2 Remove Virus

Rhysida dreigt gegevens te veilen die van de Berlijnse regering zijn gestolen

De autoriteiten in Berlijn worden geconfronteerd met een afpersingspoging nadat de cybercrimegroep Rhysida de verantwoordelijkheid heeft opgeëist voor een aanval in augustus op de IT-infrastructuur van de Duitse hoofdstad.

 

 

Rhysida zegt 5,79 terabyte aan informatie uit de systemen van Berlijn te hebben verkregen. De groep beweert dat het gestolen materiaal ongeveer 46.500 contracten bevat, evenals e-mails, telefoonnummers, wachtwoorden en geheime informatie. Deze beweringen zijn niet onafhankelijk bevestigd.

De aanvallers dreigen de gestolen gegevens te veilen als aan hun eisen niet wordt voldaan. Rhysida zou een aftelling van zeven dagen op zijn leksite hebben geplaatst en de startprijs voor de informatie hebben vastgesteld op 30 bitcoin.

Berlijn heeft al een losgeldeis ontvangen, hoewel de autoriteiten niet hebben bekendgemaakt hoeveel geld de aanvallers hebben gevraagd. Functionarissen hebben duidelijk gemaakt dat de regering niet van plan is te betalen.

“De staat Berlijn zal niet worden gechanteerd,” zeiden regerend burgemeester Kai Wegner en senator van Binnenlandse Zaken Iris Spranger in een gezamenlijke verklaring. Zij voegden eraan toe dat het Bureau van de Staatsstrafpolitie van Berlijn en het openbaar ministerie samenwerken met de federale veiligheidsautoriteiten om de aanval te onderzoeken en de verantwoordelijken te identificeren.

Het incident trof in augustus het administratienetwerk van de Berlijnse Senaat en werd aanvankelijk door de autoriteiten omschreven als een “ICT-incident.” Sommige systemen werden losgekoppeld terwijl functionarissen de inbraak onderzochten en de impact beoordeelden.

Alle Senaatsafdelingen waren op 23 augustus weer verbonden met het netwerk, hoewel het onderzoek naar de aanval en mogelijke datadiefstal nog gaande is.

De timing is bijzonder opmerkelijk omdat Berlijn gepland staat om de staatsverkiezingen te houden op 20 september. Spranger zei dat de systemen die de verkiezing ondersteunen niet zijn gecompromitteerd door de cyberaanval.

Rhysida is een ransomware- en afpersingsgroep die eerder grote organisaties en overheidsgerelateerde entiteiten heeft aangevallen. Eerdere slachtoffers waren onder andere de British Library en videogameontwikkelaar Insomniac Games.

De groep eiste ook de verantwoordelijkheid op voor een aanval op de Amerikaanse fabrikant Gemini Group in 2025, waarbij vervolgens bijna twee terabytes aan informatie werden vrijgegeven die naar verluidt personeels- en klantgegevens bevatte. Eerder dat jaar vermeldde Rhysida een stadsdeel in Montreal op zijn leksite en publiceerde het voorbeelden van documenten waarvan men beweerde dat ze waren verkregen van overheidsnetwerken.

De Berlijnse autoriteiten hebben het volledige volume of de categorieën informatie die Rhysida beweert te bezitten niet bevestigd. De beweringen van de groep over de 5,79 terabyte aan gestolen data, duizenden contracten, wachtwoorden en geclassificeerd materiaal blijven daarom aanvallende claims terwijl het officiële onderzoek loopt.

Nu Rhysida dreigt de informatie binnen enkele dagen te verkopen, zetten de Duitse autoriteiten hun onderzoek voort terwijl ze volhouden dat Berlin niet zal voldoen aan de afpersingseisen van de groep.