{"id":44414,"date":"2026-09-04T15:15:15","date_gmt":"2026-09-04T14:15:15","guid":{"rendered":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/?p=44414"},"modified":"2026-09-04T15:15:15","modified_gmt":"2026-09-04T14:15:15","slug":"berliner-hacker-ultimatum-abgelaufen-kein-losegeld","status":"publish","type":"post","link":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/2026\/09\/04\/berliner-hacker-ultimatum-abgelaufen-kein-losegeld\/","title":{"rendered":"Berliner Hacker-Ultimatum abgelaufen \u2013 Kein L\u00f6segeld"},"content":{"rendered":"<div class=\"mb-5 xl:mb-[15px]\">Im Erpressungsfall nach dem massiven Datendiebstahl im Berliner Landesnetz ist das Ultimatum der kriminellen Hackergruppe Rhysida abgelaufen. Ob die T\u00e4ter ihre Drohung wahr gemacht und das rund 5,8 Terabyte gro\u00dfe Datenpaket bereits im Darknet ver\u00f6ffentlicht haben, war unmittelbar nach Ablauf der Frist am Freitagmittag zun\u00e4chst unklar.<\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Die Erpresser hatten auf ihrer Leak-Site einen Countdown geschaltet, der am Freitag gegen 15.35 Uhr ablief. Gefordert wurde ein L\u00f6segeld von 30 Bitcoin (umgerechnet rund zwei Millionen Euro).<\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Der Berliner Senat hatte vorab bekr\u00e4ftigt, auf derartige Erpressungen grunds\u00e4tzlich nicht einzugehen und kein L\u00f6segeld zu zahlen. Nach dem Verstreichen der Frist wurde auf der Webseite der Erpresser im Darknet die \u201eAuktion\u201c beendet. \u201e<\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Alle Dateien wurden im \u00f6ffentlich zug\u00e4nglichen Bereich hochgeladen \u2013 viel Spa\u00df beim St\u00f6bern, Datenj\u00e4ger!\u201c, hie\u00df es dort. Ein Link f\u00fchrte allerdings nicht zu den Daten, sondern zu einer Fehlermeldung.<\/div>\n<h2 class=\"heading-2 mb-3 pt-2  lg:pt-1 xl:pt-2.5\">Lob von Experten f\u00fcr Verweigerung einer L\u00f6segeldzahlung<\/h2>\n<div class=\"mb-5 xl:mb-[15px]\">Die Weigerung des Senats, auf Erpressungsversuche der kriminellen Hacker einzugehen, stie\u00df in der Fachwelt auf Zustimmung. Bianca Kastl vom Chaos Computer Club sagte im RBB Inforadio, die Entscheidung des Senats sei richtig. \u201eW\u00fcrde man diese Gruppen weiter unterst\u00fctzen mit Geld oder anderen Dingen, dann w\u00fcrden die nat\u00fcrlich immer weitermachen\u201c, sagte sie. \u201eMan muss sie finanziell austrocknen.\u201c<\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Der renommierte IT-Sicherheitsexperte Christof Fischer verwies darauf, dass der Staat per Gesetz keine Zahlungen bei Erpressungen vornehmen d\u00fcrfe. Die Situation bei Vorf\u00e4llen wie in Berlin sei aber sehr schwierig: \u201eDie Daten sind in den H\u00e4nden von Kriminellen, und eine Ver\u00f6ffentlichung hat in vielen F\u00e4llen sehr sch\u00e4dliche Auswirkungen. Bislang ist mir kein Fall bekanntgeworden, bei dem gezahlt wurde und trotzdem eine Ver\u00f6ffentlichung erfolgte.\u201c<\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Allerdings sei anzunehmen, dass die T\u00e4ter, die meist in osteurop\u00e4ischen L\u00e4ndern lebten, diese Daten den dortigen Beh\u00f6rden zug\u00e4nglich machten, um sich Schutz vor Ermittlungen gegen sie selbst zu erkaufen, sagte Fischer der dpa.<\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Bei vergleichbaren Angriffen vergehen erfahrungsgem\u00e4\u00df oft mehrere Stunden oder Tage, bis gestohlene Datens\u00e4tze tats\u00e4chlich \u00fcber Archivdateien oder sogenannte Peer-to-Peer-Netzwerke zum Download bereitgestellt werden. IT-Sicherheitsexperten und die Berliner Ermittlungsbeh\u00f6rden beobachten die einschl\u00e4gigen Foren und Leak-Seiten fortlaufend.<\/div>\n<h2 class=\"heading-2 mb-3 pt-2  lg:pt-1 xl:pt-2.5\">Brisante Details in den Ank\u00fcndigungen<\/h2>\n<div class=\"mb-5 xl:mb-[15px]\">Die von den Angreifern zuvor ver\u00f6ffentlichten Auflistungen und Screenshots deuten auf einen gravierenden Abfluss hochsensibler Daten hin. Demnach behauptet die Gruppierung, rund 1,44 Millionen Dateien erbeutet zu haben.<\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Darunter sollen sich neben mehr als 5.000 Personalakten, Bu\u00dfgeldvorg\u00e4ngen und Gehaltsabrechnungen auch vertrauliche Unterlagen aus Bundesratsaussch\u00fcssen sowie Schwachstellenanalysen zur Berliner Trinkwasserversorgung befinden.<\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Zudem br\u00fcsteten sich die Erpresser damit, Zugangsdaten und Passw\u00f6rter im Klartext erlangt zu haben \u2013 unter anderem f\u00fcr Datenbanken der Verwaltung und Zahlungsdienstleister.<\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Die Berliner Verwaltung hatte den am 14. August bekanntgewordenen Cyberangriff best\u00e4tigt. Ermittler des Landeskriminalamts (LKA) sowie das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) sind in die Analyse und Bew\u00e4ltigung des Vorfalls eingebunden.<\/div>\n<div class=\"mb-5 xl:mb-[15px]\">Sollte das Datenpaket vollst\u00e4ndig publik werden, drohen den betroffenen Beh\u00f6rden und Tausenden B\u00fcrgern sowie Besch\u00e4ftigten erhebliche Datenschutz- und Sicherheitsrisiken. (dpa\/red)<\/div>","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":44415,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[132,7198],"tags":[73,29,3067,115,66,2515],"news-destination":[],"news-source":[7],"ta_other":[],"_links":{"self":[{"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/posts\/44414"}],"collection":[{"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/comments?post=44414"}],"version-history":[{"count":1,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/posts\/44414\/revisions"}],"predecessor-version":[{"id":44416,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/posts\/44414\/revisions\/44416"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/media\/44415"}],"wp:attachment":[{"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/media?parent=44414"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/categories?post=44414"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/tags?post=44414"},{"taxonomy":"news-destination","embeddable":true,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/news-destination?post=44414"},{"taxonomy":"news-source","embeddable":true,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/news-source?post=44414"},{"taxonomy":"ta_other","embeddable":true,"href":"https:\/\/euapp01.newsmemory.com\/epochtimesde\/news\/wp-json\/wp\/v2\/ta_other?post=44414"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}