Berlijn weigert losgeld te betalen na een cyberaanval waarbij hackers data van het regionale overheidsnetwerk hebben gestolen. Burgemeester Kai Wegner verklaarde op vrijdag dat de staat Berlijn werd gechanteerd met een losgeldvordering, die volgde op een inbraak die medio augustus werd ontdekt. Hij benadrukte dat de overheid niet zal toegeven aan de eisen van de aanvallers, aldus Wegner.
De ransomwaregroep Rhysida claimde de verantwoordelijkheid voor de aanval en plaatste Berlijn op haar darkweb-lekwebsite, met de bewering dat zij 5,79 terabyte aan overheidsdata hadden buitgemaakt. Volgens diverse darkweb-monitoringsites omvatte het gestolen materiaal 46.500 contracten, e-mails, telefoonnummers, wachtwoorden en vertrouwelijke informatie. Rhysida zette de dataset te koop met een startprijs van 30 bitcoin, ongeveer 2,3 miljoen dollar, en stelde een veiling in met een looptijd van circa zeven dagen.
De Berlijnse autoriteiten bevestigden dat er data was gestolen en dat er een losgeldvordering was ontvangen, maar hebben de aanval niet publiekelijk toegeschreven aan Rhysida en de omvang of inhoud van de gestolen informatie niet geverifieerd. De onderzoeken naar de omvang en inhoud van de datadiefstal lopen nog, waarbij niet wordt uitgesloten dat ook persoonsgegevens of andere niet-publieke gegevens zijn gelekt. De datadiefstal zou hebben plaatsgevonden tussen 7 en 12 augustus. Wegner gaf eerder aan dat er geen aanwijzingen waren dat gevoelige informatie was aangetast.
Na de ontdekking van de inbraak werden op 14 augustus de getroffen systemen losgekoppeld van het bredere staatsnetwerk. Twee ministeries, verantwoordelijk voor respectievelijk stedelijke ontwikkeling, bouw en wonen, en mobiliteit, transport, klimaatbescherming en milieu, werden afgesloten. Beide ministeries bleven operationeel, maar medewerkers verloren de toegang tot hun gebruikelijke IT-systemen, waaronder e-mail en internet, waardoor communicatie deels via telefoon, sms en fax moest verlopen. Ook andere publieke diensten ondervonden hinder; sommige districtskantoren konden tijdelijk geen aanvragen voor woonuitkeringen en onderwijs- en participatiehulp verwerken, omdat zij afhankelijk zijn van systemen van het getroffen ministerie voor stedelijke ontwikkeling.
De IT-dienstverlener van de staat Berlijn, ITDZ Berlin, werd niet getroffen. De twee ministeries delen deels IT-infrastructuur en beheren hun deel van het staatsnetwerk onafhankelijk van ITDZ, volgens lokale media. De aanval vond plaats minder dan een maand voor de verkiezingen voor het Huis van Afgevaardigden op 20 september, wat zorgen opriep over mogelijke verstoring van de verkiezingsinfrastructuur. Senator Iris Spranger stelde op vrijdag dat de verkiezingssystemen beschermd zijn tegen een aanval zoals die op de ministeries. Volgens haar zijn er geen gegevens uit het verkiezingssysteem gestolen en is de verkiezingsomgeving veilig, aldus Spranger.
De Rhysida-groep is actief sinds ten minste mei 2023 en richt zich op overheden, ziekenhuizen, scholen, fabrikanten en technologiebedrijven. Deze financieel gemotiveerde ransomware-operatie steelt doorgaans data van slachtoffers en versleutelt systemen voordat zij betaling in cryptocurrency eisen. Rhysida heeft wereldwijd meerdere prominente organisaties in de publieke sector en gezondheidszorg aangevallen. Cybersecurityonderzoekers hebben eerder vastgesteld dat de groep waarschijnlijk Russischtalig is of opereert vanuit de bredere Russische regio, hoewel de identiteit van de operators onbekend is, volgens een advisory van CISA en analyse van Huntress.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *