Germany · de.indymedia · · 2h
Degitalisierung: Der Bärendienst
Deutsch (original) · Read in English ⇄
Der Name der Stadt Berlin ist nicht direkt mit Bären verwandt. Und doch haben dort gleich mehrere Bärendienste einen großen Cyberangriff begünstigt. Dieser Angriff ist kein Einzelfall und die Informationssicherheit in Deutschland grotesk.
Es war einmal ein Bär und ein Hobbygärtner in seinem Altenteil.
Beide waren einsam gar und wurden Freunde fortan.
Nun lebte der Bär im Gärtlein und verdingte sich hier und dort.
Eines Tages schlief der Gärtner friedlich vor sich hin.
Es begab sich, dass eine Fliege dem Freund in die Nase kroch.
Versucht zu verscheuchen das lästige Insekt der Bär.
Nimmt einen Pflasterstein der Bär und wirft ihn voller Kraft.
Seinen Freund dabei voller Wucht mit erschlagen hat.
Zum Einstieg in die heutige Degitalisierung soll uns eine leicht poetische Kurzfassung der https://projekt-gutenberg.org/authors/jean-de-la-fontaine/books/lafontai... „Der Bär und der Gartenfreund“ von Jean de La Fontaine dienen. Die Fabel ist der Ursprung des Sprichworts „jemandem einen Bärendienst erweisen“. Es beschreibt den Versuch, in vermeintlich guter Absicht durch eigenes Handeln eine Situation letztlich noch wesentlich schlimmer zu machen.
In den vergangenen Wochen sind immer wieder Situationen aufgetreten, in denen speziell der Informationssicherheit der sprichwörtliche Bärendienst erwiesen wurde. Es scheint geradezu, als wäre eine ganze Herde von Bären unterwegs gewesen, dabei sind Bären doch eher Einzelgänger, auch die besonders berüchtigten https://de.wikipedia.org/wiki/Problemb%C3%A4r">Problembären. Ein Versuch, die Bärendienste der letzten Wochen zusammenzufassen.
Das Bärlein
Trotz phonetischer Ähnlichkeit ist der Name der Stadt Berlin nicht direkt mit Bären verwandt. Berlin kommt eher aus einem https://de.wikipedia.org/wiki/Geschichte_Berlins#Namensherkunft">Sumpf, von der Wortherkunft her. Abgesehen davon ist der Bär das Berliner Wappentier und angesichts aktueller Ereignisse führt uns das zu einem ersten Anschauungsbeispiel für Bärendienste.
Nun ist der Cyberangriff mit anschließendem Leak von etwa einer Million Daten aus zwei Berliner Senatsverwaltungen ein Thema, das in seinen tieferen Ursachen nicht so ganz einfach zu erklären ist, zumal die Situation geradezu von einer gewissen https://www.heise.de/meinung/Auf-Luecke-gespielt-Was-in-Berlin-den-Rhysi... strotzt.
Was ist eigentlich passiert? Ein Angreifer bewegt sich mindestens seit Anfang August in den Netzen zweier Senatsverwaltungen in Berlin und zieht munter Daten ab. Mitte August etwa wird der Angriff schließlich https://www.heise.de/news/Cyberattacke-auf-Berliner-Verwaltung-Ermittlun.... Dabei stellt sich heraus, dass dieser wohl schon etwas länger https://www.heise.de/news/Berlin-Cyberangriff-auf-Verwaltung-begann-lang...
Die betroffenen Senatsverwaltungen sind wegen des Angriffs erst mal kurzzeitig nicht handlungsfähig, weil sie vom Landesnetz getrennt werden. Die Auszahlung des Wohngeldes für etwa 50.000 berechtigte Haushalte ist nicht im normalen Zeitraum https://www.heise.de/news/Berliner-Verwaltungen-nach-Cyberangriff-weiter...öglich. Nach ein paar Tagen gehen die betroffenen Behörden wieder ans https://www.heise.de/news/Nach-Cyberangriff-Senatsverwaltungen-wieder-am.... Ein sehr großes Netz, von dessen Größe man selbst https://taz.de/Hackerangriff-auf-Berliner-Verwaltung/!6206839/">überrascht war, wie Interims-CDO Hauer dann feststellen musste. Zwischendrin versucht die Senatsverwaltung zu beschwichtigen, es seien bei einem „sehr professionellen Angriff“ nur https://www.tagesspiegel.de/berlin/ein-sehr-professioneller-angriff-hack... öffentlich einsehbare Daten abgeflossen. Keine Bange, alles unter Kontrolle.
Auftritt des Problembären
Kurz darauf folgt dann der Kontrollverlust. Ein erstes Eingeständnis, dass vielleicht https://www.t-online.de/nachrichten/deutschland/id_101406574/sensible-da... mehr Daten abgeflossen sein könnten. Im Darknet taucht bei Rhysida, einer international aktiven Ransomware-Gruppe, die eher finanziell motiviert ist und deren Herkunft nicht https://www.morgenpost.de/berlin/article413028932/untersuchungen-zu-cybe...ändig geklärt werden kann, ein dezenter Hinweis auf. Dieser besagt, dass die Daten aus Berlin gegen Zahlung von 30 Bitcoin „exklusiv erworben“ werden können, bevor diese veröffentlicht werden. Gefunden hatte das zuerst der https://www.spiegel.de/netzwelt/berlin-cyberangriff-auf-die-hauptstadt-d... [€].
In der Folge verhält sich das Land Berlin zumindest in Hinblick auf die Lösegeldforderung konsequent richtig: Es will https://www.inforadio.de/rubriken/interviews/2026/09/04/hacker-angriff-b... nicht erpressen lassen. In Folge kommt es am Freitag, den 4. September, zur https://www.spiegel.de/netzwelt/berlin-hacker-veroeffentlichen-offenbar-...öffentlichung aller Daten im Darknet.
Wir schlagen Alarm.
Für deine Grundrechte.
Jetzt mitmachen
Die Hackergruppe ist etwas schlampig beim Upload der Daten und https://www.rbb24.de/politik/beitrag/2026/09/berlin-cyberangriff-neues-d... drittes Datenpaket taucht erst in der Nacht vom 5. auf den 6. September auf. Mit Veröffentlichung aller Daten im Darknet beginnt jetzt eine mühsame Spurensuche, welche Daten eigentlich genau abgeflossen sind. Diese mühsame Spurensuche kann noch https://www.rbb24.de/politik/beitrag/2026/09/berlin-innenausschuss-hacke... andauern. Obwohl das genaue Ausmaß des Datenabflusses noch nicht ganz klar ist, wird bereits wieder Entwarnung gegeben: Es seien https://www.zeit.de/politik/deutschland/2026-09/cyberangriff-berlin-rhys... militärischen Daten abgeflossen und https://www.zeit.de/digital/2026-09/hackerangriff-berlin-stadtverwaltung... Daten der niedrigsten Geheimhaltungsstufe. Derweil unterstützen bereits https://www.zeit.de/digital/2026-09/hackerangriff-berlin-rhysida-bsi-bka... Bundesbehörden bei der Aufarbeitung.
Jahrelange Bärendienste
Inmitten dieser Berlinigkeit haben sich ganz, ganz viele Bärendienste eingeschlichen. Sei es bei der vorschnellen Kommunikation, dass das alles ja nicht so gefährlich sei, die dann bereits mehrfach zurückgenommen werden musste. Sei es bei der Auswahl des Dienstleisters, der bei der digitalen Forensik unterstützen soll und selbst https://www.tagesspiegel.de/berlin/nach-hackerangriff-auf-verwaltung-ber... weitere Gefahr für die digitale Souveränität darstellen kann.
Durchaus interessant bei der Aufarbeitung kann da insbesondere die https://www.youtube.com/watch?v=KVLhj4F97pc&list=PLgqUxMeOmFHwGeGhst... des Ausschusses für Digitalisierung und Datenschutz vom 7. September sein.
Vonseiten des Senats wird da natürlich beteuert, nichts falsch gemacht zu haben. Der Mitarbeiter, der auf den Link in der Phishing-Mail geklickt hat, sei eben ein Teil der Sicherheitsarchitektur, auf den man angewiesen sei. Eine Aussage, die einen Bärendienst an allen Mitarbeitenden der Verwaltung darstellt. Nein, Mitarbeitende, die auf eine ausgefuchste Phishing-Kampagne mit einer über https://www.microsoft.com/en-us/security/blog/2026/08/28/terminalfix-cam... Ebenen laufenden Angriffskette wie https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2026/202... hereinfallen, als Schuldige hinzustellen, erschlägt jegliches Engagement für die Digitalisierung der Verwaltung. Einem Menschen ist nicht das Fehlen von eigentlich selbstverständlicher Sicherheitsplanken anzulasten.
In Berlin sind über die Jahre Investitionen in Informationssicherheit verschleppt worden. Lücken wurden ignoriert und über Jahrzehnte ist ein Zoo an nicht mehr zeitgemäß zu handhabenden Anwendungen entstanden, die allesamt das Informationssicherheitsniveau derart gesenkt haben, dass ein derart großer Schaden wie der jetzige überhaupt erst eintreten konnte.
Kürzungen an den Mitteln für Informationssicherheit? https://netzpolitik.org/2024/berliner-haushalt-2025-it-sicherheit-und-ve... Haushalt 2025 jüngst. Waren Mängel bekannt? Ja klar, besonders schwerwiegende Mängel etwa im Kontext der Justizverwaltung, wie der Rechnungshof im https://www.parlament-berlin.de/ados/19/IIIPlen/vorgang/d19-2082.pdf?#pa... 2024 feststellte. Sicherheit von Fachverfahren, also den spezialisierten Anwendungen, die einen Großteil der Verwaltungsvorgänge beherbergen? „Sie wissen selbst, wie alt manche Fachverfahren sind“, war in der https://www.youtube.com/watch?v=KVLhj4F97pc&list=PLgqUxMeOmFHwGeGhst... des Abgeordnetenhauses zu hören. Bei 21 Fachverfahren im Kontext Berlin lassen sich inzwischen kompromittierte Passwörter gar nicht ändern, weil diese fest im Quelltext hinterlegt sind.
Alles jeweils Bärendienste im Sinne der Informationssicherheit. Sei es aus Knausrigkeit, Unkenntnis, fehlender Priorisierung oder „haben wir schon immer so gemacht“. Dazu kommt https://www.golem.de/news/verwaltung-it-dienstleister-berlins-kaempft-um... chronische Unterfinanzierung des Berliner Kommunaldienstleisters ITDZ, der zwar nicht für die Überwachung der betroffenen Senatsverwaltungen zuständig war, aber dennoch die auffälligen Netzwerkverbindungen bei der Exfiltration der Daten gemerkt und gemeldet hat – im Verwaltungssinne quasi fast schon illegalerweise ohne direkte Zuständigkeit. Dazu kommt eine „vollständig zerstörte Kommunikation“ zwischen dem ITDZ und der Senatsverwaltung https://www.tagesspiegel.de/berlin/kernschmelze-und-katastrophe-streit-z... Mitte des Jahres [€].
Bei all diesem Wirrwarr in Berlin ist gar nicht mehr so klar trennbar, wer hier wem welchen Dienst erweist, aber in Summe handelt es sich um eine jahrelang anhaltende Kette an Bärendiensten im Sinne der Informationssicherheit. Tragen müssen die https://www.cyberkrisenmanagement.blog/was-berlins-datenabfluss-fur-komm... des Leaks in Berlin viele Menschen, Behörden und Organisationen auch außerhalb Berlins über die nächsten Jahre hinweg.
Hoffnung verbreitet in dieser Berlinigkeit ausgerechnet Falk Steiner https://www.heise.de/meinung/Auf-Luecke-gespielt-Was-in-Berlin-den-Rhysi... einem Kommentar, der noch Schlimmeres befürchtete:
Alles netzpolitisch Relevante
Drei Mal pro Woche als Newsletter in deiner Inbox.
Jetzt abonnieren
Auf der Habenseite der Berlin-Rhysida-Debatte steht lediglich, dass angesichts der geplanten Reform des Nachrichtendienstrechts noch niemand einen „Hackback“ des Bundesnachrichtendienstes auf Rhysida-Infrastruktur gefordert hat – selbst wenn https://www.heise.de/news/Geheimdienst-Reform-Mehr-Befugnisse-fuer-BND-u... Novelle des Bundesnachrichtendienstgesetzes genau das im Prinzip ermöglichen könnte. Mitunter ist es dann eben schon ein Fortschritt, wenn nicht die allerabsurdesten Ideen ventiliert werden.
Bärenfallen
Eigentlich sollte es in dieser Kolumne um diesen anderen Bärendienst gehen. Die Novelle des Bundesnachrichtendienstgesetzes. Den https://www.heise.de/meinung/Kommentar-Das-BSI-darf-nicht-zum-Zero-Day-H..., Sicherheitslücken für deutsche Geheimdienste „in Wert bringen zu wollen“. Den politischen Versuch, Sicherheitslücken, die an das Bundesamt für Sicherheit in der Informationstechnik (BSI) gemeldet werden, auch an Geheimdienste auszuleiten. Sicherheitslücken, welche inzwischen auch im Kontext des Cyber Resilience Act von Herstellern von Produkten mit digitalen Elementen an das BSI als Zentralstelle gemeldet werden https://www.heise.de/news/Gilt-ab-heute-CRA-setzt-24-Stunden-Frist-fuer-...üssen.
Aber das scheint erst mal abgewendet: Nein, jetzt wieder doch keine Ausleitung an https://www.heise.de/news/Geheimdienst-Reform-Mehr-Befugnisse-fuer-BND-u.... Versprochen. Oder?
Als die Themensetzung für diese Kolumne stattfand, waren in zwei Berliner Senatsverwaltungen Angreifer so tief im System, dass sie in aller Ruhe über Tage mehrere Terabyte an Daten ausleiten konnten. Daten fast aller Vertraulichkeitsarten, Daten von Bürger*innen, Unternehmen, kritischen Infrastrukturen, der Wasserversorgung in Berlin, Informationen über geplanten https://netzpolitik.org/2026/kameras-und-drohnen-in-berlin-was-verhalten... Objektschutz, kopierte MP3s auf Verwaltungsverzeichnissen und so weiter.
Das Bild der Informationssicherheit in Deutschland ist grotesk. Auf der einen Seite werden immer mehr politische Befugnisse zur Überwachung, aber auch für offensive Cyberangriffe ersonnen, zumindest in den https://www.bmi.bund.de/SharedDocs/gesetzgebungsverfahren/DE/Downloads/r...ürfen von Referaten in Ministerien. Dies könne die Grundlage für die Auftragserfüllung darstellen, so hieß es da zu Beginn. Das zeugt von einem veralteten und grotesk verzerrten Bild von Informationssicherheit, bei dem sich Sicherheitslücken nur von den „Guten“ nutzen lassen und professionelle Cyberkriminelle durch Strafandrohung abgeschreckt werden.
Auf der anderen Seite öffentliche Einrichtungen, die ein adäquates Informationssicherheitsniveau kaum alleine halten können. Die Senatsverwaltungen in Berlin sind kein Einzelfall, sie sind nur der Teil der Verwaltung, der gerade im Fokus steht. Der Cyberangriff auf Anhalt-Bitterfeld war https://kommunalwiki.boell.de/index.php/Cyberangriff_auf_Landkreis_Anhal..., Südwestfalen https://kommunalwiki.boell.de/index.php/Cyberangriff_auf_die_S%C3%BCdwes.... Berlin, https://kommunalwiki.boell.de/index.php/Cyberangriffe#Senatsverwaltung_B.... In der Folge wird der nächste größere Vorfall kommen – wann genau, ist ungewiss.
Um es grotesk zu halten, schließt diese Kolumne mit einem Zitat von Sinan Selen, Präsident des Bundesamts für Verfassungsschutz, der den https://www.heise.de/news/Verfassungsschutz-sieht-kein-Zero-Day-Problem-... in Hinblick auf den Schutz der Gesellschaft zumindest klar umreißt:
Der Auftrag ist ein eindeutiger: Schutz der Wirtschaft und der Gesellschaft. Und das wird nicht gelingen, wenn wir vorne so tun, als hätten wir die Hauseingangstür gesichert, und hinten dann bewusst die Terrassentür offenlassen.
Hoffen wir mal, dass sie in Berlin auch alle Terrassentüren schon gefunden haben.
Die Arbeit von netzpolitik.org finanziert sich zu fast 100% aus den Spenden unserer Leser:innen.
Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus https://netzpolitik.org/spenden/?via=rss">jetzt mit einer Spende.
Read the full story at the source →
Source: de.indymedia