Jeder kennt Captchas. Die kleinen Bilderrätsel, bei denen man Ampeln, Zebrastreifen oder Fahrräder markieren soll. Mittlerweile gehören sie zum Internet wie Ladebalken und Cookie-Banner. Wir klicken sie weg, ohne darüber nachzudenken – und genau das machen sich Angreifer zunutze.
Im September 2026 hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) vor einer Angriffsmethode gewarnt, die genau diesen Mechanismus umdreht. Statt Menschen von Bots zu unterscheiden, nutzt sie das Captcha als Vorwand, um Menschen dazu zu bringen, schädlichen Code auf ihrem eigenen System auszuführen. Die Methode heißt TerminalFix. Sie war vermutlich der Einstiegspunkt für den Cyberangriff auf die Berliner Landes-IT, bei dem die Ransomware-Gruppe Rhysida über 5,79 Terabyte Daten erbeutete.
Dieser Artikel erklärt, wie TerminalFix funktioniert, warum niemals ein Captcha eine Eingabe im Terminal verlangen sollte, was passiert, wenn man es trotzdem tut – und wie man sich schützt.