// HEISE ONLINE — CYBERSECURITY
Berlin: Zweites Datenpaket veröffentlicht, KI soll Risiko bewerten
Welche Daten aus der Veröffentlichung durch Kriminelle sind besonders brisant? Künstliche Intelligenz soll helfen, das herauszufinden.
Nach Ablauf des Ultimatums an den Berliner Senat haben Cyberkriminelle inzwischen Daten in riesigem Umfang im Darknet veröffentlicht. Das teilte Berlins Chief Digital Officer (CDO) Florian Hauer im Digitalisierungsausschuss mit. „In der Nacht von Samstag auf Sonntag wurde ein weiteres Datenpaket freigegeben, das waren dann noch einmal 550.000 bis 560.000 Dateien.“ Damit sei eine Dimension von rund 1,3 Millionen erreicht.
„Wir stehen vor der Aufgabe, dass wir feststellen müssen, was diese Dateien an Informationen enthalten“, erklärte Hauer. Bei mehr als einer Million Dateien, die mehrere Dokumente enthalten könnten, sei es sehr aufwendig, jede Datei einzeln durchzugehen. Um das Verfahren zu beschleunigen, sollen die Daten mithilfe von KI-Tools kategorisiert werden, sagte Hauer. So soll es möglich sein, eine Abstufung nach Risikopotenzial angezeigt zu bekommen und die Dateien, die dann als am meisten risikobehaftet erachtet werden, als Erstes zu prüfen.
Die Cyberkriminellen hatten ein Lösegeld von 30 Bitcoins, umgerechnet rund zwei Millionen Euro, gefordert. Das Land Berlin hatte sich darauf nicht eingelassen. Nach Angaben von Staatssekretär Alexander Slotty aus der vom Hackerangriff betroffenen Senatsbauverwaltung ist weiter unklar, wie und wo die Cyberattacke begonnen hat. „Insofern sind wir, was die Frage, wo genau das Ganze ausgelöst wurde, wo das passiert ist, genauso gespannt wie alle anderen auch.“
Über die Hacker-Gruppe Rhysida sei bekannt, dass sie oft mit Phishing-E-Mails agiere. Dabei muss der Empfänger dann zum Beispiel einen Link anklicken und ermöglicht so den Zugang von Schadsoftware ins eigene System.
Dies widerspricht einer am Wochenende veröffentlichen Sicherheitsmitteilung des BSI. Demnach musste ein über die Methode „TerminalFix“ angegriffener Mitarbeiter der beiden Behörden durch das Öffnen des Windows-Terminals aktiv mithelfen. Dies wurde durch ein gefälschtes Captcha einer bösartigen Webseite angefordert und dabei die eigentliche Absicht verschleiert.
Keine News verpassen! Jeden Morgen der frische Nachrichtenüberblick von heise online
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.