惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

J
Java Code Geeks
量子位
腾讯CDC
A
About on SuperTechFans
小众软件
小众软件
Microsoft Azure Blog
Microsoft Azure Blog
T
Tailwind CSS Blog
V
V2EX
B
Blog RSS Feed
H
Hackread – Cybersecurity News, Data Breaches, AI and More
GbyAI
GbyAI
Recent Announcements
Recent Announcements
Microsoft Security Blog
Microsoft Security Blog
博客园 - 叶小钗
罗磊的独立博客
宝玉的分享
宝玉的分享
WordPress大学
WordPress大学
大猫的无限游戏
大猫的无限游戏
IT之家
IT之家
V
Visual Studio Blog
D
DataBreaches.Net
博客园 - 三生石上(FineUI控件)
月光博客
月光博客
有赞技术团队
有赞技术团队

heise online News

Machine Learning mit Python – KI und Deep Learning in 5 Sessions erklärt Porsche-Chef Leiters plant umfassenden Konzernumbau Studie: KI bleibt oft im Testlauf stecken iX-Workshop: Grundlagen und Prinzipien eines modernen IT-Managements Missing Link: Aus für De-Mail – warum das „@“ das eingekringelte „e“ besiegte Top 10: Android Auto & Carplay nachrüsten – das beste Display fürs Auto im Test BOS-Funk: ETSI standardisiert Funk für Behörden Repair-Cafés jubeln: Bundestag beschließt Ökodesign-Reform für Nachhaltigkeit Google wehrt sich gegen Monopol-Urteil CERN-Rat beschließt Strategie-Update: FCC-ee soll LHC-Nachfolger werden Product Owner AI Day 2026: Konferenz und Workshop für KI im Produktmanagement Taskforce sieht keine Knappheit bei Kerosin Aus dem Weg! E-Scooter Navee UT5 Max mit Kuhfänger und brachialer Power im Test Krankenhaus-IT: Geldmangel und schlechte Prozesse gefährden Digitalisierung „The Boroughs“: Opa entdeckt Stranger Things iX-Workshop: Lokales Active Directory gegen Angriffe absichern Google Pics und Tiger-Selfies – die Fotonews der Woche 21/2025 Fitbit-App bekommt großes Update auf Version 5.0 und heißt jetzt Google Health Zwischen Wellen, Weite und Wissenschaft: Die Bilder der Woche 21 Sonnenenergie effizient speichern und nutzen | c’t uplink Cyberangriff auf Abrechnungsdienstleister betrifft viele Kliniken Lizenzstreit und Cloud-Zwang: Bambu Lab unter massivem Druck Vom Postweg ins BundID-Konto: Bundestag stimmt für digitales Führungszeugnis Windows 11 ist ein kompletter Verkehrsunfall Europol legt VPN-Dienst lahm TV-Deals zur WM: Die besten Fernseher von OLED bis XXL zum Tiefstpreis Nvidia will mit Vera-Prozessoren nach der CPU-Krone greifen Googles XR-Brillen auf der I/O: Project Aura & Prototyp ausprobiert Proxmox VE 9.2 mit Dynamic Load Balancer und Linux Kernel 7.0 Großstadt blockiert Überwachungssoftware Palantir
IT-Vorfall: Cybergang Rhysida erpresst Stadt Stuttgart
Dirk Knop · 2026-05-21 · via heise online News

Die Cybergang Rhysida behauptet, bei der Stadt Stuttgart eingedrungen und aus den IT-Systemen sensible Dokumente kopiert zu haben. Die Online-Bande will ein Lösegeld erpressen. Stuttgart untersucht die Hinweise derzeit.

Insgesamt lässt Rhysida auf dem Darknet-Auftritt derzeit einen siebentägigen Countdown herunterzählen. Solange stehen „exklusive, einzigartige und beeindruckende Daten“ der Landeshauptstadt Stuttgart zum Verkauf. Interessierte dürfen dafür 5 Bitcoin hinlegen, beim derzeitigen Kurs entspricht das rund 333.000 Euro. Die kriminellen Täter versprechen, die Daten nur einmal zu verkaufen, der oder die Käufer blieben die alleinigen Besitzer.

Auf der Detail-Seite im Darknet zu dem Rhysida-Angriff sind dann noch wenige, zudem stark herunterskalierte Aufnahmen von gescannten und fotografierten Dokumenten, Rechnungen und Faxen zu sehen. Der Umfang und die potenzielle Brisanz der Daten lassen sich daraus eher nicht herleiten.

Auf Anfrage von heise online zu dem behaupteten Angriff bleibt ein Sprecher der Landeshauptstadt von Baden-Württemberg eher schmallippig. „Die veröffentlichten Hinweise werden derzeit gemeinsam mit den zuständigen Stellen geprüft. Nach aktuellem Stand liegen der Landeshauptstadt Stuttgart keine Hinweise auf einen Cybervorfall vor. Weitere Angaben können mit Blick auf laufende Prüfungen derzeit nicht gemacht werden.“

Offenbar ist der Angriff begrenzt. Die Webseite der Stadt lässt sich weiter problemlos erreichen. Die Kommunikation ist ebenfalls möglich. Es scheinen auch keine Daten verschlüsselt worden zu sein, wie es bei früheren Ransomware-Angriffen noch üblich war.

Die Cybergang Rhysida ist schon seit Jahren aktiv, 2023 fiel ihr etwa die Nationalbibliothek British Library zum Opfer, die daraufhin jedoch mit wochenlangem Ausfall zu kämpfen hatte. Damals war noch das Verschlüsseln von Daten oft zu beobachten – wobei sich die Rhysida-Gang Anfängerfehler in der Umsetzung der Verschlüsselung leistete, wodurch südkoreanische IT-Forscher ein kostenloses Entschlüsselungstool entwickeln und bereitstellen konnten. Im vergangenen Jahr griff sie zudem die deutsche Welthungerhilfe an und entwendete auch dort Daten – damals forderte die Gang 20 Bitcoin, viermal so viel wie jetzt von Stuttgart.

(dmk)