Cyberattack mot Berlins myndigheter
Berlins myndigheter har vägrat att betala en påstådd lösensumma på 30 Bitcoin efter att en cyberattack drabbat två statliga myndigheter. Tjänstemän har ännu inte bekräftat mängden data som påstås ha stulits.
Utredning och krav
Berlins senatskansli meddelade att de inte kommer att avslöja några detaljer om angriparna, deras krav eller den information som potentiellt har tagits från statliga system medan utredningen pågår. En talesperson för senaten sade till den tyska nyhetsbyrån dpa att tjänstemän inte kan kommentera ”av utredningsskäl” i detta skede.
”Delstaten Berlin kommer inte att låta sig utpressas,”
sade Berlins borgmästare Kai Wegner efter ett särskilt senatsmöte.
Inrikesminister Iris Spranger deltog i att informera allmänheten efter mötet, medan myndigheterna fortsätter att undersöka vilken information som har lämnats från statliga system. Den tyska tidskriften Der Spiegel rapporterade att Rhysida låg bakom attacken, med hänvisning till information som publicerats av ransomware-gruppen på deras läcksida på dark web.
Data och konsekvenser
Rhysida påstod sig ha tagit nästan sex terabyte data, inklusive information från tiotusentals administrativa överträdelseärenden, kontrakt, lösenord, inloggningsuppgifter, nödfallsplaner och dokument relaterade till kritisk infrastruktur. Berlins myndigheter har inte oberoende bekräftat mängden data som gruppen påstår sig ha eller den fullständiga listan över komprometterade register.
Attacken blev offentlig den 14 augusti och påverkade Berlins senatsavdelning för stadsutveckling, byggande och bostäder samt senatsavdelningen för mobilitet, transport, klimat- och miljöskydd. Båda myndigheterna kopplades tillfälligt bort från Berlins statliga nätverk medan tjänstemän arbetade för att begränsa incidenten.
Utredningens status
Utredarna fastställer fortfarande när intrånget började och hur mycket information som lämnade nätverket. Rapporter som citerar utredningen sade att data kan ha extraherats mellan den 7 och 12 augusti, flera dagar innan tjänstemän upptäckte attacken. Berlins statliga kriminalpolis och åklagare utreder intrånget.
Wegner sade att statliga och federala säkerhetsmyndigheter arbetar för att identifiera gärningspersonerna medan tjänstemän fortsätter att kontrollera vilka filer som har åtkommits eller tagits bort. Spranger sade att attacken inte hade komprometterat förberedelserna för Berlins delstatsval den 20 september och beskrev valinfrastrukturen som helt säkrad.
Ransomware-gruppen Rhysida
Rhysida uppstod 2023 och har kopplats till attacker mot statliga organ, hälsoorganisationer och andra institutioner i flera länder. Gruppen har tidigare riktat in sig på organisationer inklusive British Library och den chilenska armén. Deras operationer kombinerar vanligtvis nätverksintrång med krav på betalning, medan hotet om att publicera stulen information kan användas för att pressa offer.
Bitcoin och andra kryptovalutor har upprepade gånger förekommit i ransomware-fall eftersom angripare kan styra betalningar till blockchain-adresser utan att använda konventionella bankkonton. Offentliga blockchain-transaktioner kan fortfarande följas.
Framtida åtgärder
Berlins utredning fortsätter att fokusera på att fastställa omfattningen av intrånget medan regeringen håller tillbaka detaljer som tjänstemän säger kan påverka utredningen. Rhysidas påståenden om det stulna materialet härstammar från gruppens kommunikation på dark web och har inte helt verifierats av Berlins regering.
Tjänstemän har bekräftat att icke-offentlig information påverkades, vilket omvände den initiala bedömningen att det komprometterade materialet var begränsat till offentligt tillgänglig data. Senatskansliet har inte avslöjat om utredarna har verifierat den rapporterade lösensumman på 30 BTC, de nästan sex terabyte som påstås ha tagits eller de individuella kategorierna av information som Rhysida påstår sig ha.