Hackerangriff auf Berlin: 50.000 ohne Wohngeld
Politik

Hackerangriff auf Berlin: 50.000 ohne Wohngeld

Ein Hackerangriff isolierte am 14. August zwei Berliner Senatsverwaltungen vom Landesnetz. Über 50.000 Haushalte warteten neun Tage auf Wohngeld. Am 23. August gingen die Systeme wieder online.

Quellen (9)
  1. heise onlineheise.de
  2. Tagesspiegel: Wohngeld für 50.000 gefährdettagesspiegel.de
  3. Tagesspiegel: Praktisch arbeitsunfähigtagesspiegel.de
  4. Behörden Spiegel: Cyberangriff auf zwei Senatsverwaltungenbehoerden-spiegel.de
  5. Borns IT-Blog: Landesnetz offline 14.8.2026borncity.com
  6. Berliner Zeitung: Senat schweigt zum Ausmaßberliner-zeitung.de
  7. Protector: Ausmaß noch unklarprotector.de
  8. security-network.com: Ermittlungensecurity-network.com
  9. Tagesspiegel: Berliner Senatsverwaltungen wieder onlinetagesspiegel.de
24. August 2026, 4:08 Uhr720 Wörter · 4 Min. Lesezeit

Die Angreifer nutzten eine Sicherheitslücke in der IT-Infrastruktur der Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen. Am 14. August 2026 entdeckten Sicherheitsteams, dass Unbekannte sich Zugang zur städtischen IT-Infrastruktur verschafft hatten und trennten die betroffenen Behörden noch am selben Tag präventiv ab. Neun Tage lang waren die Systeme offline. Am Sonntag, dem 23. August, gab die Senatskanzlei bekannt, dass beide Verwaltungen wieder am Berliner Landesnetz angeschlossen sind und Wohngeldzahlungen wieder möglich sind.

Wie die Angreifer ins Landesnetz gelangten

Nach Medienberichten nutzten die Angreifer eine Schwachstelle in der IT-Infrastruktur der Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen als Einstiegspunkt in das Berliner Landesnetz. Als das Sicherheitsteam den Angriff am Freitagnachmittag erkannte, informierte es Mitarbeitende zunächst unter dem Vorwand eines anstehenden „IT-Updates“. Am Sonntagabend folgte eine interne Mitteilung zu „IT-Problemen“. Erst am Montag, dem 17. August, wurde der Vorfall öffentlich bekannt gemacht.

Betroffen sind die Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen sowie die Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt. Beide Behörden wurden vom Berliner Landesnetz isoliert, das als kompromittiert eingestuft wurde. Externe E-Mails können weder empfangen noch versendet werden. Beschäftigte berichteten gegenüber Medien, sie seien „praktisch arbeitsunfähig“.

Wohngeld, Bildungsleistungen und Wohnberechtigungsscheine blockiert

Die Konsequenzen treffen unmittelbar Menschen, die auf staatliche Leistungen angewiesen sind. Laut Tagesspiegel-Recherchen warten über 50.000 Berliner Haushalte auf Wohngeldzahlungen, die über die betroffenen IT-Systeme abgewickelt werden. Für Geringverdienende mit knappem Budget kann schon ein Monat Verzögerung kritisch sein.

Ebenfalls blockiert: Leistungen aus dem Bundesprogramm „Bildung und Teilhabe”, das Kindern aus einkommensschwachen Familien Schulausflüge, Schulbedarf und Vereinsbeiträge finanziert. Wohnberechtigungsscheine und Anträge zu Lärmschutz und Zweckentfremdung konnten nicht bearbeitet werden. In einer Stadt mit chronischem Wohnungsmangel und laufender Baukrise sind das keine marginalen Ausfälle.

Die Senatskanzlei erklärte, nach aktuellem Kenntnisstand seien keine sensiblen personenbezogenen Daten abgeflossen. Lediglich öffentlich zugängliche Geoinformationsdaten sollen betroffen sein. Die Datenfrage war zum Zeitpunkt der Berichterstattung ausdrücklich noch offen.

BSI und LKA ermitteln, Täterschaft offen

Das Berliner Landeskriminalamt, die Staatsanwaltschaft und das Bundesamt für Sicherheit in der Informationstechnik (BSI) haben Ermittlungen aufgenommen. Ein behördenübergreifender Krisenstab, geleitet vom Landesbevollmächtigten für Informationssicherheit, koordiniert die Maßnahmen. Der Berliner Senat äußert sich aus ermittlungstaktischen Gründen nicht zur Urheberschaft.

Bislang gibt es keine öffentlichen Hinweise auf die Täter. Das unterscheidet diesen Fall von früheren Berliner Vorfällen: Im August 2025 griff die iranische Hackergruppe „Charming Kitten“ gezielt Justizsenatorin Felor Badenberg persönlich an, mit mutmaßlich nachrichtendienstlichen Zielen. Der aktuelle Angriff gilt dagegen der Infrastruktur selbst. Ob staatliche Akteure dahinterstecken, prüfen die Ermittler.

Das Ausmaß des Angriffs ist nach wie vor nicht vollständig klar.

Berlins IT-Sicherheit: Chronisches Problem vor der Wahl

Der Angriff fällt in den Berliner Wahlkampf. Im Herbst 2026 wählt Berlin ein neues Abgeordnetenhaus. IT-Sicherheit und Digitalisierung der Verwaltung stehen auf den Programmen mehrerer Parteien, wurden in der laufenden Legislaturperiode nach Einschätzung von Oppositionsparteien nicht mit der nötigen Konsequenz angegangen.

Auch eine Anfrage der Berliner Zeitung an den Senat nach Details zur Schwachstelle blieb ohne konkrete Antwort. Das wirft Fragen nach dem Stand der IT-Sicherheit im Berliner Landesnetz auf.

Rückkehr online, forensische Untersuchung läuft weiter

Am Sonntag, dem 23. August, gab die Senatskanzlei bekannt, dass beide Senatsverwaltungen wieder am Berliner Landesnetz angeschlossen sind. Wohngeldzahlungen sind laut Tagesspiegel wieder möglich; vereinzelte Verzögerungen zu Beginn wurden nicht ausgeschlossen. Die forensische Untersuchung des Landesnetzes läuft aber weiter: BSI-Experten müssen rekonstruieren, wie tief die Angreifer eingedrungen sind und ob Hintertüren hinterlassen wurden.

Kommentare