Le autorità di Berlino stanno affrontando un tentativo di estorsione dopo che il gruppo informatico Rhysida ha rivendicato la responsabilità di un attacco all’agosto contro l’infrastruttura IT governativa della capitale tedesca.

 

 

Rhysida afferma di aver ottenuto 5,79 terabyte di informazioni dai sistemi di Berlin. Il gruppo sostiene che il materiale rubato includa circa 46.500 contratti, oltre a email, numeri di telefono, password e informazioni classificate. Queste affermazioni non sono state confermate in modo indipendente.

Gli aggressori minacciano di mettere all’asta i dati rubati se le loro richieste non verranno soddisfatte. Rhysida avrebbe effettuato un conto alla rovescia di sette giorni sul sito delle fughe di notizie e fissato il prezzo iniziale delle informazioni a 30 bitcoin.

Berlino ha già ricevuto una richiesta di riscatto, anche se le autorità non hanno rivelato quanto somma di denaro abbiano richiesto gli aggressori. I funzionari hanno chiarito che il governo non intende pagare.

“Lo stato di Berlino non sarà ricattato”, hanno dichiarato il sindaco del governo Kai Wegner e la senatrice degli interni Iris Spranger in una dichiarazione congiunta. Hanno aggiunto che l’Ufficio della Polizia Criminale di Berlino e l’ufficio del pubblico ministero stanno collaborando con le autorità federali di sicurezza per indagare sull’attacco e identificare i responsabili.

L’incidente ha colpito la rete amministrativa del Senato di Berlino in agosto ed è stato inizialmente descritto dalle autorità come un “incidente ICT.” Alcuni sistemi sono stati disconnessi mentre i funzionari indagavano sull’intrusione e ne valutavano l’impatto.

Tutti i dipartimenti del Senato erano stati riconnessi alla rete entro il 23 agosto, anche se l’indagine sull’attacco e sul possibile furto di dati è ancora in corso.

Il tempismo è particolarmente notevole perché Berlino è programmata per tenere le elezioni statali il 20 settembre. Spranger ha detto che i sistemi a supporto delle elezioni non sono stati compromessiti dall’attacco informatico.

Rhysida è un gruppo di ransomware ed estorsione che in passato ha preso di mira grandi organizzazioni e enti governativi. Le sue vittime passate includono la British Library e lo sviluppatore di videogiochi Insomniac Games.

Il gruppo ha anche rivendicato la responsabilità di un attacco contro il produttore statunitense Gemini Group nel 2025, rilasciando successivamente quasi due terabyte di informazioni che contenevano registri di dipendenti e clienti. All’inizio di quell’anno, Rhysida ha elencato un distretto di Montreal sul sito delle fughe di notizie e ha pubblicato campioni di documenti che sosteneva fossero stati ottenuti da reti governative.

Le autorità di Berlino non hanno confermato l’intero volume o le categorie di informazioni che Rhysida sostiene di possedere. Le affermazioni del gruppo riguardo ai 5,79 terabyte di dati rubati, migliaia di contratti, password e materiale classificato rimangono quindi accuse dell’aggressore mentre l’indagine ufficiale prosegue.

Con Rhysida che minaccia di vendere le informazioni entro pochi giorni, le autorità tedesche continuano le indagini pur sostenendo che Berlino non si adecerà alle richieste di estorsione del gruppo.

Lascia un Commento