IT-Sicherheit: Hackerangriff auf Berliner Senatsverwaltungen
Die Berliner Verwaltung ist laut einem Bericht des RBB(öffnet im neuen Fenster) Ziel eines Hackerangriffs geworden. Wie die Senatskanzlei am Montag mitteilte, wurde bei forensischen Untersuchungen eine "Inkriminierung des Landesnetzes" festgestellt.
Betroffen seien die Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen sowie die Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt. Beide seien aus Sicherheitsgründen bereits am Freitag vom Landesnetz isoliert worden, um weiteren Schaden abzuwenden. Ob der Angriff am Freitag erfolgte oder an dem Tag festgestellt wurde, blieb offen.
Nach RBB-Informationen sind beide Senatsverwaltungen seit Freitagabend komplett vom Internet abgeschnitten. Die Kommunikation sei seither nur per Telefon möglich. Berlins Chief Digital Officer (CDO) Florian Hauer geht von einem externen Angriff aus, bei dem laut RBB auch sensible Daten abflossen. Dabei handele es sich um "zum Teil sehr sensible Daten", hieß es aus Behördenkreisen. Details dazu, welche Informationen die Hacker erbeuteten, gibt es bisher nicht.
Schwachstelle im IT-Bereich ausgenutzt
Die Senatskanzlei antwortete auf die Frage nach einem Datenabfluss zunächst nur: "Die Untersuchungen dauern noch an." Wie der RBB erfuhr, nutzten die Angreifer offenbar eine Schwachstelle im IT-Betrieb der Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen, um das Landesnetz zu attackieren. Für die Lücke war den Angaben zufolge nicht der landeseigene IT-Dienstleister ITDZ verantwortlich.
Verwaltungen arbeitsfähig, aber ohne Internet
Nach RBB-Informationen teilen sich die beiden betroffenen Verwaltungen einen Teil ihrer IT und betreiben ihren Bereich des Landesnetzes in eigener Verantwortung abseits des ITDZ. Der Grünen-Abgeordnete Stefan Ziller kritisierte Versäumnisse bei der IT-Zentralisierung. Die Senatskanzlei bestätigte dem Sender inzwischen, dass sie nach ersten Untersuchungen von einem Hackerangriff ausgehe. Dieses Wort war in der Pressemitteilung vom Nachmittag noch nicht gefallen.
Nach Angaben der Senatskanzlei sind die beiden betroffenen Verwaltungen arbeitsfähig. Laut RBB sind die Mitarbeiter allerdings offline und können nicht auf ihre normalen Arbeitssysteme zugreifen. Zur Frage, wer hinter dem Angriff stecken könnte, äußerte sich die Senatskanzlei bisher nicht. "Die Ermittlungen dauern an und werden vom Landeskriminalamt Berlin sowie der Staatsanwaltschaft Berlin geführt", teilte sie dem RBB mit.
Grüne wollen Vorfall im Ausschuss besprechen
Die Grünen-Fraktion will den Sicherheitsvorfall am kommenden Montag im Digitalausschuss des Abgeordnetenhauses besprechen. Der Abgeordnete Ziller will wissen, welche Sicherheitslücke es gegeben habe, und ob sich daraus Risiken für andere Akteure im Berliner Landesnetz ergäben. Außerdem forderte er Informationen ein, welche Daten abgeflossen seien, und welcher Schaden damit angerichtet werden könnte.
Krisenstab eingerichtet
Laut Senatskanzlei wurden das Landeskriminalamt (LKA), die Staatsanwaltschaft Berlin und das Bundesamt für Sicherheit in der Informationstechnik (BSI) eingeschaltet. Es wurde ein Notfallkrisenstab unter Leitung des Landesbevollmächtigten für Informationssicherheit eingerichtet. Aufgrund des Vorfalls sei ein Ermittlungsverfahren eingeleitet worden, sagte ein Sprecher der Staatsanwaltschaft Berlin der Deutschen Presse-Agentur.
Beim Berliner Landesnetz (Bela) handelt es sich um ein Hochgeschwindigkeitsdatennetz für die Verwaltung. Es verbindet rund 600 behördliche und öffentliche Standorte über ein unterirdisches Glasfasernetz und wird vom ITDZ Berlin betrieben. Neben den Senatsverwaltungen sind die Berliner Polizei und Feuerwehr sowie Krankenhäuser angeschlossen.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.