Berlijn weigert losgeld te betalen na diefstal van 5,79 terabyte aan overheidsdata

Ransomwaregroep Rhysida eist losgeld van de Berlijnse deelstaatregering na een inbraak in augustus waarbij data van 12.076 personen werd buitgemaakt. Berlijn betaalt niet.

De Berlijnse deelstaatregering bevestigt doelwit te zijn van afpersing na een inbraak in het stadsnetwerk in augustus, en laat weten niet aan de eisen van de afpersers te zullen voldoen. De gegevensuitstroom vond plaats tussen 7 en 12 augustus; op 14 augustus werd het netwerk losgekoppeld.

De aanvallers claimen 5,79 terabyte aan data te hebben buitgemaakt, met persoonsgegevens van 12.076 individuen verdeeld over 1,44 miljoen bestanden in elf categorieën. Vooral de Senatsverwaltung voor Mobiliteit, Verkeer, Klimaatbescherming en Milieu werd getroffen — daar begon de gegevensuitstroom op 7 augustus. Berlijnse veiligheidsbronnen en Der Spiegel wijzen de ransomwaregroep Rhysida aan als verantwoordelijke; de aanval verscheen op 28 augustus op de eigen lekwebsite van de groep.

Burgemeester Kai Wegner stelt dat “de deelstaat Berlijn wordt gechanteerd”, en bevestigt dat er niet betaald wordt. De Senatskanzlei benadrukt dat er op basis van de huidige kennis “geen gevoelige data het staatsnetwerk heeft verlaten”, al kan diefstal van persoonsgegevens niet worden uitgesloten. De deelstaatpolitie, het Openbaar Ministerie en federale veiligheidsdiensten onderzoeken de zaak; alle Senaatsafdelingen zijn inmiddels, op 23 augustus, weer aangesloten op het netwerk, terwijl het forensisch onderzoek doorloopt.

Bron: The Hacker News

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.