{"id":3840,"date":"2026-09-08T15:54:11","date_gmt":"2026-09-08T13:54:11","guid":{"rendered":"https:\/\/it-news-blog.com\/?p=3840"},"modified":"2026-09-08T15:54:11","modified_gmt":"2026-09-08T13:54:11","slug":"cyberangriff-auf-berlin-so-gelangten-kriminelle-ins-behoerdennetz","status":"publish","type":"post","link":"https:\/\/it-news-blog.com\/?p=3840","title":{"rendered":"Cyberangriff auf Berlin: So gelangten Kriminelle ins Beh\u00f6rdennetz"},"content":{"rendered":"<p class=\"isSelectedEnd\"><strong>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) warnt vor der Angriffskampagne \u201eTerminalFix\u201c, die nach Erkenntnissen von Microsoft als Variante der bereits bekannten Kampagne \u201eClickFix\u201c eingesetzt wird. \u00dcber diesen Angriffsweg gelangten Cyberkriminelle in die Netze zweier Berliner Senatsverwaltungen. Dabei wurden gro\u00dfe Mengen teils kritischer Daten gestohlen.<\/strong><\/p>\n<p class=\"isSelectedEnd\">Der Angriff auf die Senatsverwaltungen f\u00fcr Stadtentwicklung, Bauen und Wohnen sowie f\u00fcr Mobilit\u00e4t, Verkehr, Umwelt und Klimaschutz war bereits Anfang August aktiv. Mitte August wurden die betroffenen Beh\u00f6rden vom Landesnetz getrennt. In der Folge kam es unter anderem zu Problemen bei staatlichen Leistungen. Ende August best\u00e4tigte sich, dass Daten abgeflossen waren und die Angreifer L\u00f6segeld forderten. Die Ransomware-Gruppe Rhysida soll 30 Bitcoin verlangt haben. Anfang September wurde zudem best\u00e4tigt, dass auch Passw\u00f6rter betroffen waren.<\/p>\n<p class=\"isSelectedEnd\">Am 4. September ver\u00f6ffentlichten die Angreifer rund 1,44 Millionen Dateien im Darknet. Darunter sollen sich Personal- und Finanzunterlagen, Angaben zu Disziplinarverfahren sowie Informationen zur Kritischen Infrastruktur befinden. Auch Listen mit Passw\u00f6rtern im Klartext und zahlreiche Vertr\u00e4ge sollen betroffen sein. Das Land Berlin \u00fcberpr\u00fcft deshalb seine rund 12.000 Systeme. Betroffene B\u00fcrger sollen informiert werden. Das BSI warnt angesichts des Vorfalls vor einer erh\u00f6hten Bedrohungslage.<\/p>\n<p class=\"isSelectedEnd\">TerminalFix nutzt vor allem T\u00e4uschung und Social Engineering. Nutzer werden auf manipulierte Webseiten gelockt, auf denen ein gef\u00e4lschtes Cloudflare-Captcha angezeigt wird. Die Seite fordert dazu auf, bestimmte Tastenkombinationen auszuf\u00fchren und einen vorgegebenen Befehl in die Windows PowerShell einzuf\u00fcgen. Der Befehl wurde zuvor unbemerkt per JavaScript in die Zwischenablage kopiert.<\/p>\n<p class=\"isSelectedEnd\">Nach dem Einf\u00fcgen wird Schadsoftware heruntergeladen. Dabei werden unter anderem legitime Windows-Dateien missbraucht, um weitere Bestandteile der Malware unauff\u00e4llig nachzuladen. Zus\u00e4tzliche Schadprogramme werden in Bilddateien versteckt und anschlie\u00dfend auf dem System installiert. \u00dcber Registry-Eintr\u00e4ge sorgt die Malware daf\u00fcr, dass sie dauerhaft aktiv bleibt.<\/p>\n<p class=\"isSelectedEnd\">Die Angreifer k\u00f6nnen anschlie\u00dfend Befehle ausf\u00fchren und \u00fcber einen SOCKS-Proxy einen Tunnel in das Netzwerk der betroffenen Organisation aufbauen. Dadurch k\u00f6nnen Daten und Verbindungen \u00fcberwacht oder abgefangen werden. Von einem infizierten Arbeitsplatz aus k\u00f6nnen sich die Angreifer innerhalb eines Netzes weiterbewegen. Offenbar vorhandene Passwortlisten im Klartext erleichterten den Zugriff erheblich.<\/p>\n<p>Der Vorfall zeigt, wie wirkungsvoll bereits die Manipulation eines einzelnen Nutzers sein kann. Phishing-Mails, Social Media, Foren oder regelm\u00e4\u00dfig besuchte Webseiten k\u00f6nnen als Einstieg dienen. Beh\u00f6rden sind f\u00fcr solche Angriffe besonders interessant, weil Informationen \u00fcber Mitarbeiter und Organisationsstrukturen teilweise \u00f6ffentlich zug\u00e4nglich sind. Zudem k\u00f6nnen umfangreiche Datenbest\u00e4nde und sensible Informationen einen hohen Erpressungswert besitzen.<\/p>\n<p><strong>Res\u00fcmee<\/strong><\/p>\n<p>Der Vorfall macht deutlich, wie eng Datenschutz und IT-Sicherheit miteinander verbunden sind. Gerade bei sensiblen Daten und vernetzten Systemen sind klare Schutzma\u00dfnahmen, sichere Prozesse und eine regelm\u00e4\u00dfige \u00dcberpr\u00fcfung entscheidend, um Risiken fr\u00fchzeitig zu erkennen und die Widerstandsf\u00e4higkeit einer Organisation nachhaltig zu st\u00e4rken.<\/p>\n<p>&nbsp;<\/p>\n<p class=\"\" data-start=\"3191\" data-end=\"3217\"><strong data-start=\"3191\" data-end=\"3217\">Unser Angebot f\u00fcr Sie:<\/strong><\/p>\n<ul>\n<li>Gap-Analyse Ihres ISMS im Kontext von TISAX, NIS-2 und KRITIS<\/li>\n<li>Aufbau oder Anpassung von Risiko- und Sicherheitskonzepten nach NIS-2<\/li>\n<li>Unterst\u00fctzung bei Incident-Management, Lieferkette und Meldepflichten<\/li>\n<li>Vorbereitung auf NIS-2 Nachweise sowie ISO 27001 Audits<\/li>\n<li>Schulungen f\u00fcr Gesch\u00e4ftsf\u00fchrung und Fachbereiche zu NIS-2 und IT-Sicherheit<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p style=\"text-align: center;\"><strong>Kontaktieren Sie uns noch heute!<\/strong><br \/>\nF\u00fcr ein unverbindliches Erstgespr\u00e4ch &#8211; wir beraten Sie<br \/>\nzu TISAX, ISO 27001 und DSGVO.<\/p>\n<div style=\"text-align: center; margin: 30px 0;\"><a style=\"background-color: #e9423b; color: white; padding: 5px 15px; text-decoration: none; border-radius: 5px;\" href=\"mailto:info@tec4net.com?subject=Kostenloses%20Erstgespr%C3%A4ch%20-%20Datenschutz\">&#x2709; Kostenloses Erstgespr\u00e4ch<\/a><\/div>\n<div class=\"flex flex-grow flex-col gap-3\">\n<div class=\"min-h-[20px] flex flex-col items-start gap-4 whitespace-pre-wrap break-words\">\n<div class=\"markdown prose w-full break-words dark:prose-invert light\">\n<div class=\"flex flex-grow flex-col gap-3\">\n<p>&nbsp;<\/p>\n<p><strong>Matthias A. Walter,<\/strong> <a href=\"http:\/\/www.tec4net.com\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/www.tec4net.com<\/a><\/p>\n<div>\n<p>EDV-Sachverst\u00e4ndiger | Auditor f\u00fcr Datenschutz und IT-Sicherheit<\/p>\n<\/div>\n<hr \/>\n<p><strong>Quellen und Links:<\/strong><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div>Heise: BSI erkl\u00e4rt ersten Angriffsvektor auf Berliner Beh\u00f6rden<br \/>\n<a href=\"https:\/\/www.heise.de\/news\/BSI-erklaert-ersten-Angriffsvektor-auf-Berliner-Behoerden-11444072.html\">https:\/\/www.heise.de\/news\/BSI-erklaert-ersten-Angriffsvektor-auf-Berliner-Behoerden-11444072.html<\/a><\/div>\n<p>Fragen und Antworten zu KRITIS und NIS-2<br \/>\n<a href=\"https:\/\/www.tec4net.com\/web\/category\/wissen-nis-2\/\">https:\/\/www.tec4net.com\/web\/category\/wissen-nis-2\/<\/a><\/p>\n<p>Der Super-GAU: Offenbar Daten nach Angriff auf Berliner Landesnetz ver\u00f6ffentlicht<br \/>\n<a href=\"https:\/\/www.tichyseinblick.de\/daili-es-sentials\/daten-berliner-landesnetz-veroeffentlicht\/\">https:\/\/www.tichyseinblick.de\/daili-es-sentials\/daten-berliner-landesnetz-veroeffentlicht\/<\/a><\/p>\n<p>ISO\/IEC 27001:2022 \u2013 Grundlagen und Normen\u00fcbersicht<br \/>\n<a href=\"https:\/\/www.iso.org\/standard\/27001\">https:\/\/www.iso.org\/standard\/27001<\/a><\/p>\n<p>Fragen und Antworten zu KRITIS und NIS-2<br \/>\n<a href=\"https:\/\/www.tec4net.com\/web\/category\/wissen-nis-2\/\">https:\/\/www.tec4net.com\/web\/category\/wissen-nis-2\/<\/a><\/p>\n<p>Risikomanagement und Business Continuity nach ISO 22301<br \/>\n<a href=\"https:\/\/www.iso.org\/standard\/50038.html\">https:\/\/www.iso.org\/standard\/50038.html<\/a><\/p>\n<p>Datenschutz: DSGVO rechtssicher und praxisnah umsetzen mit tec4net<br \/>\n<a href=\"https:\/\/www.tec4net.com\/web\/datenschutz\/\">https:\/\/www.tec4net.com\/web\/datenschutz\/<\/a><\/p>\n<div class=\"flex flex-grow flex-col gap-3\">\n<div class=\"min-h-[20px] flex flex-col items-start gap-4 whitespace-pre-wrap break-words\">\n<div class=\"markdown prose w-full break-words dark:prose-invert light\">\n<div class=\"flex flex-grow flex-col gap-3\">\n<hr \/>\n<p><strong>tec4net &#8211; Datenschutz und IT-Sicherheit praktikabel umsetzen<br \/>\n<\/strong>Wir beraten und auditieren <span data-qa=\"post-content-truncated-message\">DSGVO und BDSG sowie die Normen ISO\/IEC 27001, TISAX, NIS-2 und PCI-DSS.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/www.tec4net.com\">www.tec4net.com<\/a> \u2013 <a href=\"https:\/\/www.it-news-blog.com\">www.it-news-blog.com<\/a> \u2013 <a href=\"https:\/\/www.it-sachverstand.info\">www.it-sachverstand.info<\/a> \u2013 <a href=\"https:\/\/www.datenschutz-muenchen.com\">www.datenschutz-muenchen.com<\/a><span data-qa=\"post-content-truncated-message\"> \u2013 <a href=\"https:\/\/www.it-sicherheit-muenchen.com\">www.it-sicherheit-muenchen.com<\/a><br \/>\n<\/span><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) warnt vor der Angriffskampagne \u201eTerminalFix\u201c, die nach Erkenntnissen von Microsoft als Variante der bereits bekannten Kampagne \u201eClickFix\u201c eingesetzt wird. \u00dcber diesen Angriffsweg gelangten Cyberkriminelle in die Netze zweier Berliner Senatsverwaltungen. Dabei wurden gro\u00dfe Mengen teils kritischer Daten gestohlen. [&#8230;]<\/p>\n","protected":false},"author":1,"featured_media":3435,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[1702,1701,1704,1706,1703,1700,1705],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v21.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Cyberangriff auf Berlin: So gelangten Kriminelle ins Beh\u00f6rdennetz - IT-NEWS-BLOG<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/it-news-blog.com\/?p=3840\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Cyberangriff auf Berlin: So gelangten Kriminelle ins Beh\u00f6rdennetz - IT-NEWS-BLOG\" \/>\n<meta property=\"og:description\" content=\"Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) warnt vor der Angriffskampagne \u201eTerminalFix\u201c, die nach Erkenntnissen von Microsoft als Variante der bereits bekannten Kampagne \u201eClickFix\u201c eingesetzt wird. \u00dcber diesen Angriffsweg gelangten Cyberkriminelle in die Netze zweier Berliner Senatsverwaltungen. Dabei wurden gro\u00dfe Mengen teils kritischer Daten gestohlen. [...]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/it-news-blog.com\/?p=3840\" \/>\n<meta property=\"og:site_name\" content=\"IT-NEWS-BLOG\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-08T13:54:11+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/it-news-blog.com\/wp-content\/uploads\/2025\/12\/2025-12-03-15-B.png\" \/>\n\t<meta property=\"og:image:width\" content=\"960\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"admin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"admin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"4\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/it-news-blog.com\/?p=3840\",\"url\":\"https:\/\/it-news-blog.com\/?p=3840\",\"name\":\"Cyberangriff auf Berlin: So gelangten Kriminelle ins Beh\u00f6rdennetz - IT-NEWS-BLOG\",\"isPartOf\":{\"@id\":\"https:\/\/it-news-blog.com\/#website\"},\"datePublished\":\"2026-09-08T13:54:11+00:00\",\"dateModified\":\"2026-09-08T13:54:11+00:00\",\"author\":{\"@id\":\"https:\/\/it-news-blog.com\/#\/schema\/person\/b274194a6115f027ba5230ea7e3f7fc8\"},\"breadcrumb\":{\"@id\":\"https:\/\/it-news-blog.com\/?p=3840#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/it-news-blog.com\/?p=3840\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/it-news-blog.com\/?p=3840#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/it-news-blog.com\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Cyberangriff auf Berlin: So gelangten Kriminelle ins Beh\u00f6rdennetz\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/it-news-blog.com\/#website\",\"url\":\"https:\/\/it-news-blog.com\/\",\"name\":\"IT-NEWS-BLOG\",\"description\":\"Ein Service der tec4net GmbH\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/it-news-blog.com\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/it-news-blog.com\/#\/schema\/person\/b274194a6115f027ba5230ea7e3f7fc8\",\"name\":\"admin\",\"url\":\"https:\/\/it-news-blog.com\/?author=1\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Cyberangriff auf Berlin: So gelangten Kriminelle ins Beh\u00f6rdennetz - IT-NEWS-BLOG","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/it-news-blog.com\/?p=3840","og_locale":"de_DE","og_type":"article","og_title":"Cyberangriff auf Berlin: So gelangten Kriminelle ins Beh\u00f6rdennetz - IT-NEWS-BLOG","og_description":"Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) warnt vor der Angriffskampagne \u201eTerminalFix\u201c, die nach Erkenntnissen von Microsoft als Variante der bereits bekannten Kampagne \u201eClickFix\u201c eingesetzt wird. \u00dcber diesen Angriffsweg gelangten Cyberkriminelle in die Netze zweier Berliner Senatsverwaltungen. Dabei wurden gro\u00dfe Mengen teils kritischer Daten gestohlen. [...]","og_url":"https:\/\/it-news-blog.com\/?p=3840","og_site_name":"IT-NEWS-BLOG","article_published_time":"2026-09-08T13:54:11+00:00","og_image":[{"width":960,"height":400,"url":"https:\/\/it-news-blog.com\/wp-content\/uploads\/2025\/12\/2025-12-03-15-B.png","type":"image\/png"}],"author":"admin","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"admin","Gesch\u00e4tzte Lesezeit":"4\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/it-news-blog.com\/?p=3840","url":"https:\/\/it-news-blog.com\/?p=3840","name":"Cyberangriff auf Berlin: So gelangten Kriminelle ins Beh\u00f6rdennetz - IT-NEWS-BLOG","isPartOf":{"@id":"https:\/\/it-news-blog.com\/#website"},"datePublished":"2026-09-08T13:54:11+00:00","dateModified":"2026-09-08T13:54:11+00:00","author":{"@id":"https:\/\/it-news-blog.com\/#\/schema\/person\/b274194a6115f027ba5230ea7e3f7fc8"},"breadcrumb":{"@id":"https:\/\/it-news-blog.com\/?p=3840#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/it-news-blog.com\/?p=3840"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/it-news-blog.com\/?p=3840#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/it-news-blog.com\/"},{"@type":"ListItem","position":2,"name":"Cyberangriff auf Berlin: So gelangten Kriminelle ins Beh\u00f6rdennetz"}]},{"@type":"WebSite","@id":"https:\/\/it-news-blog.com\/#website","url":"https:\/\/it-news-blog.com\/","name":"IT-NEWS-BLOG","description":"Ein Service der tec4net GmbH","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/it-news-blog.com\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/it-news-blog.com\/#\/schema\/person\/b274194a6115f027ba5230ea7e3f7fc8","name":"admin","url":"https:\/\/it-news-blog.com\/?author=1"}]}},"_links":{"self":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/3840"}],"collection":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3840"}],"version-history":[{"count":2,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/3840\/revisions"}],"predecessor-version":[{"id":3842,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/3840\/revisions\/3842"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/media\/3435"}],"wp:attachment":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3840"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3840"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3840"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}