BSI nennt Angriffsvektor TerminalFix hinter Cyberattacke auf Berlin
KI-Zusammenfassung
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Angriffsmethode „TerminalFix“ als Eintrittsvektor der Cyberattacke auf Netze des Berliner Senats bestätigt – auf Mastodon verwies die Behörde auf eine Microsoft-Analyse und die Cyberbande Rhysida. Der Angriff begann den ersten Erkenntnissen zufolge mit Phishing, gefolgt von einem Fake-Captcha und einem Terminal-Befehl. Zwischen dem 7. und 12. August 2026 wurden bei den Senatsverwaltungen für Stadtentwicklung, Bauen und Wohnen sowie für Mobilität, Verkehr, Umwelt und Klimaschutz Daten durch Unbekannte ausgeleitet; am 14. August isolierte das Landesnetz beide Behörden. Nach Bekanntwerden des „IKT-Vorfalls“ am 17. August richtete die Senatskanzlei einen Notfallkrisenstab ein, BKA und LKA ermitteln. Am 21. August konnten zeitweise 50.000 berechtigten Haushalten in Berlin kein Wohngeld ausgezahlt werden; am 24. August waren alle Teile der Verwaltung nach Angaben von Regierendem Bürgermeister Kai Wegner wieder „grundsätzlich arbeitsfähig“ am Netz.