Deutsche Bahn gehackt – Server liegen bei Amazon AWS!

19. Februar 2026

Einen Tag lang ist es Hackern gelungen, den DB Navigator und bahn.de lahmzulegen. Die geschäftskritischen Systeme liegen bei Amazon Web Services.

Die Chefin des Bundesamts für Sicherheit in der Informationstechnik (BSI) hat die aktuelle DDoS-Attacke auf die Deutsche Bahn als ungewöhnlich gross angelegt bezeichnet. Dem WDR sagte Claudia Plattner, es handele sich um Milliarden Anfragen pro Minute. Diese Art eines DDOS-Angriffs sei ganz klar “die grössere Kante, keine alltägliche Dimension”.

Die Bahn hatte am Vormittag des 18. Februar 2026 erklärt, dass an den jüngsten Störungen im Auskunfts- und Buchungssystem ein Cyberangriff schuld sei. Inzwischen seien die Probleme behoben. Betroffen waren seit gestern Nachmittag der DB Navigator und die Internetseite der Bahn. Nutzern war es damit noch am Mittwoch unmöglich, ihre morgendliche Anfahrt zur Arbeit zu planen.

DB Navigator und bahn.de sind geschäftskritische Systeme, laufen aber nicht in Rechenzentren der Bahn, sondern auf der Infrastruktur Amazon Web Services (AWS). Die Bahn begründet das damit, dass man so bei Lastspitzen flexibel Serverkapazitäten hinzuschalten könne.

Weitere russische Provokation, um Reaktionszeiten auszutesten?

Zu Spekulationen, Russland könne hinter der Attacke stecken, äusserte sich Plattner nicht konkret. Sie verwies allerdings darauf, dass seit Beginn des Kriegs gegen die Ukraine die Zahl solcher Cyberangriffe in Deutschland zugenommen habe. Ziel sei es, Propaganda zu verbreiten, mit einer einschüchternden Botschaft: “Seht her, wir können euch jederzeit angreifen bzw. eure Systeme angreifen.”

Der Forschungsdirektor des Cyberintelligence Institute, Professor Dennis-Kenji Kipker, betonte trotz der katastrophalen Performance der Bahn ihre gesellschaftliche Bedeutung: “Die Bahn leistet als kritische Infrastruktur eine gesellschaftlich unverzichtbare Leistung. Wenn Informations- und Buchungsketten ausfallen, entstehen hieraus schnell weitere, operative Risiken.”

Quelle: Golem

Ähnliche Beiträge

  • Windows und die ablaufenden SecureBoot-Zertifikate – was nun?

    17. Februar 2026 Microsoft stellt klar: Windows-PCs booten auch nach Juni 2026 weiter. Dennoch droht das Aus für wichtige Sicherheits-Patches im Boot-Prozess. Der Vertrauensanker moderner Windows-Systeme steuert auf ein wichtiges Fristende zu: Im Jahr 2026 laufen zentrale kryptografische Zertifikate ab, die für den Secure-Boot-Prozess essenziell sind. Entgegen anfänglicher Befürchtungen bedeutet dies allerdings nicht, dass betroffene Rechner ab diesem Tag den Dienst verweigern. Systeme ohne aktualisierte Zertifikate werden laut Microsoft weiterhin normal starten und…

  • Windows 11-Shutdown-Probleme nach letztem Update

    17. Januar 2026 Nach dem Einspielen des Windows-11-Updates KB5071963 kann es sein, dass sich bestimmte Rechner nicht mehr herunterfahren lassen. Microsoft hat den Fehler bestätigt und einen Workaround veröffentlicht. Im Zusammenhang mit dem unlängst veröffentlichten Januar-Update gibt es Probleme auf Systemen mit Windows 11 Enterprise und IoT Version 23H2, die System Guard Secure Launch aktiviert haben. Wie “Bleeping Computer” meldet, lassen sich diese Rechner nach dem…

  • Microsoft und Adobe patchen ihre Systeme (Januar 2026) und stopfen kritische Lücken

    14. Januar 2026 Microsoft’s first round of Patch Tuesday updates for 2026 addresses 112 vulnerabilities, including a zero-day that has been actively exploited in attacks.  The exploited vulnerability is tracked as CVE-2026-20805 and it has been described by Microsoft as an important-severity information disclosure issue in the Desktop Windows Manager component of Windows.  “Exposure of sensitive information to an unauthorized actor in Desktop Windows Manager allows an…

  • Plattform VMWARE ESX über Management-Interface angreifbar

    29. Januar 2026 Das deutsche BSI warnt vor vielen verwundbaren VMware-ESXi-Servern im Netz. Das CERT-Bund des BSI warnt vor rund 2500 aus dem Internet erreichbaren Management-Interfaces von VMware-ESXi-Servern mit Sicherheitslecks. Das CERT-Bund des Bundesamts für Sicherheit in der Informationstechnik untersucht den deutschen Teil des Internets nach verwundbaren Diensten. Dabei kam es in der vergangenen Woche auf rund 2500 verwundbare VMware ESXi-Instanzen, deren Verwaltungsschnittstellen offen aus…

  • Windows 11 25H2 für alle verfügbar

    11. Dezember 2025 Microsoft macht die Version 25H2 jetzt für alle Windows 11-Benutzer installierbar Microsoft gestattet es jetzt allen Anwendern, das jüngste Feature Update für Windows mit der Kennung 25H2 zu installieren, so ein Bericht von “Neowin”. Einzige Bedingung ist, dass die Rechner die Mindestanforderungen erfüllen. Dazu wurde damit begonnen, das Update auch auf Windows 11 23H2 zu installieren, wie Microsoft bereits vor einigen Wochen angekündigt hat. Das Feature…

  • Google Translate wird mit KI (Gemini) erweitert

    17. Dezember 2025 Google erweitert Google Translate um neue KI-gestützte Funktionen auf Basis von Gemini. Google spendiert Google Translate neue Funktionen auf Basis des hauseigenen KI-Modells Gemini. Im Zentrum steht die verbesserte Qualität von Textübersetzungen. Google Translate soll nun auch Redewendungen, idiomatische Ausdrücke, lokale Formulierungen und umgangssprachliche Wendungen kontextuell erfassen und sinngemäss übersetzen können, statt sie wortwörtlich zu übertragen. Dieses Update wird ab sofort in den USA…