Das ist wichtig nach einem Hackerangriff

FAQ Cyberkriminalität

Das ist wichtig nach einem Hackerangriff

Frau hält sich besorgt den Kopf und schaut auf eine Warnmeldung am Laptop. (Quelle: dpa/Westend61/Infinite Lux)
Frau hält sich besorgt den Kopf und schaut auf eine Warnmeldung am Laptop. (Quelle: dpa/Westend61/Infinite Lux)
  • Was genau ist ein Hackerangriff?
  • Was bedeutet es, wenn mich ein Unternehmen oder eine Behörde über einen Cyberangriff informiert?
  • Wie finde ich heraus, ob meine Daten betroffen sind?
  • Was können die Täter mit meinen Daten anfangen?
  • Was soll ich tun, wenn Hacker meine Daten geleakt haben?
  • Was soll ich tun, wenn ich Rechnungen bekomme, obwohl ich nichts bestellt habe?
  • Was soll ich tun, wenn ich vermute, Opfer einer Straftat geworden zu sein?
  • Wie kann ich mich schützen?
  • Was hat Hacking mit KI zu tun?

Icon Kommentar

Von

Gina La Mela

Vor rund zwei Monaten drangen Hacker in das Berliner Landesnetz ein und stahlen persönliche Daten. Vor wenigen Tagen meldete auch der Lieferdienst Flink einen Angriff: Kriminelle hatten Daten erbeutet und versuchten, Kunden damit zu erpressen. Doch was tun, wenn man von Datenklau betroffen ist?

Was genau ist ein Hackerangriff?

Hackerangriffe gehören zur Cyberkriminalität, spielen sich also im Internet ab. "Hacking" ist ein Überbegriff für die Art und Weise, wie sich Täter Zugang zu persönlichen Daten, Computersystemen oder Netzwerken verschaffen. Das Hauptziel ist meistens, einen finanziellen Gewinn zu erbeuten, etwa indem Unternehmen, Behörden oder auch Privatpersonen erpresst werden.

Beim Angriff auf die Berliner Senatsverwaltungen für Stadtentwicklung und Mobilität versuchten die Hacker beispielsweise, rund zwei Millionen Euro zu erpressen. Nach Ablauf der Frist veröffentlichte die kriminelle Gruppe die Daten im Darknet.

Sind persönliche Daten einmal online, können sie leicht von Dritten missbraucht werden. Häufig werden veröffentlichte Mailadressen und Telefonnummern für Phishing genutzt. Betrüger versuchen, mit Mails und Anrufen Zugangsdaten für Bankkonten oder Accounts in sozialen Medien zu bekommen, um so wiederum an Geld zu gelangen.

Was bedeutet es, wenn mich ein Unternehmen oder eine Behörde über einen Cyberangriff informiert?

Eine erste Information bedeutet meist nur, dass ein Cyberangriff bemerkt wurde. Es kann einige Tage oder Wochen dauern, bis das betroffene Unternehmen oder die Behörde mit Sicherheit sagen können, ob und wenn ja, welche Daten abgegriffen wurden.

Werden Nutzer konkret darüber informiert, dass ihre Daten betroffen sind, sollten sie entsprechend reagieren und vorsorglich die Passwörter ihrer Online-Konten ändern.

In Berlin untersuchen Sicherheitsbehörden und IT-Forensiker derzeit die betroffenen Systeme und die veröffentlichten Daten. Betroffene Personen werden informiert, sobald feststeht, dass ihre Daten abgeflossen sind. Bürgerinnen und Bürger können sich auf der Webseite des Landes Berlin über den aktuellen Stand informieren [berlin.de].

Wie finde ich heraus, ob meine Daten betroffen sind?

Meist warnen Unternehmen oder Behörden ihre Nutzer, dass Daten von einem Cyberangriff betroffen sind. In einigen Fällen, wie beim Angriff auf das Unternehmen Flink, wenden sich die Täter direkt an die Betroffenen [rbb24.de]. Beim Angriff auf das Landesnetz Berlin informieren die Behörden die betroffenen Personen.

Es gibt aber auch andere Anzeichen - wie E-Mails mit der Aufforderung, das Passwort zu ändern, obwohl der Nutzer selbst keine Änderung angestoßen hat. Die Abfragen können der Versuch sein, Login-Daten abzugreifen. Auch Mails von Online-Diensten, die über Anmeldungen von unbekannten Geräten oder Orten informieren, können ein Hinweis sein, dass jemand versucht, sich einzuloggen. Das gilt ebenso für Logins zu ungewöhnlichen Zeiten.

User sollten außerdem auf Nachrichten oder Beiträge in sozialen Medien achten, die sie nicht selbst verschickt oder veröffentlicht haben. Auch nicht selbst aufgegebene Bestellungen oder unbekannte Kontobewegungen können bedeuten, dass Daten in einem Leak aufgetaucht sind.

Einige Institutionen wie die Universität Bonn [leakchecker.uni-bonn.de] oder das Hasso-Plattner-Institut [ilc.hpi.de] bieten Leakchecker an, mit denen Nutzer überprüfen können, ob ihre E-Mail-Adresse veröffentlicht wurde. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) listet mit dem Cybersicherheits-Lotsen [bsi.bund.de] weitere Adressen, die von Cyberkriminalität Betroffenen helfen können.

Was können die Täter mit meinen Daten anfangen?

Das hängt davon ab, welche Daten sie bekommen. E-Mail-Adressen und Telefonnummern sind häufig Ziel von Phishing [bsi.bund.de]. Die Kriminellen versuchen, durch Mails und Anrufe noch mehr persönliche Daten abzugreifen, um zum Beispiel Zugang zu Konten zu bekommen. Je mehr persönliche Daten die Hacker erbeuten und veröffentlichen, desto mehr Möglichkeiten gibt es, Opfer von Cyberkriminalität zu werden.

Laut BSI hat das Internet die Möglichkeiten für Identitätsdiebstahl deutlich erweitert. Das liegt daran, dass User auf Webseiten häufig die Kombination aus Namen, Telefonnummer und Geburtsdatum angeben. Wenn Hacker an diese Daten gelangen, steige das Risiko, so das BSI.

Erbeuten die Täter Login-Daten, können sie beispielsweise Social-Media-Konten übernehmen und in fremden Namen Nachrichten verbreiten. Auch Kreditkarten-Daten oder der Zugang zum Online-Banking können betroffen sein.

Was soll ich tun, wenn Hacker meine Daten geleakt haben?

Es ist ratsam, umgehend die Zugangsdaten zu Onlinekonten zu ändern. Für jedes Konto sollten User ein anderes und starkes Passwort nutzen. Je länger und je mehr verschiedene Zeichenarten (Groß- und Kleinbuchstaben, Zahlen, Sonderzeichen), desto stärker ist es [bsi.bund.de]. Eine Zwei-Faktor-Authentifizierung bietet eine weitere Sicherheitsmaßnahme [datenschutz-berlin.de].

Sind Kontodaten wie IBAN oder Kreditkartennummer in einem Leak aufgetaucht, sollten Betroffene ihre Kontobewegungen beobachten und ihre Bank informieren, wenn ihnen etwas auffällt. In vielen Fällen lassen sich unbefugte Abbuchungen widerrufen, wenn die Meldung sofort erfolgt. Zahlungsinformationen allein reichen aber in der Regel nicht aus, um Zugang zu einem Konto zu bekommen.

Bei Anrufen, in denen gezielt persönliche Daten abgefragt werden, ist Vorsicht geboten - dahinter kann ein Phishingversuch stecken. Die Verbraucherzentrale bietet weitere Informationen dazu, wie User Phishing erkennen [verbraucherzentrale.de].

Was soll ich tun, wenn ich Rechnungen bekomme, obwohl ich nichts bestellt habe?

Haben Täter genug Daten zusammengesammelt, kann es zum Identitätsmissbrauch kommen und sie können z.B. in fremdem Namen einkaufen. Kommt eine Rechnung oder Mahnung für eine Bestellung, die niemand aufgegeben hat, sollten Betroffene auf keinen Fall zahlen und den Absender schriftlich darüber informieren, dass sie nichts bestellt haben. Die Verbraucherzentrale hat dafür Musterbriefe, mit denen sie der Forderung eines Anbieters widersprechen können [verbraucherzentrale.de].

Opfer von Identitätsbetrug können sich bei der Schufa als betroffen melden. Die Schufa hinterlegt dann einen entsprechenden Hinweis, der Vertragspartnern bei bestimmten Anfragen zu der Person angezeigt werden kann. So soll verhindert werden, dass Betrüger weiter gestohlene persönliche Daten nutzen.

Betroffene können außerdem Anzeige bei der Polizei erstatten. Das geht auch online über die Onlinewachen der Polizeien in Deutschland [portal.onlinewache.polizei.de].

Was soll ich tun, wenn ich vermute, Opfer einer Straftat geworden zu sein?

Straftaten wie Identitätsdiebstahl, Betrug und digitale Erpressung sollten Betroffene möglichst schnell zur Anzeige bringen, rät die Verbraucherzentrale. Das geht bei jeder Polizeidienststelle oder auch online [portal.onlinewache.polizei.de].

E-Mails, Chat-Verläufe und Screenshots können dabei als Beweise dienen, die direkt beim Erstatten der Anzeige vorgebracht werden sollten.

Wer sich nicht sicher ist, was zu tun ist oder Unterstützung braucht, kann sich an Hilfsorganisationen wie den Verein Weisser Ring [weisser-ring.de] wenden.

»

Die beste Vorbeugung ist der sparsame Umgang mit den eigenen Daten im Internet

«

Bundesamt für Sicherheit in der Informationstechnik (BSI)

Wie kann ich mich schützen?

"Die beste Vorbeugung ist der sparsame Umgang mit den eigenen Daten im Internet", schreibt das BSI. Das gelingt, indem User bei neuen Registrierungen nur die Pflichtfelder ausfüllen. Ein ebenso wichtiger Schutz sind sichere Passwörter, die mithilfe eines Passwort-Managers [bsi.bund.de] erstellt und verwaltet werden können. Jedes Online-Konto sollte ein eigenes Passwort bekommen.

Passwort-Manager helfen auch dabei, den Überblick zu behalten und Konten, die man nicht mehr benötigt, zu löschen. Generell hilft es, wachsam zu sein, nicht auf Links zu klicken und keine Anhänge runterzuladen, die unseriös wirken.

Was hat Hacking mit KI zu tun?

Seit Kurzem häufen sich Berichte über ungewollte Cyberangriffe durch KI-Agenten. Bei den öffentlich bekannten Fällen, wie beispielsweise der von ChatGPT-Entwickler OpenAI [tagesschau.de], handelt es sich bislang um KI-Modelle, die aus ihrer Testumgebung ausbrachen und ihre Testaufgabe im "echten" Internet vollzogen. Diese hochmodernen Modelle sind bisher noch nicht öffentlich zugänglich.

Die Vorfälle zeigen jedoch, dass sie ähnlich wie menschliche Hacker agieren und Sicherheitslücken aufspüren und ausnutzen können. Das bedeute allerdings nicht, dass eine KI böswillig sei, sagt Tim Hudson, der Chef des Cybersicherheitsspezialisten OpenSSL, gegenüber Reuters. "Ein System braucht keine Absicht, um Schaden anzurichten. Es benötigt lediglich ein unzureichend definiertes Ziel, eine anfällige Schnittstelle und die Berechtigung zum Handeln."

KI-Unternehmen wie Anthropic und OpenAI kündigten an, für mehr Sicherheit sorgen zu wollen. Konkret wolle Anthropic "externen Gutachtern" einen direkten Zugang gewähren, um die Einhaltung der Sicherheitsvorschriften zu prüfen.

Sendung: rbb|24, 30.09.2026, 07:45 Uhr
Audio: rbb|24, 30.09.2026, Gina La Mela im Gespräch mit Sabine Priess

Mehr bei rbb|24

Arbeitnehmer mit Streik-Warnweste (Quelle: picture alliance/Snowfield Photography/D. Kerlekin/Snowfield Photograph)
Eine Schwimmerin krault durchs Prinzenbad (Quelle:imago images/Emmanuele Contini).
Eine Person hält ein Smartphone mit dem QR-Code für das Deutschlandticket an einer Bushaltestelle. (Quelle: picture alliance / dts-Agentur)
Bahnstrecke der Ringbahn beim ICC Belrin. (Quelle: picture alliance/imageBROKER.com/Joko)
Mit einer groß angelegten Razzia geht die Polizei in Deutschland und europaweit seit dem Morgen gegen ein Geldwäsche-Netzwerk und Rocker der «Hells Angels» vor.(Quelle: picture alliance/dpa/Christoph Reichwein)
Ein Hängebauchschwein, fotografiert in Österreich (Quelle: IMAGO/Panthermedia)