Berlini zsarolóvírustámadás következményei
A berlini közigazgatást ért Rhysida ransomware-támadás következményei súlyosabbnak bizonyultak az első becsléseknél. A támadók augusztusban jutottak be a városfejlesztési és közlekedési szenátusi igazgatás informatikai környezetébe, majd adatokat másoltak ki, mielőtt augusztus 14-én leválasztották az érintett rendszereket. A Rhysida később mintegy 5,8 TB ellopott adat birtoklását állította, és mivel Berlin nem fizetett váltságdíjat, az anyagok megjelentek a csoport kiszivárogtató oldalán. A támadók által közölt mennyiséget és minden dokumentum hitelességét ugyanakkor nem lehet függetlenül ellenőrizni.
A kiszivárgott állományok között a beszámolók szerint szerződések, e-mailek, telefonszámok, jelszavak és más belső dokumentumok találhatók. A probléma ezért már nemcsak adatvédelmi incidens, az adatok célzott adathalászathoz, személyek megszemélyesítéséhez, további rendszerek feltérképezéséhez vagy akár politikai célú hack-and-leak műveletekhez is felhasználhatók. A BSI külön arra figyelmeztet, hogy kritikus infrastruktúrákra, vállalatokra vagy állami szervezetekre vonatkozó információk kiszivárgása önmagában is növelheti a későbbi támadások kockázatát.
A berlini hatóságok ezért központi koordinációval próbálják azonosítani és értesíteni azokat, akiknek személyes vagy érzékeny adatai érintettek lehetnek. A BSI az incidenst a Vice Spider/Rhysida aktivitásához kapcsolja, és a támadásból származó technikai tapasztalatokat más szövetségi, tartományi és kritikus infrastruktúrákat üzemeltető szervezetek védelméhez is felhasználja. A BSI nyilvános tájékoztatása szerint a Rhysida leak oldalán felsorolt áldozatok 92 százalékánál végül valóban közzéteszik az ellopott adatokat, medián 11 nap után, ezért egy ilyen zsarolásnál az érintett hitelesítő adatok cseréje és a veszélyeztetett személyek azonosítása különösen időérzékeny feladat.