Abstrakter Code als Symbol fuer eine Sicherheitsluecke

Rhysida Ransomware: Berlin confirme le vol de données de State Network

Le 31 août 2026, l’administration de Berlin a confirmé un vol de données effectué par le groupe Rhysida ransomware. L ‘ organe concerné est le Département de la mobilité, des transports, de la protection du climat et de l ‘ environnement du Sénat. Les attaquants prétendent que 5,79 téraoctets dans environ 1,44 million de fichiers ont été exfiltrés – chiffres que l’état n’a pas encore explicitement vérifié complètement.

Ce que Rhysida prétend avoir volé

Rhysida a répertorié Berlin sur son site de fuite le 28 Août et mis les fichiers volés vers le haut pour la pression – rapports citent une demande d’environ 30 Bitcoin. Selon les enquêteurs, l’exfiltration a eu lieu entre le 7 et le 12 août. Sur son site de fuite, le groupe prétend avoir pris des fichiers de personnel, des mots de passe en texte clair, des IBAN et des données de paiement, ainsi que des évaluations de sécurité concernant l’approvisionnement en eau de Berlin. Ces chiffres de volume et de catégorie proviennent de la propre description de Rhysida et devraient être considérés comme préliminaires.

Sept jours avant l’isolement

Une fenêtre de temps est critique : la première sortie de données a été remarquée le 7 août, mais le département touché n’a pas été déconnecté du réseau de l’État central avant le 14 août. Pendant ces sept jours, les attaquants pouvaient garder des données de siphonnage. Le maire Kai Wegner l’a appelé chantage et a exclu tout paiement – conformément aux directives du BSI allemand. Le sénateur de l’intérieur Iris Spranger a souligné qu’aucune donnée pertinente pour les élections législatives du 20 septembre n’avait quitté des zones sûres et que l’environnement électoral était considéré comme sûr. La police d’État, les procureurs et les organismes fédéraux enquêtent.

Ce que les organisations devraient faire maintenant

  • Isolez immédiatement les segments de réseau compromis – pas quelques jours plus tard.
  • Éliminer les mots de passe en texte clair et les comptes d’administration partagés; faire appliquer le MFA.
  • Segmentation durcie entre les systèmes de ligne d’affaires et le réseau central.
  • Gardez des sauvegardes hors ligne et testez régulièrement le plan d’intervention.

Sources : Calculateur, Les nouvelles Hacker. Au 1er septembre 2026, un incident continu – certains détails sont préliminaires.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Mastodon
Retour en haut