Cyberangriff auf Berlin: Was kleine Kommunen jetzt für ihre IT-Sicherheit tun sollten

Veröffentlicht am

Anfang September 2026 haben Hacker rund 1,4 Millionen Dateien aus der Berliner Landesverwaltung im Darknet veröffentlicht – darunter Personalakten, Ausweisdokumente und Informationen zu kritischer Infrastruktur. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt ausdrücklich vor erhöhten Phishing-Risiken und möglichen Folgeschäden. Für kleine Kommunen ohne eigene IT-Abteilung ist das kein Fernseher-Thema: Ähnliche Angriffe können jedes Rathaus treffen, das mit begrenzten Ressourcen und oft veralteten Systemen arbeitet.

Was ist passiert?

Hinter dem Vorfall steht die Ransomware-Gruppe Rhysida. Mitte August 2026 wurden Teile der Berliner Landesverwaltung angegriffen – betroffen waren die Senatsverwaltungen für Mobilität und Verkehr sowie für Stadtentwicklung und Bauen. Ein Lösegeld von rund 2 Millionen Euro wurde abgelehnt. Daraufhin veröffentlichten die Angreifer rund 5,8 Terabyte Daten. Das BSI geht von finanziellen Motiven aus und warnt vor Identitätsdiebstahl, Phishing und der möglichen Nutzung sicherheitsrelevanter Informationen.

Warum ist das für kleine Kommunen relevant?

Die meisten kleinen Gemeinden haben keine eigene IT-Sicherheitsabteilung. Betrieb und Absicherung laufen über kommunale IT-Dienstleister und Rechenzentren – etwa AKDB, Komm.ONE oder vergleichbare Anbieter. Gleichzeitig wächst die digitale Angriffsfläche: OZG-Dienste, E-Akte und Cloud-Verfahren machen Rathäuser abhängiger von funktionierenden Zugängen und sauberen Prozessen. Ein einzelner Phishing-Klick kann ausreichen, um Zugangsdaten zu kompromittieren. Besonders betroffen wären Meldeämter, Personendaten und Fachverfahren – genau die Systeme, ohne die der Alltag im Rathaus stillsteht.

Praktische Auswirkungen ohne eigene IT

  • Es gibt niemanden im Haus, der einen Vorfall selbst bewertet oder Systeme härtet.
  • Reaktionen hängen am IT-Dienstleister oder Rechenzentrum – ohne klare Ansprechpartner entsteht Zeitverlust.
  • Mitarbeitende in Meldeamt und Fachverfahren sind über E-Mail erreichbar; ein Phishing-Klick kann Zugänge und Personendaten gefährden.
  • Updates, Backups und Schulungen bleiben liegen, wenn sie niemand fest im Blick hat.

Was kann und sollte man jetzt tun?

  1. Sofort: Mitarbeitende auf die erhöhten Phishing-Risiken hinweisen und den IT-Dienstleister um eine Einschätzung bitten.
  2. Kurzfristig: Update-Stand, Backup-Lage und erreichbare Notfallkontakte klären.
  3. Mittelfristig: Zuständigkeiten, Meldewege und eine kurze Schulung für den Umgang mit verdächtigen Mails festlegen.
  4. Dauerhaft: IT-Sicherheit als wiederkehrende Aufgabe behandeln – nicht als einmaliges Projekt nach dem nächsten Schlagzeilen-Fall.

Konkrete Checkliste für den Einstieg

  • Wer ist im Vorfall der erste Ansprechpartner beim IT-Dienstleister – und ist die Nummer unabhängig vom E-Mail-System verfügbar?
  • Sind die eingesetzten Systeme aktuell, oder liegen Updates unerledigt?
  • Wurde das Backup nicht nur angelegt, sondern tatsächlich eine Wiederherstellung getestet?
  • Wurden die Mitarbeitenden konkret auf Phishing hingewiesen – nicht nur allgemein „vorsichtig sein“?

Kleine Kommunen müssen das nicht allein lösen. Der bestehende IT-Dienstleister ist der erste Ansprechpartner für Betrieb, Updates und Wiederherstellung. Ergänzend haben BSI und BBK die Handreichung „Kommunale IT-Krisen: Handlungsfähigkeit sichern“ veröffentlicht – ein niedrigschwelliger Einstieg, der ohne eigene IT-Sicherheitsabteilung nutzbar ist.

Fazit

Der Berliner Vorfall zeigt: IT-Sicherheit ist keine abstrakte Bundesangelegenheit, sondern betrifft jede Gemeinde, die Bürgerdaten verarbeitet. Kleine Kommunen müssen nicht alles selbst lösen – aber sie müssen wissen, wo sie stehen und welche nächsten Schritte sinnvoll sind. Wenn Sie unsicher sind, ob Ihre aktuelle Aufstellung ausreicht, oder Handlungsbedarf bei Updates, Backups oder Schulungen sehen, nutzen Sie den Digitalisierungscheck auf ps-gov.de.

Digitalisierungs-Check / Kurzcheck