Berlins delstatsregering har förstärkt sin krisorganisation efter att data som stals i ett cyberangrepp mot stadens nätverk publicerats. Enligt Berlins senatskansli har en särskild central styrningsenhet satts upp för att samordna granskningen av materialet och stötta de två berörda förvaltningarna.
Ransomwaregruppen Rhysida har tagit på sig attacken och uppgett att den kommit över omkring 5,7 terabyte data. Gruppen hade tidigare försökt sälja materialet i en auktion med ett lägsta bud på 30 bitcoin. Berlin meddelade redan före publiceringen att staden inte tänkte ge efter för utpressningen.
Myndigheter går igenom det publicerade materialet
Efter att uppgifterna lagts ut arbetar IT-forensiker och säkerhetsmyndigheter med att fastställa exakt vad som har läckt. Den nya styrningsenheten leds av Berlins Chief Digital Officer Florian Hauer och ska samla bland andra delstatens kriminalpolis, dataskyddsmyndighet, informationssäkerhetsansvariga och de förvaltningar som direkt berörs.
En viktig del av arbetet är att identifiera om personuppgifter om anställda, invånare eller företag finns i materialet. Berlin uppger att personer som kan kopplas till läckta uppgifter ska informeras riskbaserat och i enlighet med tyska och europeiska dataskyddsregler.
5,7 terabyte visar varför utpressningsattacker är svåra att hantera
Attacken illustrerar ett återkommande problem med modern ransomware. Angripare nöjer sig inte alltid med att kryptera system. De stjäl ofta stora datamängder innan de försöker pressa organisationen på pengar. Om offret vägrar betala används publicering av materialet som ytterligare påtryckning.
För myndigheter blir konsekvenserna därför bredare än själva driftstoppet. Även efter att nätverk och tjänster har säkrats kan arbetet med att kartlägga läckta dokument, bedöma integritetsrisker och kontakta berörda personer fortsätta under lång tid.
Berlin varnar för obekräftade uppgifter
Berlins myndigheter har samtidigt uppmanat allmänheten att vara försiktig med obekräftade påståenden om innehållet i läckan. När stora datamängder sprids kan enstaka filer snabbt börja cirkulera i sociala medier utan sammanhang, vilket gör det svårt att avgöra om uppgifter är äkta, kompletta eller aktuella.
Den officiella rekommendationen är att personer som upptäcker att deras egna uppgifter publicerats, eller används i exempelvis bedrägeri eller identitetsmissbruk, ska kontakta polisen. Berörda kan också vända sig till Berlins dataskyddsmyndighet.
Händelsen sätter fokus på offentlig sektors cyberberedskap
För offentlig sektor är incidenten relevant långt utanför Berlin. Stora administrativa nätverk innehåller ofta både personuppgifter, interna dokument och information från företag som har kontakt med myndigheter. En enda intrångspunkt kan därför skapa följdarbete i många organisationer samtidigt.
Det gör incidenthantering, segmentering, loggning, säkerhetskopiering och tydliga rutiner för dataläckor minst lika viktiga som själva skyddet mot intrång. Berlins beslut att samla granskningen i en central enhet visar också hur cyberincidenter snabbt går från att vara en ren IT-fråga till att kräva juridik, kommunikation, dataskydd och myndighetssamordning.
Källor
Händelsen har verifierats mot Berlins senatskansli, 5 september 2026 och Reuters, 5 september 2026.




Kommentarer
Skriv sakligt och respektfullt. Alla kommentarer granskas innan de visas.
Det finns inga publicerade kommentarer ännu.