Hackerangriff

Hackerangriff in Berlin: Krisenstab tagt, erste Kritik am Senat

Hackerangriff auf zwei Berliner Senatsverwaltungen: Stadtentwicklung und Verkehr sind vom Landesnetz getrennt. LKA, BSI, Staatsanwaltschaft ermitteln.

4 Min
Auch die Senatsverwaltung für Verkehr von Ute Bonde (CDU) ist von dem Cyberangriff betroffen.

Auch die Senatsverwaltung für Verkehr von Ute Bonde (CDU) ist von dem Cyberangriff betroffen.

© Christoph Soeder/dpa

Zwei Berliner Senatsverwaltungen hängen seit Freitag nicht mehr am Landesnetz. Den Grund erfuhr die Öffentlichkeit erst am Montagnachmittag: Hacker haben Teile der Berliner Verwaltung angegriffen. Das teilte die Senatskanzlei mit.

Betroffen sind die Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen unter Senator Christian Gaebler (SPD) und die Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt unter Senatorin Ute Bonde (CDU).

Beide Häuser wurden aus Sicherheitsgründen isoliert, um weiteren Schaden abzuwenden. Aufgefallen ist der Angriff nach Angaben der Senatskanzlei im Zuge forensischer Untersuchungen.

Krisenstab tagt, LKA und BSI ermitteln

Eingeschaltet sind das Landeskriminalamt, die Staatsanwaltschaft Berlin und das Bundesamt für Sicherheit in der Informationstechnik. Ein Ermittlungsverfahren ist eingeleitet, das bestätigte ein Sprecher der Staatsanwaltschaft der Nachrichtenagentur dpa.

Am Montag nahm ein IKT-Notfallkrisenstab die Arbeit auf, geleitet vom Landesbevollmächtigten für Informationssicherheit des Landes Berlin. Er koordiniert die weitere Absicherung und die laufenden forensischen Untersuchungen.

Zu Ausmaß und Hintergründen äußert sich der Senat aus ermittlungstaktischen Gründen nicht. Offiziell heißt der Vorgang IKT-Vorfall – Verwaltungsdeutsch für einen Angriff, der Verfügbarkeit, Authentizität oder Vertraulichkeit von Daten und Diensten beeinträchtigt.

Senatssprecherin: „Untersuchungen dauern derzeit noch an“

Auf Anfrage der Berliner Zeitung äußerte sich Christine Richter, Sprecherin des Senats und Chefin des Presse- und Informationsamtes.

„Die forensischen Untersuchungen weisen darauf hin, dass es sich um einen Hacker-Angriff handelt“, erklärte Richter.

Ob Daten abgeflossen sind, ließ sie offen. Auch zu den Folgen für Bürgerinnen und Bürger, etwa bei Service-Portalen, gab es keine Auskunft. Die Untersuchungen dauerten noch an, man werde informieren, sobald Erkenntnisse vorliegen.

Was das Berliner Landesnetz ist

Das Landesnetz ist die zentrale Datenleitung der Hauptstadtverwaltung. Darüber läuft der Verkehr zwischen Senatsverwaltungen, nachgeordneten Behörden und Bezirken.

Wer ein Haus davon abklemmt, kappt dessen Verbindung zum übrigen Staatsapparat. Die Isolierung schützt den Rest der Verwaltung, dem betroffenen Haus nimmt sie die Anbindung.

Und die beiden Häuser sind keine Randbehörden. In der Stadtentwicklungsverwaltung liegen Wohnungsbauförderung, Bauleitplanung und Mietenpolitik. Die Verkehrsverwaltung verantwortet Straßenbau, Baustellenkoordinierung, ÖPNV-Verträge und die Umweltverwaltung.

Warum Berlins IT-Struktur den Angriff begünstigt

Berlin organisiert seine IT dezentral. Auf parlamentarische Anfragen hat der Senat wiederholt darauf verwiesen, dass es Aufgabe der jeweiligen Senats- oder Bezirksverwaltung ist, Hard- und Software in eigener Zuständigkeit aktuell zu halten. Ein zentrales Controlling darüber ist nicht vorgesehen.

Wer eine einzelne Behörde angreift, trifft damit eine einzelne, hauseigene Sicherheitsarchitektur.

Ändern soll das die Migration zum IT-Dienstleistungszentrum Berlin (ITDZ), dem vom BSI zertifizierten Landesdienstleister. In einer Antwort auf eine Schriftliche Anfrage beschreibt der Senat die IT-Landschaft des Landes bis dahin selbst als „eher heterogen“.

Schon 2025 traf es die Justizverwaltung

Im Juli 2025 fielen der Senatsverwaltung für Justiz und Verbraucherschutz Unstimmigkeiten in einer E-Mail-Korrespondenz auf. Noch am selben Tag ging eine Meldung ans Landeskriminalamt, es folgten ITDZ, das Computer Emergency Response Team und das Cyber Defense Center.

Wenig später bestätigte das Haus eine gezielte Attacke auf einen Rechner im Leitungsbereich, bei der personenbezogene Daten entwendet wurden. Betroffen war nach Behördenangaben ein einzelnes Gerät, das Haus blieb vollumfänglich arbeitsfähig.

Diesmal sind zwei komplette Verwaltungen vom Netz.

FDP fordert Aufklärung und mehr IT-Personal

Noch am Montagabend meldete sich die Berliner FDP zu Wort. Generalsekretär Peter Langer nannte den Vorgang ernstzunehmend und verlangte, Ursachen und mögliche Schäden schnell und vollständig aufzuklären.

„Cybersicherheit darf nicht erst im Krisenfall Priorität haben“, erklärte Langer. Die digitale Verwaltung gehöre zur kritischen Infrastruktur der Stadt.

Der Landesverband fordert automatisierte Sicherheitssysteme, mehr hochqualifiziertes Personal und Gehälter, mit denen Berlin im Wettbewerb um IT-Fachkräfte mithalten kann. Nötig sei eine Sicherheitskultur, die die gesamte Verwaltung erfasst und nicht bei einzelnen IT-Abteilungen endet. Damit zielt Langer auf genau die dezentrale Struktur, die der Senat in seinen eigenen Antworten beschreibt.

Allgemein verwies er darauf, dass hinter derartigen Angriffen hybride Kriegsführung etwa Russlands oder organisierte Kriminalität stehen könnten. Auf den Berliner Fall bezog er diese Einschätzung nicht. Zu den Urhebern gibt es bislang keine Erkenntnisse.

Wann läuft die Verwaltung wieder?

Wann die beiden Häuser zurück ins Landesnetz gehen, ist offen. Ebenso, welche Systeme kompromittiert wurden und wer hinter dem Angriff steckt. Über eine Lösegeldforderung ist nichts bekannt.

Eine Frage stellt sich unabhängig vom Ermittlungsergebnis: Warum lag zwischen der Abschaltung am Freitag und der öffentlichen Information ein ganzes Wochenende?

Send feedback

Ihre Meinung ist uns wichtig. Senden Sie uns Ihr Feedback zu diesem Artikel an: briefe@berliner-zeitung.de

Lesen Sie mehr zum Thema