Deutsche Bahn gehackt – Server liegen bei Amazon AWS!

19. Februar 2026

Einen Tag lang ist es Hackern gelungen, den DB Navigator und bahn.de lahmzulegen. Die geschäftskritischen Systeme liegen bei Amazon Web Services.

Die Chefin des Bundesamts für Sicherheit in der Informationstechnik (BSI) hat die aktuelle DDoS-Attacke auf die Deutsche Bahn als ungewöhnlich gross angelegt bezeichnet. Dem WDR sagte Claudia Plattner, es handele sich um Milliarden Anfragen pro Minute. Diese Art eines DDOS-Angriffs sei ganz klar “die grössere Kante, keine alltägliche Dimension”.

Die Bahn hatte am Vormittag des 18. Februar 2026 erklärt, dass an den jüngsten Störungen im Auskunfts- und Buchungssystem ein Cyberangriff schuld sei. Inzwischen seien die Probleme behoben. Betroffen waren seit gestern Nachmittag der DB Navigator und die Internetseite der Bahn. Nutzern war es damit noch am Mittwoch unmöglich, ihre morgendliche Anfahrt zur Arbeit zu planen.

DB Navigator und bahn.de sind geschäftskritische Systeme, laufen aber nicht in Rechenzentren der Bahn, sondern auf der Infrastruktur Amazon Web Services (AWS). Die Bahn begründet das damit, dass man so bei Lastspitzen flexibel Serverkapazitäten hinzuschalten könne.

Weitere russische Provokation, um Reaktionszeiten auszutesten?

Zu Spekulationen, Russland könne hinter der Attacke stecken, äusserte sich Plattner nicht konkret. Sie verwies allerdings darauf, dass seit Beginn des Kriegs gegen die Ukraine die Zahl solcher Cyberangriffe in Deutschland zugenommen habe. Ziel sei es, Propaganda zu verbreiten, mit einer einschüchternden Botschaft: “Seht her, wir können euch jederzeit angreifen bzw. eure Systeme angreifen.”

Der Forschungsdirektor des Cyberintelligence Institute, Professor Dennis-Kenji Kipker, betonte trotz der katastrophalen Performance der Bahn ihre gesellschaftliche Bedeutung: “Die Bahn leistet als kritische Infrastruktur eine gesellschaftlich unverzichtbare Leistung. Wenn Informations- und Buchungsketten ausfallen, entstehen hieraus schnell weitere, operative Risiken.”

Quelle: Golem

Ähnliche Beiträge

  • Frankreich wieder attackiert – diesmal Banken und Post

    24. Dezember 2025 Frankreich steht wieder unter Hacker-Beschuss, diesmal trifft es Banken und die nationale Post With just three days to go before Christmas, a cyberattack knocked France’s national postal service offline Monday, blocking and delaying package deliveries and online payments. The timing was miserable for millions of people at the height of the Christmas season, as frazzled postal workers fended off frustrated customers. No…

  • Neues Freeware-Tool erkennt betrügerische Befehle

    9. Februar 2026 Neues Tool blockiert Angriffe von Betrügern, die sich als sichere Befehle tarnen Ein neues Open-Source- und plattformübergreifendes Tool namens Tirith kann Homoglyphen-Angriffe in Befehlszeilenumgebungen erkennen, indem es die URLs in eingegebenen Befehlen analysiert und deren Ausführung stoppt. Das Tool ist auf GitHub und auch als npm-Paket verfügbar. Es funktioniert, indem es sich in die Shell des Benutzers (zsh, bash, fish, PowerShell) einklinkt…

  • Android-Schwachstellen unter Beschusss: dringend patchen!

    8. Januar 2026 Zwei schwerwiegende Sicherheitslücken machen Android-Geräte zur Zielscheibe von Angreifern. So erkennen Nutzer, ob ihr Smartphone oder Tablet in Gefahr ist – und was sie zum Schutz der Geräte zu tun können. Besitzer von Android-Smartphones und –Tablets sollten die Versorgung mit Sicherheitsupdates aktuell besonders gut im Blick behalten. Denn auf Geräten mit den Android-Versionen 13 bis 16 müssen Patches installiert werden, die zahlreiche Sicherheitslücken schliessen, darunter zwei…

  • Achtung vor “Juice Jacking” – Smartphones in Gefahr!

    12. Februar 2026 Sie haben es wahrscheinlich schon gedankenlos getan – Sie haben Ihr Handy an eine kostenlose öffentliche Ladestation am Flughafen, in der Hotellobby oder im Café angeschlossen. Es ist schnell, bequem und wirkt völlig harmlos. Doch hinter diesen unschuldig aussehenden USB-Anschlüssen lauert ein wachsendes Risiko: Juice Jacking. Also, was ist Juice Jacking? Kurz gesagt: Es handelt sich um eine Art Cyberangriff, bei dem…

  • USA und CH verstärken Zusammenarbeit

    03. Dezember 2025 Schwachstellenerkennung dank “A-Viper” Das Projekt “A-Viper” soll mithilfe von Binär- und Quellcode-Analyse automatisierte Schwachstellenerkennung vorantreiben. Die Schweiz und die USA starten mit “A-Viper” ein neues Forschungsprojekt zur automatisierten Identifikation und Priorisierung von Softwareschwachstellen in sicherheitskritischen Systemen. Das Vorhaben wird gemeinsam vom Bundesamt für Rüstung (Armasuisse) und dem US Air Force Research Laboratory (AFRL) getragen. Es stützt sich auf das bestehende Rahmenabkommen zwischen…

  • Unternehmen suchen Erfolg durch KI. Nur eine Illusion?

    Künstliche Intelligenz ist im kommenden Jahr für IT-Entscheider der zentrale Strategie-Hebel. Doch ihr wirtschaftlicher Nutzen bleibt schwer zu greifen. Laut dem IT Priorities Report 2026 von Flexera arbeiten 94 Prozent der befragten IT-Verantwortlichen daran, KI-Lösungen in bestehende Systeme zu integrieren. Gleichzeitig kämpfen sie mit steigenden Kosten, Risiken und spürbaren Verschiebungen in ihrer Anbieterlandschaft. Nur 19 Prozent der Unternehmen haben sich für 2026 überhaupt vorgenommen, den Erfolg ihrer KI-Initiativen zu…