Abstrakter Code als Symbol fuer eine Sicherheitsluecke

Rhysida Ransomware: ベルリンは州ネットワークからデータ盗難を確認

2026年8月31日、ベルリンの市政権は、リシダランサムウェアグループが実施したデータ盗難を確認しました。 影響を受けた体は、モビリティ、輸送、気候保護、環境のセンテート部門です。 攻撃者は、約1.44百万のファイルを渡る5.79テラバイトを主張しました – 状態がまだ完全に検証されていない数字。

Rhysidaがそれをストール主張するもの

Rhysidaは、8月28日に漏れたサイトにベルリンにリストし、圧力のために盗まれたファイルを置く – レポートは、約30ビットコインの要求を引用しました。 調査員は、8月7日から8月12日までの審査が行われました。 リークサイトでは、グループが人事ファイル、プレーンテキストパスワード、IBAN、支払いデータ、およびベルリンの水供給に関するセキュリティ評価を取ったと主張しています。 これらのボリュームとカテゴリの数字は、リシダの独自の説明から来ており、予備として扱われるべきです。

隔離までの7日間

1つの時間ウィンドウが重要である:最初のデータ流出は8月7日に通知されたが、影響を受けた部門は中央州ネットワークから8月14日まで切断されていない。 攻撃者は約7日間、データをサイフォンし続けることができます。 ドイツのBSIからガイダンスに沿って、それをブラックメールと任意の支払いを除外したという市長のKai Wegnerを支配します。 インテリア・セネター・イリス・スプランジャーは、州議会選挙に関連したデータがないと強調しました 20 9月州議会選挙は、安全な地域を残し、選挙環境は安全と見なされます. 警察、検察庁、連邦政府機関が調査しています。

今何をすべきか

  • 侵害されたネットワークセグメントを直ちに遮断します。
  • プレーンテキストパスワードと共有管理者アカウントを排除し、MFAを強制します。
  • ライン・オブ・ビジネス・システムとセントラル・ネットワーク間のセグメント化を困難に。
  • オフラインバックアップを保ち、インシデントレスポンスプランを定期的にテストします。

ソース: ブリーピングコンピュータ, ハッカーニュース. として 1 9月 2026, 進行中の事件 – いくつかの詳細は暫定的です.

コメントする

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

Mastodon
上部へスクロール