Aktuelle Cyberangriffe zeigen die wachsenden Anforderungen an IT-Sicherheit, Datenschutz und Compliance.
Die Berliner Landesverwaltung ist erneut von einem erheblichen Cyberangriff betroffen. Nach bisherigen Erkenntnissen erfolgte der wesentliche Datenabfluss zwischen dem 7. und 12. August 2026. Besonders betroffen waren die Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen sowie die Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt. Die beiden Senatsverwaltungen wurden am 14. August 2026 vorsorglich vom Berliner Landesnetz getrennt.
Inzwischen steht fest, dass die Angreifer Datenbestände kopiert und das Land Berlin anschließend zu erpressen versucht haben. Nachdem das Land auf die Forderungen nicht eingegangen war, wurden die entwendeten Daten am 4. September 2026 im Darknet veröffentlicht. Die genaue Auswertung dauert weiterhin an. Nach Angaben des Landes Berlin ist davon auszugehen, dass auch personenbezogene Daten von Beschäftigten, Bürgerinnen und Bürgern sowie Daten von Unternehmen betroffen sind.[1]
Cyberangriffe bleiben ein erhebliches Risiko
Der aktuelle Vorfall verdeutlicht erneut die angespannte Bedrohungslage für Unternehmen und öffentliche Stellen. Nach dem Bundeslagebild Cybercrime wurden im Jahr 2025 rund 334.000 Cybercrime-Fälle registriert. Aufgrund des erheblichen Dunkelfelds dürfte die tatsächliche Zahl deutlich höher liegen.[2]
Zu den relevanten Bedrohungsszenarien gehören insbesondere Ransomware-Angriffe, Phishing, der Diebstahl von Zugangsdaten sowie die gezielte Ausnutzung technischer Schwachstellen. Cyberangriffe können dabei nicht nur den laufenden Geschäftsbetrieb erheblich beeinträchtigen. Sie können insbesondere auch zum Abfluss vertraulicher Geschäfts- und personenbezogener Daten führen.
Künstliche Intelligenz verändert die Bedrohungslage
Zusätzliche Dynamik erhält diese Entwicklung durch den Einsatz künstlicher Intelligenz. KI-basierte Werkzeuge können von Cyberkriminellen genutzt werden, um Angriffe effizienter vorzubereiten, zu automatisieren und professioneller durchzuführen. Zugleich eröffnet KI auch auf Seiten der IT-Sicherheit neue Möglichkeiten, etwa bei der frühzeitigen Erkennung von Schwachstellen und Angriffsmustern.[3]
Damit verändern sich nicht nur einzelne Angriffsmethoden. Auch die Anforderungen an die laufende Überprüfung und Weiterentwicklung bestehender Sicherheitskonzepte steigen.
Cybersecurity ist auch eine rechtliche Compliance-Aufgabe
Ein Cyberangriff ist längst kein ausschließlich technisches Problem. Neben der Eindämmung des Angriffs, der Wiederherstellung der IT-Systeme und der IT-forensischen Aufarbeitung sind regelmäßig auch datenschutz-, IT-sicherheits-, vertrags- und versicherungsrechtliche Anforderungen zu beachten.
Sind personenbezogene Daten betroffen, müssen insbesondere die Melde- und Benachrichtigungspflichten nach Art. 33 und 34 DSGVO geprüft werden. Abhängig von Unternehmen, Branche und Anwendungsbereich können weitere regulatorische Anforderungen an die Cybersicherheit und zusätzliche Meldepflichten hinzutreten.
Auch wirtschaftlich können die Folgen erheblich sein. Neben Betriebsunterbrechungen und Kosten für IT-Forensik, Wiederherstellung und externe Spezialisten kommen mögliche Ansprüche von Vertragspartnern oder Betroffenen, regulatorische Maßnahmen und Reputationsschäden in Betracht. Bei vorhandenen Cyberversicherungen ist zudem zu prüfen, welche vertraglichen Sicherheitsanforderungen und Obliegenheiten bestehen und wann der Versicherer einzubeziehen ist.
Prävention und Incident Response rechtzeitig absichern
Unternehmen und öffentliche Stellen sollten deshalb nicht erst im konkreten Angriffsszenario prüfen, ob ihre technischen und organisatorischen Strukturen den bestehenden rechtlichen Anforderungen entsprechen. Vorhandene Sicherheitsmaßnahmen sollten regelmäßig auf ihre Angemessenheit und tatsächliche Wirksamkeit überprüft werden. Allein der Verweis auf Zertifizierungen oder einmal implementierte Sicherheitsstandards genügt hierfür nicht.
Zur präventiven Absicherung gehören insbesondere belastbare Verantwortungs- und Eskalationsstrukturen, dokumentierte Incident-Response-Prozesse, angemessene technische und organisatorische Maßnahmen sowie klare interne und externe Meldewege. IT-Sicherheit, Datenschutz, Vertragsgestaltung und versicherungsrechtliche Anforderungen sollten dabei aufeinander abgestimmt werden.
Kommt es dennoch zu einem Angriff, ist ein koordiniertes Vorgehen entscheidend. Technische Eindämmung und IT-Forensik, Beweissicherung, regulatorische Meldepflichten, die Kommunikation mit Behörden und Betroffenen sowie die Wahrung vertraglicher und versicherungsrechtlicher Positionen müssen häufig innerhalb kurzer Zeit miteinander koordiniert werden.
Rechtliche Beratung zu IT-Sicherheit und Cybersecurity
Jordan & Wagner Rechtsanwaltsgesellschaft mbH berät Unternehmen und Institutionen an der Schnittstelle von IT-Recht, Datenschutz, Informationssicherheit und Compliance. Wir unterstützen sowohl bei der präventiven rechtlichen Absicherung von IT-Sicherheits- und Incident-Response-Strukturen als auch bei der rechtlichen Begleitung konkreter Cybervorfälle.
Mehr zu unserer Beratung zu IT-Sicherheit & Cybersecurity
Quellen und weiterführende Informationen
[1] Land Berlin, Cyberangriff auf das Landesnetz – Informationen für Bürgerinnen und Bürger; Berliner Beauftragte für Datenschutz und Informationsfreiheit, Cyberangriff auf das Landesnetz Berlin
[2] Bundesregierung/Bundeskriminalamt, Bundeslagebild Cybercrime 2025
[3] Bundeskriminalamt, Bundeslagebild Cybercrime 2025, insbesondere zur Bedeutung KI-gestützter Werkzeuge im Bereich Cybercrime
Weiterführende Presseberichterstattung: DIE ZEIT