PfadnavigationHomePanoramaKriminalitätUltimatum abgelaufenHacker veröffentlichen Daten aus Berliner Verwaltung – Land rät Angestellten zur StrafanzeigeStand: 04.09.2026Lesedauer: 3 MinutenIm Erpressungsfall nach dem Datendiebstahl im Berliner Landesnetz hat die Hackergruppe Rhysida ihre Drohung wahr gemacht. Rund eine Stunde nach Ablauf des Ultimatums wurde das rund 5,8 Terabyte große Datenpaket im Darknet veröffentlicht.Die Hackergruppe Rhysida hat Daten aus dem Berliner Landesnetz im Darknet veröffentlicht. Der Senat zahlte das geforderte Lösegeld nicht und rät betroffenen Angestellten zur Strafanzeige.GoogleKlicken Sie hier, um sich Artikel von WELT in der Google-Suche bevorzugt anzeigen zu lassen.Jetzt aktivierenNach dem massiven Datendiebstahl im Berliner Landesnetz hat die kriminelle Hackergruppe Rhysida ihre Drohung wahrgemacht: Rund eine Stunde nach Ablauf eines Ultimatums wurde ein rund 5,8 Terabyte großes Datenpaket am späten Freitagnachmittag im Darknet veröffentlicht.Die Erpresser hatten auf ihrer Leak-Site einen Countdown geschaltet, der am Freitag gegen 15.35 Uhr ablief. Gefordert wurde ein Lösegeld von 30 Bitcoin (umgerechnet rund zwei Millionen Euro). Der Berliner Senat hatte vorab bekräftigt, auf derartige Erpressungen grundsätzlich nicht einzugehen und kein Lösegeld zu zahlen.Nach dem Verstreichen der Frist wurde auf der Webseite der Erpresser im Darknet die „Auktion“ beendet. „Alle Dateien wurden im öffentlich zugänglichen Bereich hochgeladen – viel Spaß beim Stöbern, Datenjäger!“, hieß es dort. Ein Link führte allerdings zunächst nicht zu den Daten, sondern zu einer Fehlermeldung. Eine Stunde später konnte man dann allerdings den Download der Daten starten.Auf X kursierten Screenshots der Struktur des Datenleaks. WELT konnte diese zunächst nicht verifizieren. Ein Nutzer schrieb dazu, er habe Daten gefunden, die ihn selbst betreffen.Die Berliner Landesregierung teilte ihren Mitarbeitern mit, man treffe Vorbereitungen, „um den vom Datenabfluss betroffenen Beschäftigten beratend zur Seite zu stehen“. Das geht aus einem Schreiben hervor, das WELT vorliegt. Es stammt aus dem Büro des Staatssekretärs für Digitalisierung und Verwaltungsmodernisierung Florian Hauer. Man werde Betroffene informieren, heißt es darin weiter. „Betroffene, deren Daten veröffentlicht werden, sollten Strafanzeige erstatten“, schreibt Hauer.Experten haben Verständnis für Vorgehen des Berliner SenatsDie Weigerung des Senats, auf Erpressungsversuche der kriminellen Hacker einzugehen, stieß in der Fachwelt auf Zustimmung. Bianca Kastl vom Chaos Computer Club sagte im RBB Inforadio, die Entscheidung des Senats sei richtig. „Würde man diese Gruppen weiter unterstützen mit Geld oder anderen Dingen, dann würden die natürlich immer weitermachen“, sagte sie. „Man muss sie finanziell austrocknen.“Der renommierte IT-Sicherheitsexperte Christof Fischer verwies darauf, dass der Staat per Gesetz keine Zahlungen bei Erpressungen vornehmen dürfe. Die Situation bei Vorfällen wie in Berlin sei aber sehr schwierig: „Die Daten sind in den Händen von Kriminellen, und eine Veröffentlichung hat in vielen Fällen sehr schädliche Auswirkungen. Bislang ist mir kein Fall bekanntgeworden, bei dem gezahlt wurde und trotzdem eine Veröffentlichung erfolgte.“ Allerdings sei anzunehmen, dass die Täter, die meist in osteuropäischen Ländern lebten, diese Daten den dortigen Behörden zugänglich machten, um sich Schutz vor Ermittlungen gegen sie selbst zu erkaufen, sagte Fischer der dpa.Lesen Sie auchDie von den Angreifern zuvor veröffentlichten Auflistungen und Screenshots deuten auf einen gravierenden Abfluss hochsensibler Daten hin. Demnach behauptet die Gruppierung, rund 1,44 Millionen Dateien erbeutet zu haben. Darunter sollen sich neben mehr als 5000 Personalakten, Bußgeldvorgängen und Gehaltsabrechnungen auch vertrauliche Unterlagen aus Bundesratsausschüssen sowie Schwachstellenanalysen zur Berliner Trinkwasserversorgung befinden.Zudem brüsteten sich die Erpresser damit, Zugangsdaten und Passwörter im Klartext erlangt zu haben – unter anderem für Datenbanken der Verwaltung und Zahlungsdienstleister.Die Berliner Verwaltung hatte den am 14. August bekanntgewordenen Cyberangriff bestätigt. Ermittler des Landeskriminalamts (LKA) sowie das Bundesamt für Sicherheit in der Informationstechnik (BSI) sind in die Analyse und Bewältigung des Vorfalls eingebunden. Sollte das Datenpaket vollständig publik werden, drohen den betroffenen Behörden und Tausenden Bürgern sowie Beschäftigten erhebliche Datenschutz- und Sicherheitsrisiken.lfb mit dpa