Berlin yetkilileri, Rhysida siber suç grubunun Ağustos ayında Almanya başkentinin BT altyapısına yönelik saldırının sorumluluğunu üstlenmesinin ardından bir şantaj girişimiyle karşı karşıya.
Rhysida, Berlin’in sistemlerinden 5,79 terabayt bilgi elde ettiğini söylüyor. Grup, çalınan materyalin yaklaşık 46.500 sözleşme ile birlikte e-postalar, telefon numaraları, şifreler ve gizli bilgileri içerdiğini iddia ediyor. Bu iddialar bağımsız olarak doğrulanmadı.
Saldırganlar, talepleri yerine getirilmezse çalınan verileri açık artırmaya çıkarmakla tehdit ediyor. Rhysida’nın sızıntı sitesine yedi günlük bir geri sayım uyguladığı ve bilginin başlangıç fiyatını 30 bitcoin olarak belirlediği bildirildi.
Berlin zaten fidye talebi aldı, ancak yetkililer saldırganların ne kadar para talep ettiğini açıklamadı. Yetkililer, hükümetin ödeme yapma niyetinde olmadığını açıkça belirtti.
“Berlin devleti şantaja uğramayacak,” dedi Hükümdar Belediye Başkanı Kai Wegner ve İçişleri Senatörü Iris Spranger ortak açıklamada. Berlin Eyalet Ceza Polisi Ofisi ve Savcılık ofisinin saldırıyı araştırmak ve sorumluları belirlemek için federal güvenlik makilileriyle birlikte çalıştığını eklediler.
Olay, Ağustos ayında Berlin Senato yönetim ağını etkiledi ve yetkililer tarafından başlangıçta “BİT olayı” olarak tanımlandı. Bazı sistemler bağlantıdan kesildi; yetkililer müdahaleyi araştırıp etkisini değerlendirdi.
Tüm Senato departmanları 23 Ağustos’a kadar ağa yeniden bağlanmıştı, ancak saldırı ve olası veri hırsızlığı ile ilgili soruşturma devam ediyor.
Zamanlama özellikle dikkat çekicidir çünkü Berlin’in eyalet seçimini 20 Eylül’de yapması planlanıyor. Spranger, seçimi destekleyen sistemlerin siber saldırı tarafından tehlikeye girmediğini söyledi.
Rhysida, daha önce büyük kuruluşları ve hükümetle ilgili kurumları hedef alan bir fidye yazılımı ve şantaj grubudur. Geçmiş kurbanları arasında British Library ve video oyun geliştiricisi Insomniac Games bulunmaktadır.
Grup ayrıca 2025’te ABD’li üretici Gemini Group’a yönelik bir saldırının sorumluluğunu üstlendi ve ardından çalışan ve müşteri kayıtlarını içerdiği iddia edilen yaklaşık iki terabayt bilgi yayımladı. O yılın başlarında, Rhysida sızıntı sitesinde Montreal bir ilçesini listeledi ve hükümet ağlarından elde edildiğini iddia ettiği belgelerin örneklerini yayınladı.
Berlin yetkilileri, Rhysida’nın sahip olduğunu iddia ettiği bilgi miktarının tam veya kategorilerini doğrulamadı. Grubun çalınan 5,79 terabayt veri, binlerce sözleşme, şifre ve gizli materyalle ilgili iddiaları, resmi soruşturma devam ederken saldırganların iddiaları olarak kalmaktadır.
Rhysida’nın bilgileri birkaç gün içinde satmakla tehdit etmesi nedeniyle, Alman yetkililer soruşturmaya devam ediyor ve Berlin’in grubun şantaj taleplerine uymayacağını savunuyor.
