Berlin adatai 30 Bitcoinért

Editors' Pick

A berlini közigazgatás elleni augusztusi támadásról időközben kiderült, hogy ransomware- és adatzsarolási incidens, amelyért a Rhysida csoport vállalta a felelősséget. A támadók állításuk szerint 5,79 TB adatot szereztek meg, köztük mintegy 46 500 szerződést, e-maileket, telefonszámokat, jelszavakat és minősített információkat. Az adatcsomagot 30 Bitcoinért, nagyjából kétmillió euróért kínálják, rövid határidővel; fizetés hiányában közzététellel fenyegetnek. A berlini vezetés megerősítette a zsarolást, de közölte, hogy nem fizet. 

A forenzikus vizsgálat szerint az adatlopás legalább augusztus 7. és 12. között zajlott, miközben a kompromittálást csak augusztus 14-én észlelték. Ekkor a mobilitási, valamint a városfejlesztési szenátusi hivatalokat leválasztották a Landesnetz Berlin hálózatról. A korábbi közléssel ellentétben Berlin már nem zárja ki, hogy személyes és más nem nyilvános adatok is kiszivárogtak, a támadók által közölt 5,79 TB-os mennyiséget és az adatok teljes tartalmát a hatóságok még nem igazolták. 

Rhysida 2023 óta működő double-extortion ransomware-csoport, amely korábban többek között a British Libraryt és kormányzati, egészségügyi, oktatási szervezeteket támadott. A berlini esetnél a technikai belépési pont továbbra sem nyilvános, korábbi információk egy, a városfejlesztési hivatal IT-környezetében kihasznált sérülékenységre utaltak. A Landesnetz forenzikus vizsgálata folytatódik, miközben a választási infrastruktúrát a hatóságok szerint nem kompromittálták.

FORRÁS