‘Berlijn laat zich niet afpersen’. Regeringsburgemeester Kai Wegner (CDU) liet er vrijdag geen misverstanden over bestaan: de deelstaat zal geen losgeld betalen om gegijzelde data terug te krijgen. Na een speciale zitting in het Rotes Rathaus staat de Senaat achter dit principebesluit.
Berlijn betaalt niet na ransomewareaanval
De aanvallers zouden bijna 6 gigabyte aan data hebben buitgemaakt, waaronder persoonlijke gegevens en wachtwoorden.
Datanetwerk gehackt, data gestolen
Medio augustus werd bekend dat het datanetwerk van de regering van Berlijn is gehackt (de gemeente Berlijn is een zelfstandige deelstaat en de senaat is dus zowel stadsbestuur als deelstaatregering). Vorige week maakte de regering bekend dat er ook data zijn buitgemaakt. Het lek zou hebben plaatsgevonden tussen 7 en 12 augustus 2026. Op 14 augustus werden de getroffen afdelingen afgesloten van het netwerk. Vanaf 23 augustus konden ze weer worden aangesloten.
Er vindt nog altijd een groot onderzoek plaats naar de vermeende daders, dat wordt uitgevoerd door de recherche, het Openbaar Ministerie en de federale veiligheidsdiensten. Wegner wil niet zeggen welk bedrag de aanvallers eisen, maar volgens Der Spiegel gaat het om 30 bitcoin, wat ongeveer neerkomt op ongeveer 2 miljoen euro.
Eind deze week publicatie data
Uit het lopend onderzoek blijkt dat er ook gegevens zijn gelekt van de Senaatscommissie Mobiliteit, Vervoer, Klimaatbescherming en Milieu. De omvang en inhoud van het lek wordt nog onderzocht. Volgens de aanvallers gaat het om bijna 6 gigabyte aan data. Op 28 augustus kondigden zij aan om de data binnen 6 à 7 dagen, dus eind deze week, te publiceren.
De data zijn verdeeld over elf categorieën, waarvan de grootste bestaat uit 124,823 kaarten en geografische data, maar ook bijvoorbeeld bijna 80.000 boetes en meer dan 46.5000 contracten. In de categorie ‘vertrouwelijk’ vallen 11.777 documenten. Ook zijn er volgens het bericht 5941 wachtwoorden buitgemaakt. Daarnaast bevat de buit persoonlijke informatie van 12.076 inwoners. Deze aantallen, afkomstig van de aanvallers, worden niet bevestigd door de Berlijnse regering.
Volgens de Berlijnse senator voor Binnenlandse Zaken, Iris Spranger (SPD), is de verkiezingsomgeving veilig en lopen de aanstaande deelstaatverkiezingen in september geen gevaar.
Rhysida
De Rhysida groep, die waarschijnlijk opereert vanuit Rusland en Oost-Europa, zou de ransomeware-aanval hebben opgeëist. Volgens Security.nl wordt de Rhysida-ransomware aangeboden als een Ransomware-as-a-Service (RaaS): criminelen moeten de aangekochte ransomware zelf verspreiden, waarbij een deel van de inkomsten naar de ontwikkelaar van de ransomware gaat.
Volgens techwebsites valt Rhysida vaker Europese en Noord-Amerikaanse ziekenhuizen, scholen en overheden aan. De meest bekende aanval was die op de Brithish Library in 2023. De werkwijze is altijd hetzelfde: na een hack worden gevoelig ogende gegevens gestolen en versleuteld. Daarna begint het aftellen en moet het bestuur van de gehackte organisatie kiezen: losgeld betalen of knarsetandend aftellen tot het moment dat de data online worden gepubliceerd.
Plaats als eerste een reactie
U moet ingelogd zijn om een reactie te kunnen plaatsen.