As autoridades de Berlim enfrentam uma tentativa de extorsão após o grupo de crimes cibernéticos Rhysida reivindicar a responsabilidade por um ataque em agosto à infraestrutura de TI do governo da capital alemã.
Rhysida afirma que obteve 5,79 terabytes de informações dos sistemas de Berlin. O grupo afirma que o material roubado inclui aproximadamente 46.500 contratos, além de e-mails, números de telefone, senhas e informações confidenciais. Essas alegações não foram confirmadas de forma independente.
Os atacantes ameaçam leiloar os dados roubados caso suas exigências não sejam atendidas. A Rhysida teria feito uma contagem regressiva de sete dias em seu site de vazamento e fixado o preço inicial das informações em 30 bitcoins.
Berlim já recebeu uma exigência de resgate, embora as autoridades não tenham divulgado quanto dinheiro os atacantes solicitaram. Autoridades deixaram claro que o governo não pretende pagar.
“O estado de Berlim não será chantageado”, disseram o prefeito governante Kai Wegner e a senadora do Interior Iris Spranger em comunicado conjunto. Eles acrescentaram que a Polícia Criminal Estadual de Berlim e o ministorio público estão trabalhando com as autoridades federais de segurança para investigar o ataque e identificar os responsáveis.
O incidente afetou a rede administrativa do Senado de Berlim em agosto e foi inicialmente descrito pelas autoridades como um “incidente de TIC.” Alguns sistemas foram desconectados enquanto autoridades investigavam a invasão e avaliavam seu impacto.
Todos os departamentos do Senado haviam sido reconectados à rede até 23 de agosto, embora a investigação sobre o ataque e possível roubo de dados continue em andamento.
O momento é particularmente notável porque Berlim está programada para realizar sua eleição estadual em 20 de setembro. Spranger disse que os sistemas que apoiam a eleição não foram comprometidos pelo ataque cibernético.
Rhysida é um grupo de ransomware e extorsão que já tinha como alvo grandes organizações e entidades governamentais. Suas vítimas anteriores incluíram a British Library e a desenvolvedora de videogames Insomniac Games.
O grupo também reivindicou a responsabilidade por um ataque ao fabricante americano Gemini Group em 2025, divulgando posteriormente quase dois terabytes de informações que supostamente continham registros de funcionários e clientes. No início daquele ano, a Rhysida listou um distrito de Montreal em seu site de vazamento e publicou amostras de documentos que alegou terem sido obtidos de redes governamentais.
As autoridades de Berlim não confirmaram o volume total ou as categorias de informações que Rhysida afirma possuir. As afirmações do grupo sobre os 5,79 terabytes de dados roubados, milhares de contratos, senhas e material classificado, portanto, permanecem alegações do atacante enquanto a investigação oficial continua.
Com Rhysida ameaçando vender a informação em poucos dias, as autoridades alemãs continuam a investigação, mantendo que Berlim não cumprirá as exigências de extorsão do grupo.
