De Berlijnse deelstaatregering bevestigt doelwit te zijn van afpersing na een inbraak in het stadsnetwerk in augustus, en laat weten niet aan de eisen van de afpersers te zullen voldoen. De gegevensuitstroom vond plaats tussen 7 en 12 augustus; op 14 augustus werd het netwerk losgekoppeld.
De aanvallers claimen 5,79 terabyte aan data te hebben buitgemaakt, met persoonsgegevens van 12.076 individuen verdeeld over 1,44 miljoen bestanden in elf categorieën. Vooral de Senatsverwaltung voor Mobiliteit, Verkeer, Klimaatbescherming en Milieu werd getroffen — daar begon de gegevensuitstroom op 7 augustus. Berlijnse veiligheidsbronnen en Der Spiegel wijzen de ransomwaregroep Rhysida aan als verantwoordelijke; de aanval verscheen op 28 augustus op de eigen lekwebsite van de groep.
Burgemeester Kai Wegner stelt dat “de deelstaat Berlijn wordt gechanteerd”, en bevestigt dat er niet betaald wordt. De Senatskanzlei benadrukt dat er op basis van de huidige kennis “geen gevoelige data het staatsnetwerk heeft verlaten”, al kan diefstal van persoonsgegevens niet worden uitgesloten. De deelstaatpolitie, het Openbaar Ministerie en federale veiligheidsdiensten onderzoeken de zaak; alle Senaatsafdelingen zijn inmiddels, op 23 augustus, weer aangesloten op het netwerk, terwijl het forensisch onderzoek doorloopt.
Bron: The Hacker News
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.