Kein Internet, keine E-Mails. Nur Telefon, SMS und Fax funktionieren noch. Seit Freitagnachmittag sind zwei wichtige Senatsverwaltungen Berlins praktisch lahmgelegt. Am Freitag (14. August) wurde ein folgenschwerer Hackerangriff auf Bausenat und Verkehrssenat bekannt, die seitdem nur noch eingeschränkt arbeiten können. Der erste Angriff soll auf den Bausenat erfolgt sein. Ob der Angriff auf die Behörden am Freitag erfolgte oder an diesem Tag bemerkt wurde, ist noch unklar. Seitdem kommt es bei beiden Behörden zu massiven Problemen. Auch Arbeit im Homeoffice ist laut dpa nicht möglich. „Wir sind praktisch arbeitsunfähig“, zitiert der „Tagesspiegel“ einen Mitarbeiter der Verkehrsverwaltung. „An einer Lösung bis morgen (Mittwoch) glaubt hier kaum einer.“
Wie ist der Hackerangriff aufgefallen?
Die Senatskanzlei hatte am Montagnachmittag erklärt, dass bei forensischen Untersuchungen eine „Inkriminierung des Landesnetzes“ festgestellt worden ist. Aufgefallen war dies durch einen ungewöhnlich hohen Traffic. Die Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen und die für Mobilität, Verkehr, Umwelt und Klimaschutz seien deshalb am Freitag aus Sicherheitsgründen vom Landesnetz getrennt worden. Für beide ist nicht der IT-Dienstleister der Hauptstadt, das ITDZ, zuständig. Eine Trennung erfolgt in der Regel, um Schaden zu begrenzen, Datenabfluss zu stoppen und die weitere Ausbreitung zu verhindern. Ob das gelungen ist, ist unklar. Laut dem Senat sind die Maßnahmen zur Sicherung des Landesnetzes „umgehend veranlasst worden“.
Auch interessant
Wie ist der Hackerangriff abgelaufen?
Berlins Chief Digital Officer (CDO) Florian Hauer geht von einem externen Angriff aus. Dabei handelt es sich aber nicht um einen Erpressungsversuch, sondern um einen größer angelegten Angriff auf das Behördennetz. Die Schadsoftware soll durch den Klick eines Beschäftigten auf einen infizierten Datei-Anhang ins System geraten sein. Ob sensible Daten abgeflossen sind, ist weiter unklar. Die Senatskanzlei machte dazu bisher keine Angaben.

Wie läuft ein Angriff typischerweise ab?
Oft wird ein Zugang von außen über einen Phishing-Angriff gestartet, bei dem unter einem falschen Vorwand ein gefährlicher Link oder Anhang per E-Mail verschickt wird. Öffnet ein Mitarbeiter diesen, wird Schadcode auf den Rechner geladen, der unter anderem versucht, sich auch auf andere Rechner auszubreiten. Um solche Angriffe abzuwehren, müssen Mitarbeitende regelmäßig geschult werden. Das ist aber laut dem IT-Experten Christopher Helm nicht ausreichend erfolgt. Der Punkt im „Umsetzungsbericht zum E-Government“ von Ende Dezember 2025 zeige eine rote Ampel. Es bestanden „personelle Ressourcenengpässe, um die notwendigen Tätigkeiten umzusetzen, da die Rollen in Behörden und Einrichtungen zum großen Teil nicht besetzt waren“. Für 2026 war laut dem Bericht „die Umsetzung des Rollenkonzepts inklusive Besetzung der notwendigen Rolle des Landesbevollmächtigten für IKT-BCM“ geplant. Die Linke kritisierte ebenfalls, dass aus den Anhörungen im Innenausschuss im Dezember 2025 bekannt sei, dass die Sicherheit des Landesnetzes schon länger nicht gewährleistet sei. „Der Senat hat daraus offensichtlich nicht die notwendigen Konsequenzen gezogen, sondern weiter auf das Prinzip Hoffnung gesetzt“, erklärte der Vorsitzende der Linken-Fraktion im Abgeordnetenhaus, Tobias Schulze.
Auch interessant
Sind Daten kopiert worden?
Es ist offiziell noch unklar, ob und welche Daten kopiert wurden. Und ob die Daten sehr sensibel waren, wie der RBB berichtet. „Die forensischen Untersuchungen dauern an“, teilte Senatssprecherin Christine Richter der dpa dazu mit.
Ist die Landtagswahl am 20. September betroffen?
Zumindest indirekt ist die Anmeldung zur Briefwahl betroffen. Denn nach dem Hackerangriff sind Teile des digitalen Angebots des Landes Berlin am Mittwoch, vier Tage nach Bekanntwerden des Angriffs, nicht oder nur eingeschränkt nutzbar. Betroffen ist davon auch die Online-Beantragung von Briefwahlunterlagen. Am Mittwoch konnten Berliner Wähler über einen QR-Code auf der Wahlbenachrichtigung nicht die Webseite öffnen, auf der die Briefwahl beantragt werden kann. Ein Grund dafür ist, dass eine große Sicherheitsanalyse nach dem Hackerangriff viel Netzleistung in Anspruch nimmt. Offenbar sei aber auch die Anzahl der Zugriffe auf die Webseite falsch eingeschätzt worden, hieß es. Dadurch würden Verbindungen zum Teil sehr langsam, die Webseite würde „ruckeln“. Anträge auf Briefwahl müssen bis zum 18. September gestellt werden. Der Online-Antrag ist bis zum 15. September möglich. Danach müssen sich Briefwähler an das Bezirkswahlamt des Wohnbezirkes wenden.
Auch interessant
Welche Ämter sind noch betroffen?
Auch beim Wohnungsamt und bei der Straßenverkehrsbehörde treten Störungen auf. So kann das Wohnungsamt im Bezirksamt Pankow aktuell keine Fälle im Bereich Wohngeld, Bildung und Teilhabe (BuT), Wohnberechtigungsscheine, Kataster und Zweckentfremdung bearbeiten. Nach aktuellem Stand können voraussichtlich auch keine BuT-Leistungen ausgezahlt werden. An einer Lösung werde aber gearbeitet. „Aufgrund der Abtrennung der Bau-Senatsverwaltung vom Landesnetz kommt es zu Einschränkungen bei Bürgerdienstleistungen wie der Beantragung von Wohngeld,“ teilte eine Senatssprecherin mit. Bei der Straßenverkehrsbehörde ist die Antragsstelle für „verkehrsrechtliche Anordnungen“ betroffen.
Auch interessant
Wie laufen jetzt die Ermittlungen?
Laut der Senatskanzlei sind das Landeskriminalamt, die Staatsanwaltschaft Berlin und das Bundesamt für Sicherheit in der Informationstechnik eingeschaltet. Aufgrund des Vorfalls sei auch ein Ermittlungsverfahren eingeleitet worden, sagte ein Sprecher der Staatsanwaltschaft. Laut Senat wurde am Montag ein Notfallkrisenstab eingerichtet. Der Landesbevollmächtigte für Informationssicherheit leitet ihn und soll die Untersuchungen koordinieren. „Die Sicherheit des Landesnetzes hat dabei oberste Priorität“, teilte der Senat mit.
Zuletzt war Mitte Juli an Berliner Gerichten die IT ausgefallen. Richter hatten tagelang keinen Zugriff mehr auf digitale Akten. Ursache war ein fehlerhaftes Update.
mit dpa






