Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

BSI ruft Bürger zur Vorsicht auf – wie Sie sich schützen

Дата публикации: 05-09-2026 08:39:00

Nach dem Cyberangriff auf die Berliner Verwaltung warnt das BSI vor Phishing-Angriffen und möglichem Identitätsmissbrauch. Was Sie jetzt beachten sollten.

Основное содержимое страницы с новостью.

Nach dem Cyberangriff auf die Berliner Verwaltung warnt das BSI vor täuschend echten Phishing-Angriffen und möglichem Identitätsmissbrauch. Was Sie jetzt beachten sollten.

Nach dem folgenschweren Hackerangriff auf die Berliner Verwaltung steigt die Gefahr weiterer Straftaten. Die Erpressergruppe Rhysida hat nach Ablauf ihres Ultimatums rund 5,8 Terabyte gestohlene Daten im Darknet veröffentlicht. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt nun vor gezielten Phishing-Angriffen. Medienberichten zufolge handelt es sich um mehr als 1,4 Millionen Dateien.

Kriminelle könnten die veröffentlichten Informationen verwenden, um glaubwürdige E-Mails, SMS oder Anrufe zu gestalten. Weil die Täter möglicherweise Namen, Zuständigkeiten, Verträge oder konkrete Verwaltungsvorgänge kennen, sind ihre Kontaktversuche unter Umständen nur schwer als Betrug zu erkennen.

Wer von dem Daten-Leak betroffen sein könnte

Eine vollständige und öffentlich bestätigte Liste aller betroffenen Personen liegt bislang nicht vor. Gefährdet sind grundsätzlich Menschen, deren Angaben in den gestohlenen Unterlagen gespeichert wurden. Dazu zählen möglicherweise:

  • Beschäftigte und ehemalige Beschäftigte der betroffenen Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen sowie die Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt.
  • Bewerberinnen und Bewerber, die Unterlagen bei Berliner Behörden eingereicht haben
  • Menschen, die an Wiedereingliederungs- oder Personalverfahren beteiligt waren
  • Personen, zu denen Betriebsrats-, Disziplinar- oder Personalunterlagen vorliegen
  • Bürgerinnen und Bürger, die mit betroffenen Behörden Kontakt hatten
  • Beteiligte an Bau-, Vertrags- oder Bußgeldverfahren
  • Unternehmen, Dienstleister und Vertragspartner des Landes Berlin
  • Personen, deren Namen, E-Mail-Adressen, Telefonnummern, Bankverbindungen oder Zugangsdaten in der internen Kommunikation auftauchen
  • Angehörige und Kontaktpersonen, sofern ihre Angaben in Unterlagen genannt wurden

Nach Angaben des Berliner Senats sollen Betroffene kontaktiert werden. Eine ausbleibende Nachricht bedeutet jedoch nicht automatisch, dass die eigenen Daten sicher sind: Die Prüfung eines derart großen Datenbestands dauert an.

ANZEIGE

ANZEIGE

Diese Betrugsmaschen drohen jetzt

Das größte unmittelbare Risiko sind personalisierte Phishing-Nachrichten. Dabei greifen Kriminelle echte Informationen aus den gestohlenen Dokumenten auf. Eine betrügerische Mail könnte sich beispielsweise auf ein tatsächlich laufendes Bauvorhaben, eine Bewerbung, ein Bußgeldverfahren oder einen Vertrag beziehen.

Besonders misstrauisch sollten Sie werden, wenn jemand:

  • eine angeblich notwendige Passwortänderung verlangt,
  • zur Anmeldung über einen zugesandten Link auffordert,
  • eine Zahlung oder Rückerstattung ankündigt,
  • Kontodaten oder Ausweiskopien abfragt,
  • zur Installation einer Software drängt,
  • eine ungewöhnliche Überweisung verlangt,
  • Druck mit einer kurzen Frist oder angeblichen Konsequenzen erzeugt,
  • sich telefonisch als Behördenmitarbeiter, IT-Support oder Vorgesetzter ausgibt.

Wichtig: Eine Nachricht kann sprachlich fehlerfrei sein und trotzdem von Kriminellen stammen. Auch Absendernamen und angezeigte Telefonnummern lassen sich manipulieren.

Was potenziell Betroffene jetzt tun sollten1. Unerwartete Anfragen über einen zweiten Weg prüfen

Klicken Sie nicht direkt auf Links in überraschenden E-Mails oder SMS. Öffnen Sie die Internetseite der betreffenden Behörde stattdessen selbst im Browser. Rufen Sie bei Rückfragen ausschließlich eine offiziell veröffentlichte Telefonnummer an – nicht die Nummer aus der verdächtigen Nachricht.

Bei ungewöhnlichen Zahlungsanweisungen sollten Beschäftigte und Unternehmen grundsätzlich eine Bestätigung über einen zweiten, bereits bekannten Kommunikationsweg einholen.

2. Das E-Mail-Konto zuerst absichern

Das BSI empfiehlt, beim Schutz der Konten mit dem E-Mail-Postfach anzufangen. Wer darauf Zugriff erlangt, kann häufig Passwörter anderer Dienste zurücksetzen.

Nutzen Sie ein starkes, nur für dieses Konto verwendetes Passwort. Aktivieren Sie außerdem eine Zwei-Faktor-Authentisierung oder – wenn angeboten – einen Passkey. Prüfen Sie in den Kontoeinstellungen auch:

  • unbekannte angemeldete Geräte,
  • veränderte Weiterleitungsregeln,
  • neue Wiederherstellungsadressen,
  • Nachrichten im Ordner „Gesendet“, die nicht von Ihnen stammen.
3. Passwörter gezielt ändern

Ein pauschaler Wechsel sämtlicher Passwörter ist nicht erforderlich. Ändern sollten Sie ein Passwort aber sofort, wenn es möglicherweise in den veröffentlichten Unterlagen enthalten war, mehrfach verwendet wurde oder Hinweise auf einen unbefugten Zugriff bestehen.

Verwenden Sie für jeden Dienst ein eigenes Passwort. Ein Passwortmanager erleichtert die Verwaltung. Besonders wichtig sind E-Mail-, Bank-, Behörden- und Unternehmenskonten.

4. Konten und Abrechnungen kontrollieren

Beobachten Sie in den kommenden Wochen besonders aufmerksam:

  • Konto- und Kreditkartenumsätze,
  • Rechnungen und Mahnungen für unbekannte Bestellungen,
  • Passwort-Zurücksetzungen, die Sie nicht veranlasst haben,
  • neue Konten oder Verträge in Ihrem Namen,
  • ungewöhnliche Anmeldewarnungen,
  • Änderungen an Ihren Kundenkonten.

Wurden Bankdaten veröffentlicht oder bemerken Sie verdächtige Buchungen, sollten Sie unverzüglich Ihre Bank kontaktieren. Eine Sperrung des Onlinebankings oder einzelner Zahlungsmittel kann erforderlich sein.

5. Identitätsmissbrauch dokumentieren und anzeigen

Wenn jemand in Ihrem Namen Verträge abschließt, Konten eröffnet oder Nachrichten verschickt, sichern Sie Beweise. Speichern Sie E-Mails, Rechnungen und Screenshots und notieren Sie Zeitpunkte sowie Gesprächsinhalte. Ändern Sie kompromittierte Zugangsdaten von einem vertrauenswürdigen Gerät aus.

Unternehmen und Behörden müssen ihre Abläufe prüfen

Das BSI rät betroffenen Institutionen, zunächst festzustellen, welche Daten abgeflossen sind und welche Risiken daraus entstehen. Anschließend müssen gegebenenfalls interne Abläufe verändert werden.

Dazu gehört beispielsweise, offengelegte Passwörter und Zugangsschlüssel sofort zu ersetzen. Auch bekannte Telefonnummern, interne Zuständigkeiten oder vertrauliche Vertragsdetails können Angreifer für Social Engineering verwenden. Unternehmen sollten ihre Beschäftigten deshalb über mögliche personalisierte Anrufe und E-Mails informieren und sensible Vorgänge mit zusätzlichen Freigaben absichern.

Warum das Daten-Leak auch die Berliner Wahl betrifft

Am 20. September 2026 wird in Berlin ein neues Abgeordnetenhaus gewählt. Das BSI warnt in diesem Zusammenhang grundsätzlich vor sogenannten „Hack & Leak“-Operationen. Dabei werden gestohlene oder manipulierte Dokumente gezielt veröffentlicht, verkürzt dargestellt oder in einen falschen Zusammenhang gerückt, um Kandidaten und Institutionen zu diskreditieren.

Für Verbraucher gilt deshalb: Vermeintliche Enthüllungen aus dem Datensatz sollten nicht ungeprüft weiterverbreitet werden. Entscheidend sind die vollständigen Dokumente, ihr ursprünglicher Zusammenhang und die Bestätigung durch mehrere seriöse Quellen.

Nach bisherigem Stand sieht das BSI allerdings keinen Beleg für eine politische oder staatliche Steuerung des Berliner Angriffs. Die Täter seien mutmaßlich ausschließlich finanziell motiviert gewesen. Rhysida hatte vom Land Berlin 30 Bitcoin verlangt, umgerechnet rund zwei Millionen Euro. Der Senat lehnte eine Zahlung ab.

Vorsicht bleibt langfristig notwendig

Die Gefahr endet nicht nach einigen Tagen. Gestohlene Daten können kopiert, weiterverkauft und noch Monate oder Jahre später für Betrug eingesetzt werden. Wer mit der Berliner Verwaltung in Kontakt stand, sollte deshalb längerfristig besonders aufmerksam bleiben.

Die wichtigste Regel: Je genauer eine Nachricht Ihre persönlichen Verhältnisse oder einen realen Verwaltungsvorgang kennt, desto glaubwürdiger wirkt sie – nach einem Daten-Leak ist genau das aber kein Beweis dafür, dass der Absender echt ist.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1BSI warnt nach Daten-Leak vor erhöhter Cyber-Bedrohung015.6205-09-2026
2Nach Berliner Hackerangriff drohen dreiste Phishing-Versuche013.3107-09-2026
3Hacker stehlen Daten und erpressen deutsche Kommunen011.1601-09-2026
4WhatsApp: BSI warnt vor GhostPairing0730-05-2026
5Fünf Tipps, damit die Phishing-Mail nicht fruchtet: Wer sich ertappt fühlt, sollte trotzdem niemals zahlen014.3801-09-2026
6Кибербезопасность: как не стать жертвой фишинга0030-12-2022
7Ваши данные могут быть у злоумышленников: как защититься от слежки в Сети0707-07-2026
8Sparkassen-Phishing mit angeblicher Aktualisierung der Daten-2609-06-2026
9В МВД рассказали, как обезопасить себя от фишинговых сайтов0006-08-2025
10Защитите свои финансы: как не стать жертвой мошенников 🔒 Мошенники ...05.7812-08-2026

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 11.1. Источник: rss.focus.de.