Seit Ende vergangener Woche ist das eigentlich besonders geschützte Berliner Landesnetz von einem Hackerangriff betroffen. Opfer sind die Senatsverwaltungen für Stadtentwicklung und Wohnen sowie die für Mobilität, Verkehr, Umwelt und Klimaschutz. Beide Häuser betreiben ihren Teil des Landesnetzes in eigener Verantwortung.

Montag bis Samstag
Morgenpost der Chefredaktion
Die ersten News des Tages – direkt von der Chefredaktion. Montag bis Samstag um 6:30 Uhr.
Mit meiner Anmeldung zum Newsletter stimme ich der Werbevereinbarung zu.
Beide Verwaltungen seien am Freitag vom Landesnetz isoliert worden, hieß es. Ein Krisenstab ist eingerichtet. Nach Informationen des „Tagesspiegel“ könnten Daten abgeflossen sein. Auch weitere Verwaltungen könnten Opfer von Cyberkriminellen geworden sein.
Auch interessant
Portal berlin.de bereits zweimal angegriffen
Die Attacke von vergangener Woche ist nicht die erste dieser Art. Ende April des vergangenen Jahres war das Portal berlin.de von Hackern attackiert worden. Sämtliche Bereiche von berlin.de und dem Serviceportal service.berlin.de waren seinerzeit betroffen. Laut der Senatskanzlei handelte es sich um einen komplexen Überlastungsangriff, bei dem durch eine Vielzahl von Abrufen die Server zum Ausfall gebracht werden. Experten sprechen von einem Distributed Denial of Service (DDoS).
Die Attacke hatte auch Auswirkungen auf die Berliner Polizei. So konnten etwa zeitweise Pressemitteilungen und Daten der polizeilichen Kriminalstatistik nicht abgerufen werden. Schon Anfang April 2023 hatte es einen ähnlichen Cyberangriff gegeben, der unter anderem auch berlin.de betraf. Wer hinter den Angriffen steckte, konnte nie zweifelsfrei ermittelt werden.
Lesen Sie auch
ITDZ verzeichnet Millionen von unautorisierten Zugriffsversuchen
Das IT-Dienstleistungszentrum Berlin (ITDZ) verzeichnete bereits Anfang 2025 eine Verdreifachung unautorisierter Zugriffe auf das Berliner Landesnetz. So sei 2024 ein Höchststand von 19 Millionen unautorisierten Zugriffsversuchen erreicht worden. Sicherheitsexperten warnen vor Angriffen durch die organisierte Kriminalität und ausländische Akteure. „Wir sind eindeutig Zielscheibe russischer Angriffe“, erklärte etwa Dominik Mutter, Beauftragter für Sicherheitspolitik im Auswärtigen Amt, bei der Handelsblatt Konferenz Sicherheit und Verteidigung 2025 Anfang Februar in Berlin.
Meist sei aber nicht eindeutig zu klären, wer hinter den Angriffen steckt und zu welchem Zweck sie ausgeführt werden. Die Täter nutzen eine ganze Anzahl von Verschleierungstechniken, etwa indem sie einen Server irgendwo auf der Welt kapern und von dort ihre Angriffe starten.
BM








