Un groupe de ransomware identifié comme Rhysida a lancé une vente aux enchères pour les données volées aux agences gouvernementales de Berlin, après que la ville ait refusé de satisfaire les demandes de rançon. Le groupe propose 5,79 teraoctets de données compromises, y compris 46 500 contrats, emails, numéros de téléphone, mots de passe et informations confidentielles, avec une enchère initiale de 30 bitcoins, soit environ 77 622 USD.
L'enchère a été lancée sur le site web du groupe, où un compte à rebours indiquait qu'il restait moins de sept jours pour les enchères. Cette annonce a suivi de peu l'arrivée d'une demande de rançon auprès des autorités de Berlin, qui a été rendue publique dans une déclaration conjointe du maire Kai Wegner et de la ministre de l'Intérieur, Iris Spranger. Dans cette déclaration, les autorités ont déclaré que l'État de Berlin ne céderait pas à l'extorsion, réaffirmant ainsi une position ferme contre les paiements de rançon.
Kai Wegner a indiqué lors d'une conférence de presse que les autorités ne pouvaient pas encore fournir de détails sur l'ensemble de la violation, car les investigations sur l'ampleur des données compromises étaient encore en cours. Iris Spranger a confirmé séparément que l'infrastructure électorale de la ville n'avait pas été affectée et que, selon les autorités de sécurité, aucune donnée liée aux élections n'avait été compromise. La cyberattaque s'est produite moins d'un mois avant les élections de la ville d'État de Berlin, qui sont prévues pour le 20 septembre 2026.
La plateforme de recherche sur la cybercriminalité eCrime.ch indique que le groupe Rhysida a assumé la responsabilité de près de 280 attaques depuis son apparition en juin 2023. On pense que le groupe opère depuis la Russie ou l'Europe de l'Est, bien que ses origines exactes restent non vérifiées.












