Overslaan en naar de inhoud gaan

Berlijn betaalt niet na ransomewareaanval

De aanvallers zouden bijna 6 gigabyte aan data hebben buitgemaakt, waaronder persoonlijke gegevens en wachtwoorden.

Het Rotes Rathaus in Berlijn
Het Rotes Rathaus in Berlijn - Shutterstock

‘Berlijn laat zich niet afpersen’. Regeringsburgemeester Kai Wegner (CDU) liet er vrijdag geen misverstanden over bestaan: de deelstaat zal geen losgeld betalen om gegijzelde data terug te krijgen. Na een speciale zitting in het Rotes Rathaus staat de Senaat achter dit principebesluit.

Datanetwerk gehackt, data gestolen

Medio augustus werd bekend dat het datanetwerk van de regering van Berlijn is gehackt (de gemeente Berlijn is een zelfstandige deelstaat en de senaat is dus zowel stadsbestuur als deelstaatregering). Vorige week maakte de regering bekend dat er ook data zijn buitgemaakt. Het lek zou hebben plaatsgevonden tussen 7 en 12 augustus 2026. Op 14 augustus werden de getroffen afdelingen afgesloten van het netwerk. Vanaf 23 augustus konden ze weer worden aangesloten.

Er vindt nog altijd een groot onderzoek plaats naar de vermeende daders, dat wordt uitgevoerd door de recherche, het Openbaar Ministerie en de federale veiligheidsdiensten. Wegner wil niet zeggen welk bedrag de aanvallers eisen, maar volgens Der Spiegel gaat het om 30 bitcoin, wat ongeveer neerkomt op ongeveer 2 miljoen euro.

Eind deze week publicatie data

Uit het lopend onderzoek blijkt dat er ook gegevens zijn gelekt van de Senaatscommissie Mobiliteit, Vervoer, Klimaatbescherming en Milieu. De omvang en inhoud van het lek wordt nog onderzocht. Volgens de aanvallers gaat het om bijna 6 gigabyte aan data. Op 28 augustus kondigden zij aan om de data binnen 6 à 7 dagen, dus eind deze week, te publiceren.

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

De data zijn verdeeld over elf categorieën, waarvan de grootste bestaat uit 124,823 kaarten en geografische data, maar ook bijvoorbeeld bijna 80.000 boetes en meer dan 46.5000 contracten. In de categorie ‘vertrouwelijk’ vallen 11.777 documenten. Ook zijn er volgens het bericht 5941 wachtwoorden buitgemaakt. Daarnaast bevat de buit persoonlijke informatie van 12.076 inwoners. Deze aantallen, afkomstig van de aanvallers, worden niet bevestigd door de Berlijnse regering.

Volgens de Berlijnse senator voor Binnenlandse Zaken, Iris Spranger (SPD), is de verkiezingsomgeving veilig en lopen de aanstaande deelstaatverkiezingen in september geen gevaar.

Rhysida

De Rhysida groep, die waarschijnlijk opereert vanuit Rusland en Oost-Europa, zou de ransomeware-aanval hebben opgeëist. Volgens Security.nl wordt de Rhysida-ransomware aangeboden als een Ransomware-as-a-Service (RaaS): criminelen moeten de aangekochte ransomware zelf verspreiden, waarbij een deel van de inkomsten naar de ontwikkelaar van de ransomware gaat.

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

Volgens techwebsites valt Rhysida vaker Europese en Noord-Amerikaanse ziekenhuizen, scholen en overheden aan. De meest bekende aanval was die op de Brithish Library in 2023. De werkwijze is altijd hetzelfde: na een hack worden gevoelig ogende gegevens gestolen en versleuteld. Daarna begint het aftellen en moet het bestuur van de gehackte organisatie kiezen: losgeld betalen of knarsetandend aftellen tot het moment dat de data online worden gepubliceerd.

Cyber risk governance in het tijdperk van AI en soevereiniteit

Cyber risk governance in het tijdperk van AI en soevereiniteit

Als bestuurder of toezichthouder in de publieke sector ben jij eindverantwoordelijk wanneer een cyberaanval jouw organisatie treft. Weet jij welke vragen je moet stellen, hoe je digitale afhankelijkheden beoordeelt en hoe je onder druk de juiste bestuurlijke keuzes maakt? Versterk je grip op cyber risk governance voordat de crisis zich aandient.

schrijf u vandaag nog in

Plaats als eerste een reactie

U moet ingelogd zijn om een reactie te kunnen plaatsen.

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in