Cybersecurity Briefing vom 10.09.2026

Liebe Leserin, lieber Leser,

gut einen Monat ist es her, dass die Cyberkriminellengruppe „Rhysida“ erfolgreich in zwei Berliner Senatsverwaltungen einbrechen konnte. Viele Angriffe habe man in der Vergangenheit abwehren können, betonte in dieser Woche der Berliner Bürgermeister Kai Wegner. Aber dieser eine Angriff nun, sei eben „sehr, sehr professionell“ und deshalb erfolgreich gewesen. Wirklich? Anzeichen für einen gezielten und maßgeschneiderten Angriff gibt es derzeit nicht. Nahe liegt, dass es ein gut gemachter, aber eben auch typischer Ransomware-Angriff „von der Stange“ ist.

Dass der Angriff so erfolgreich war, hat auch mit der Architektur der Berliner Landes-IT insgesamt zu tun. Denn die ist – vorsichtig ausgedrückt – ein Flickenteppich mit sehr unterschiedlichen Schutzniveaus. Die Gründe liegen zum Teil Jahre zurück. Erschwerend kommt hinzu, dass sich die Berliner Senatsverwaltung und der zentrale IT-Dienstleister ITDZ ordentlich in den Haaren liegen. Was über die Details des Datendiebstahls bekannt ist und wie es um die Migration der Landes-IT gerade steht, berichtet Paul Dalg.

Testen Sie unsere Briefings für Entscheider:innen an der Schnittstelle von Politik, Wirtschaft und Sicherheit.

Wählen Sie aus neun Politikfeldern und nutzen den Wissensvorsprung für Ihr Fachgebiet.

Welche Briefings möchten Sie testen? Mehrfachauswahl möglich • 14–30 Tage kostenlos • Endet automatisch
Anrede
Mit dem Klick auf „Kostenlos testen“ bestellen Sie die von Ihnen ausgewählten Briefings kostenlos zur Probe. Die Testzeiträume variieren je Produkt zwischen 14 und 30 Tagen und enden automatisch. Es entstehen keine Kosten. Nach Abschluss der Testphase erhalten Sie weiterhin eine eingeschränkte Vorschau der von Ihnen ausgewählten Briefings per E-Mail (jederzeit abbestellbar). Sie können der Verwendung Ihrer Daten zu Werbezwecken jederzeit widersprechen. Bitte beachten Sie unsere Datenschutzhinweise und die AGB.

Mit bestehendem Konto anmelden

Ihr persönlicher Ansprechpartner für eventuelle Fragen und Anregungen:

Analysen & Hintergründe

Nachrichten

Presseschau

Sicherheitsvorfall bei Liquid Network: 320 Millionen US-Dollar in Bitcoin weg Heise
Microsoft schließt Rekordzahl an Sicherheitslücken Heise
Security-Angriff: LG-Fernseher auf Dauersendung Heise
Ohne NutzerinteraktionAngreifer können Android-Geräte aus der Ferne kaper Golem
Senate Considers Allowing Contractors to Conduct Military Hacks Bloomberg
A Hacking Tool Built With A.I. Can Breach Phones Without a Click The New York Times
US military turns off ad trackers on devices amid Middle East targeting reports Reuters
Boards prepare for digital infrastructure shocks, survey says Reuters
How Do You Fire an AI? Global AI Leaders
Adobe fixes critical Magento zero-day exploited to backdoor servers Bleeping Computer
Google fixes yet another actively exploited Chrome zero-day (CVE-2026-87491) Help Net Security
The Five Biggest AI Risks, According to China’s CAC Geopolitechs
Attackers Hijack MikroTik Routers Through Internet-Exposed SSH Without Authentication The Hacker News
Ukraine's prosecution cyber chief is detained over scam call centres IntelliNews
Dwarkesh Patels’s wildly popular but dangerously misleading account of the OpenAI Hugging Face incident Substack
Risky Bulletin: Russia tells data centers to deploy drone defenses Risky.Biz
Discovery of a new OpenAI agent message board Collusion.Wiki

Weitere Briefings