtert die Verwaltung. Besonders wichtig sind E-Mail-, Bank-, Behörden- und Unternehmenskonten.
Beobachten Sie in den kommenden Wochen besonders aufmerksam:
Wurden Bankdaten veröffentlicht oder bemerken Sie verdächtige Buchungen, sollten Sie unverzüglich Ihre Bank kontaktieren. Eine Sperrung des Onlinebankings oder einzelner Zahlungsmittel kann erforderlich sein.
Wenn jemand in Ihrem Namen Verträge abschließt, Konten eröffnet oder Nachrichten verschickt, sichern Sie Beweise. Speichern Sie E-Mails, Rechnungen und Screenshots und notieren Sie Zeitpunkte sowie Gesprächsinhalte. Ändern Sie kompromittierte Zugangsdaten von einem vertrauenswürdigen Gerät aus.
Das BSI rät betroffenen Institutionen, zunächst festzustellen, welche Daten abgeflossen sind und welche Risiken daraus entstehen. Anschließend müssen gegebenenfalls interne Abläufe verändert werden.
Dazu gehört beispielsweise, offengelegte Passwörter und Zugangsschlüssel sofort zu ersetzen. Auch bekannte Telefonnummern, interne Zuständigkeiten oder vertrauliche Vertragsdetails können Angreifer für Social Engineering verwenden. Unternehmen sollten ihre Beschäftigten deshalb über mögliche personalisierte Anrufe und E-Mails informieren und sensible Vorgänge mit zusätzlichen Freigaben absichern.
Am 20. September 2026 wird in Berlin ein neues Abgeordnetenhaus gewählt. Das BSI warnt in diesem Zusammenhang grundsätzlich vor sogenannten „Hack & Leak“-Operationen. Dabei werden gestohlene oder manipulierte Dokumente gezielt veröffentlicht, verkürzt dargestellt oder in einen falschen Zusammenhang gerückt, um Kandidaten und Institutionen zu diskreditieren.
Für Verbraucher gilt deshalb: Vermeintliche Enthüllungen aus dem Datensatz sollten nicht ungeprüft weiterverbreitet werden. Entscheidend sind die vollständigen Dokumente, ihr ursprünglicher Zusammenhang und die Bestätigung durch mehrere seriöse Quellen.
Nach bisherigem Stand sieht das BSI allerdings keinen Beleg für eine politische oder staatliche Steuerung des Berliner Angriffs. Die Täter seien mutmaßlich ausschließlich finanziell motiviert gewesen. Rhysida hatte vom Land Berlin 30 Bitcoin verlangt, umgerechnet rund zwei Millionen Euro. Der Senat lehnte eine Zahlung ab.
Die Gefahr endet nicht nach einigen Tagen. Gestohlene Daten können kopiert, weiterverkauft und noch Monate oder Jahre später für Betrug eingesetzt werden. Wer mit der Berliner Verwaltung in Kontakt stand, sollte deshalb längerfristig besonders aufmerksam bleiben.
Die wichtigste Regel: Je genauer eine Nachricht Ihre persönlichen Verhältnisse oder einen realen Verwaltungsvorgang kennt, desto glaubwürdiger wirkt sie – nach einem Daten-Leak ist genau das aber kein Beweis dafür, dass der Absender echt ist.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | BSI warnt nach Daten-Leak vor erhöhter Cyber-Bedrohung | 0 | 15.62 | 05-09-2026 |
| 2 | Nach Berliner Hackerangriff drohen dreiste Phishing-Versuche | 0 | 13.31 | 07-09-2026 |
| 3 | Hacker stehlen Daten und erpressen deutsche Kommunen | 0 | 11.16 | 01-09-2026 |
| 4 | WhatsApp: BSI warnt vor GhostPairing | 0 | 7 | 30-05-2026 |
| 5 | Fünf Tipps, damit die Phishing-Mail nicht fruchtet: Wer sich ertappt fühlt, sollte trotzdem niemals zahlen | 0 | 14.38 | 01-09-2026 |
| 6 | Кибербезопасность: как не стать жертвой фишинга | 0 | 0 | 30-12-2022 |
| 7 | Ваши данные могут быть у злоумышленников: как защититься от слежки в Сети | 0 | 7 | 07-07-2026 |
| 8 | Sparkassen-Phishing mit angeblicher Aktualisierung der Daten | -2 | 6 | 09-06-2026 |
| 9 | В МВД рассказали, как обезопасить себя от фишинговых сайтов | 0 | 0 | 06-08-2025 |
| 10 | Защитите свои финансы: как не стать жертвой мошенников 🔒 Мошенники ... | 0 | 5.78 | 12-08-2026 |