Nach Hackerangriff auf Berliner Senatsverwaltungen: Auszahlung von Wohngeld an über 50.000 Haushalte in Gefahr
Nach einem Hackerangriff auf zwei Berliner Senatsverwaltungen kommt es zu schweren Beeinträchtigungen. Nach Tagesspiegel-Informationen ist unter anderem die Auszahlung des Wohngelds an die über 50.000 berechtigten Haushalte in Berlin in Gefahr. Gleiches gilt für die Sozialleistung „Bildung und Teilhabe“. Auf der Webseite des Bezirksamts Pankow heißt es: „Aufgrund einer derzeitigen technischen Störung bei der Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen ist eine Fallbearbeitung im Wohnungsamt aktuell in den Bereichen Wohngeld, Bildung und Teilhabe (BuT), Wohnberechtigungsschein (WBS), Kataster und Zweckentfremdung nicht möglich.“ Wohngeld wird in der Regel am Ende des Monats an die berechtigten Personen ausgezahlt. Weiter heißt es vom Bezirksamt Pankow: „Nach aktuellem Stand können voraussichtlich auch keine BuT-Leistungen ausgezahlt werden. Wann die Störung behoben sein wird, ist derzeit nicht bekannt. Von Nachfragen zum aktuellen Bearbeitungsstand bitten wir daher abzusehen.“ Sowohl die zuständige Bezirksstadträtin aus Marzahn-Hellersdorf, Juliane Witt, als auch eine Sprecherin des Bezirksamts Friedrichshain-Kreuzberg bestätigten die Störung der bezirklichen Wohnungsämter. Senatskanzlei: „Inkriminierung des Landesnetzes“ festgestellt Die Senatskanzlei hatte Montagnachmittag mitgeteilt, bei forensischen Untersuchungen sei eine „Inkriminierung des Landesnetzes“ festgestellt worden. Das Berliner Landesnetz ist eine Highspeed-Datenautobahn für die Kommunikation in der Hauptstadtverwaltung. Betroffen seien sowohl die Stadtentwicklungsverwaltung als auch die Verkehrsverwaltung. Beide seien aus Sicherheitsgründen bereits am Freitag vom Landesnetz abgetrennt worden, um weiteren Schaden abzuwenden. Den Begriff Cyberattacke oder Hackerangriff vermied die Senatskanzlei. In Behördenkreisen ist dennoch von einem „schweren Cyberangriff“ die Rede. Nach Tagesspiegel-Informationen könnten noch mehr Häuser von dem Angriff betroffen sein. Zudem seien Daten abgeflossen, berichtete eine mit den Vorgängen vertraute Person dem Tagesspiegel. Allerdings soll es sich dabei um Daten handeln, die auch öffentlich verfügbar seien, konkret: Geoinformationsdaten, die auch über eine öffentliche Datenbank abrufbar seien. Es werde geprüft, ob der bekannte Vorfall lediglich dazu gedient haben könnte, von einem anderen Hackerangriff abzulenken. Einem RRB-Bericht, dem zufolge bei dem Angriff sensible Daten abgegriffen wurden, widerspricht die Senatskanzlei. „Es sind nach jetzigem Kenntnisstand keine sensiblen Daten abgeflossen“, teilte Senatssprecherin Christine Richter dem Tagesspiegel mit. „Es handelt sich um Daten, die über Open Data frei zugänglich waren.“ Krisensitzung in der Verkehrsverwaltung Der Sprecher der Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen, Martin Pallgen, bestätigte der Deutschen Presse-Agentur, dass die Verwaltung aus Sicherheitsgründen vom Landesnetz abgetrennt worden sei. Intern seien jedoch Mails möglich, sagte Pallgen. Auch telefonisch sei die Behörde erreichbar. Derzeit werde nach Wegen gesucht, wie die Behörde die Kommunikation mit anderen Verwaltungen am besten gewährleisten könne. Neben der Senatsbauverwaltung ist auch die Senatsverwaltung für Mobilität, Verkehr, Umwelt und Klimaschutz von dem Angriff betroffen. Am Dienstagnachmittag findet dort eine Krisensitzung mit den Abteilungsleitenden statt. Das geht aus einer internen Mail an die Mitarbeitenden der Verwaltung von Verkehrssenatorin Ute Bonde (CDU) hervor, die dem Tagesspiegel vorliegt. „Die Hausleitung lotet derzeit alle erdenklichen Möglichkeiten aus, die es Ihnen ermöglicht, alsbald wieder bestmöglich Ihrer Arbeit nachkommen zu können“, schreibt Bonde an die Mitarbeitenden gerichtet. Sicherheit habe jedoch oberste Priorität. In der Krisensitzung soll es um die Arbeitsfähigkeit der Verwaltung wie Homeoffice, aber auch die Kommunikation nach außen, gehen. Cyberangriff in Berlin: Staatsanwaltschaft ermittelt Laut Senatskanzlei sind das Landeskriminalamt (LKA), die Staatsanwaltschaft Berlin und das Bundesamt für Sicherheit in der Informationstechnik (BSI) eingeschaltet. Aufgrund des Vorfalls sei ein Ermittlungsverfahren eingeleitet worden, sagte ein Sprecher der Staatsanwaltschaft der dpa. Laut Senat wurde ein Notfallkrisenstab unter Leitung des Landesbevollmächtigten für Informationssicherheit eingerichtet, der die weiteren Schritte koordiniert. Weitere Informationen teilte das Presse- und Informationsamt „aus ermittlungstaktischen Gründen“ nicht mit. Den Beschäftigten der Senatsverkehrsverwaltung wurde nach Tagesspiegel-Informationen am Freitagnachmittag mitgeteilt, dass ein IT-Update anstehe und wichtige Mails darum vor 17 Uhr versendet werden sollten. Später war kein Zugriff mehr auf Mails möglich. Sonntagabend sollen die Beschäftigten dann informiert worden sein, dass es IT-Probleme gebe und diese noch andauern könnten. Ein Mitarbeiter der Senatsverkehrsverwaltung berichtete dem Tagesspiegel, dass den Mitarbeitenden am Montagmorgen mitgeteilt worden sei, dass die Arbeit im Homeoffice nicht möglich sei. „Wir sind praktisch arbeitsunfähig, ohne Internet und Mailkommunikation nach außen“, sagte der Mitarbeiter. „An einer Lösung bis morgen glaubt hier kaum einer.“ Zu dem Zeitpunkt war den Mitarbeitenden noch nicht bekannt, dass es sich um einen Hackerangriff handelte. IT-Experte: „Cybersicherheit in Berlin noch schlechter geworden“ Der IT-Experte Manuel Atug kritisierte am Montag im RBB die Cybersicherheit der Verwaltung. Bei Anhörungen durch das Abgeordnetenhaus seien sich andere Experten und er einig gewesen, dass Berlin in diesem Bereich „sehr schlecht“ aufgestellt sei. „Als man uns ein paar Jahre später noch mal gebeten hat, ein Update dazuzugeben, weil man ja gewisse Maßnahmen ergriffen hätte, haben wir feststellen müssen, dass die Cybersicherheit in Berlin noch schlechter geworden ist“, sagte Atug dem RBB. Verbesserungsvorschläge seien nicht umgesetzt worden. Die Grünen-Fraktion will den Sicherheitsvorfall laut RBB am kommenden Montag im Digitalausschuss des Abgeordnetenhauses besprechen. Der Abgeordnete Stefan Ziller forderte unter anderem Informationen ein, welche Daten abgeflossen seien und welcher Schaden damit angerichtet werden könnte. Die FDP forderte, Cybersicherheit dürfe nicht erst im Krisenfall Priorität haben. Berlin brauche endlich eine Verwaltung, „in der Informationssicherheit nicht als Aufgabe einzelner IT-Abteilungen verstanden werde, sondern als gemeinsame Sicherheitskultur“, erklärte FDP-Generalsekretär Peter Langer. (mit dpa)