{"id":2923,"date":"2026-09-29T10:34:25","date_gmt":"2026-09-29T08:34:25","guid":{"rendered":"https:\/\/blog.eprivacy.eu\/?p=2923"},"modified":"2026-09-29T10:34:25","modified_gmt":"2026-09-29T08:34:25","slug":"berlin-zeigt-ohne-nis-2-sind-sie-stark-gefaehrdet","status":"publish","type":"post","link":"https:\/\/blog.eprivacy.eu\/?p=2923&lang=de","title":{"rendered":"Berlin zeigt: Ohne NIS-2 sind Sie stark gef\u00e4hrdet"},"content":{"rendered":"\n<p>Im August 2026 schlich sich die Ransomware-Gruppe Rhysida \u00fcber eine Phishing-Mail in das Berliner Landesnetz ein. Sie nutzte g\u00fcltige Zugangsdaten, die ungesch\u00fctzt in Word-Dateien abgelegt waren, und leitete zwischen dem 7. und 12. August rund 5,7 Terabyte (1,44 Millionen Dateien) aus zwei Senatsverwaltungen ab. Bemerkt wurde der Angriff erst am 13. August durch eine Systemst\u00f6rung. Als die Beh\u00f6rden getrennt wurden, war der Datenabfluss l\u00e4ngst beendet. Nach Ablauf des L\u00f6segeldultimatums im September ver\u00f6ffentlichte Rhysida die Daten frei im Darknet: Personalakten, Passw\u00f6rter im Klartext, Disziplinarverfahren und hochsensible Schutzkonzepte sowie Detailpl\u00e4ne zu kritischen Infrastrukturen.<\/p>\n\n\n\n<p><strong>Warum der Angriff so gravierend ausfiel<\/strong><br>Berlin hatte zwar Meldepflichten, aber kein geeignetes Risikomanagement, um Angriffe fr\u00fchzeitig zu erkennen. 2025 wurden sogar Mittel f\u00fcr IT-Sicherheit gestrichen. Welche Ma\u00dfnahmen m\u00fcssen verbessert werden:&nbsp;<\/p>\n\n\n\n<ol><li>Risikomanagement<\/li><li>Kontinuierliche \u00dcberwachung<\/li><li>Krisenmanagement<\/li><\/ol>\n\n\n\n<p><strong>Berlin war nur der Anfang. Schlie\u00dfen Sie Ihre L\u00fccken<\/strong>.<br>Pr\u00fcfen Sie jetzt, ob Ihre Ma\u00dfnahmen den n\u00f6tigen Anforderungen entsprechen, bevor ein Vorfall eintritt.<\/p>\n\n\n\n<p>Unsere Beratungspakete unterst\u00fctzen Sie bei:&nbsp;<\/p>\n\n\n\n<ul><li>Einer Status-Quo-Analyse<\/li><li>Identifikation, Priorisierung &amp; Dokumentation von Ma\u00dfnahmen<\/li><li>\u00dcberpr\u00fcfen der Meldeprozesse<\/li><li>Schulungen, damit Ihnen das gar nicht erst passiert<\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Im August 2026 schlich sich die Ransomware-Gruppe Rhysida \u00fcber eine Phishing-Mail in das Berliner Landesnetz ein. Sie nutzte g\u00fcltige Zugangsdaten, die ungesch\u00fctzt<\/p>\n<p class=\"link-more\"><a class=\"myButt \" href=\"https:\/\/blog.eprivacy.eu\/?p=2923&#038;lang=de\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[10],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/2923"}],"collection":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2923"}],"version-history":[{"count":1,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/2923\/revisions"}],"predecessor-version":[{"id":2924,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/2923\/revisions\/2924"}],"wp:attachment":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2923"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2923"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2923"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}