Deutsche Bahn gehackt – Server liegen bei Amazon AWS!

19. Februar 2026

Einen Tag lang ist es Hackern gelungen, den DB Navigator und bahn.de lahmzulegen. Die geschäftskritischen Systeme liegen bei Amazon Web Services.

Die Chefin des Bundesamts für Sicherheit in der Informationstechnik (BSI) hat die aktuelle DDoS-Attacke auf die Deutsche Bahn als ungewöhnlich gross angelegt bezeichnet. Dem WDR sagte Claudia Plattner, es handele sich um Milliarden Anfragen pro Minute. Diese Art eines DDOS-Angriffs sei ganz klar “die grössere Kante, keine alltägliche Dimension”.

Die Bahn hatte am Vormittag des 18. Februar 2026 erklärt, dass an den jüngsten Störungen im Auskunfts- und Buchungssystem ein Cyberangriff schuld sei. Inzwischen seien die Probleme behoben. Betroffen waren seit gestern Nachmittag der DB Navigator und die Internetseite der Bahn. Nutzern war es damit noch am Mittwoch unmöglich, ihre morgendliche Anfahrt zur Arbeit zu planen.

DB Navigator und bahn.de sind geschäftskritische Systeme, laufen aber nicht in Rechenzentren der Bahn, sondern auf der Infrastruktur Amazon Web Services (AWS). Die Bahn begründet das damit, dass man so bei Lastspitzen flexibel Serverkapazitäten hinzuschalten könne.

Weitere russische Provokation, um Reaktionszeiten auszutesten?

Zu Spekulationen, Russland könne hinter der Attacke stecken, äusserte sich Plattner nicht konkret. Sie verwies allerdings darauf, dass seit Beginn des Kriegs gegen die Ukraine die Zahl solcher Cyberangriffe in Deutschland zugenommen habe. Ziel sei es, Propaganda zu verbreiten, mit einer einschüchternden Botschaft: “Seht her, wir können euch jederzeit angreifen bzw. eure Systeme angreifen.”

Der Forschungsdirektor des Cyberintelligence Institute, Professor Dennis-Kenji Kipker, betonte trotz der katastrophalen Performance der Bahn ihre gesellschaftliche Bedeutung: “Die Bahn leistet als kritische Infrastruktur eine gesellschaftlich unverzichtbare Leistung. Wenn Informations- und Buchungsketten ausfallen, entstehen hieraus schnell weitere, operative Risiken.”

Quelle: Golem

Ähnliche Beiträge

  • ConsentFIX-Lücke lässt Microsoft-Konten übernehmen

    15. Dezember 2025 A new variation of the ClickFix scam tries to get around phishing defenses by capturing an employee’s OAuth authentication token for Microsoft logins (ConsentFix vulnerability) Researchers at Push Security this week outlined the tactic, which they call ConsentFix, in a blog, calling it “a dangerous evolution of ClickFix and consent phishing that is incredibly hard for traditional security tools to detect and…

  • Google Translate wird mit KI (Gemini) erweitert

    17. Dezember 2025 Google erweitert Google Translate um neue KI-gestützte Funktionen auf Basis von Gemini. Google spendiert Google Translate neue Funktionen auf Basis des hauseigenen KI-Modells Gemini. Im Zentrum steht die verbesserte Qualität von Textübersetzungen. Google Translate soll nun auch Redewendungen, idiomatische Ausdrücke, lokale Formulierungen und umgangssprachliche Wendungen kontextuell erfassen und sinngemäss übersetzen können, statt sie wortwörtlich zu übertragen. Dieses Update wird ab sofort in den USA…

  • Android Security Update 12/25

    03. Dezember 2025 Google veröffentlicht Android Security-Patch Dezember 2025 Google on Monday released monthly security updates for the Android operating system, including two vulnerabilities that it said have been exploited in the wild.The patch addresses a total of 107 security flaws spanning different components, including Framework, System, Kernel, as well as those from Arm, Imagination Technologies, MediaTek, Qualcomm, and Unison.The two high-severity shortcomings that have been exploited…

  • «ClickFix» – Wenn eine Fehlerbehebung oder Verifikation eine Malware installiert

    27. Februar 2026 Meldungen zu Anrufen im Namen angeblicher Behörden gehören seit Monaten zu den am meisten an das BACS gemeldeten Fällen. Besonders häufig geben sich die Täter dabei als Mitarbeitende von Polizeibehörden aus. Aktuell zeigt das Phänomen eine Weiterentwicklung: Betrüger geben sich auch als Mitarbeitende des BACS aus. Aktuell beobachtet das BACS eine Zunahme von Meldungen zu der Infektionsmethode «ClickFix». Dabei werden Nutzerinnen und…

  • Hacker versuchen, Firmen auszutricksen (mit ZIP-Rechnungen)

    19. März 2026 Vermehrt melden sich Unternehmen beim BACS, nachdem sie verdächtige Rechnungen per E‑Mail erhalten haben. Den Nachrichten ist jeweils eine ZIP-Datei angefügt, die wiederum eine HTML-Datei enthält. Auf den ersten Blick wirkt die darin dargestellte Rechnung unscheinbar: Keine Links, keine Auffälligkeiten, keinerlei Hinweise auf Schadsoftware. Doch dieser Eindruck täuscht. Der aktuelle Wochenrückblick zeigt eindrücklich, wie viel Aufwand die Angreifer betreiben, um ihre Angriffe zu…

  • VEEAM Backup hat Sicherheitslücken: dringend patchen!

    10. Januar 2026 Die äusserst beliebte Backup-Software für virtuelle Lösungen VEEAM Backup & Replication weist Sicherheitslücken auf, die bereits ausgenutzt werden. Jetzt Patch verfügbar! Veeam released security updates to patch multiple security flaws in its Backup & Replication software, including a critical remote code execution (RCE) vulnerability. Tracked as CVE-2025-59470, this RCE security flaw affects Veeam Backup & Replication 13.0.1.180 and all earlier version 13…