Berlin zeigt: Ohne NIS-2 sind Sie stark gefährdet

Im August 2026 schlich sich die Ransomware-Gruppe Rhysida über eine Phishing-Mail in das Berliner Landesnetz ein. Sie nutzte gültige Zugangsdaten, die ungeschützt in Word-Dateien abgelegt waren, und leitete zwischen dem 7. und 12. August rund 5,7 Terabyte (1,44 Millionen Dateien) aus zwei Senatsverwaltungen ab. Bemerkt wurde der Angriff erst am 13. August durch eine Systemstörung. Als die Behörden getrennt wurden, war der Datenabfluss längst beendet. Nach Ablauf des Lösegeldultimatums im September veröffentlichte Rhysida die Daten frei im Darknet: Personalakten, Passwörter im Klartext, Disziplinarverfahren und hochsensible Schutzkonzepte sowie Detailpläne zu kritischen Infrastrukturen.

Warum der Angriff so gravierend ausfiel
Berlin hatte zwar Meldepflichten, aber kein geeignetes Risikomanagement, um Angriffe frühzeitig zu erkennen. 2025 wurden sogar Mittel für IT-Sicherheit gestrichen. Welche Maßnahmen müssen verbessert werden: 

  1. Risikomanagement
  2. Kontinuierliche Überwachung
  3. Krisenmanagement

Berlin war nur der Anfang. Schließen Sie Ihre Lücken.
Prüfen Sie jetzt, ob Ihre Maßnahmen den nötigen Anforderungen entsprechen, bevor ein Vorfall eintritt.

Unsere Beratungspakete unterstützen Sie bei: 

  • Einer Status-Quo-Analyse
  • Identifikation, Priorisierung & Dokumentation von Maßnahmen
  • Überprüfen der Meldeprozesse
  • Schulungen, damit Ihnen das gar nicht erst passiert