Un groupe de ransomware identifié sous le nom de Rhysida a mis en vente en ligne près de 5,79 terabytes de données volées dans les agences de l'état de Berlin, après le refus des autorités de la ville d'accepter une demande de rançon. Le groupe a fixé le prix de départ à 30 bitcoins, soit environ 77 622 dollars, avec un peu moins de sept jours restants pour les enchères.
Les données volées comprennent 46 500 contrats, ainsi que des e-mails, des numéros de téléphone, des mots de passe et des informations classifiées, selon les chercheurs en cybercriminalité. Rhysida, que les chercheurs relient à des opérations originaires de Russie ou de l'Europe de l'Est, a revendiqué la responsabilité de près de 280 attaques depuis sa mise en évidence en juin 2023.
Le maire de Berlin, Kai Wegner, et le sénateur de l'intérieur de la ville, Iris Spranger, ont publié un communiqué commun vendredi, affirmant que l'État ne se plierait pas à des extorsions. « L'État de Berlin ne se pliera pas à des extorsions », peut-on lire dans le communiqué, soulignant la position de la ville contre le paiement de rançons à la suite de cyberattaques.
Les autorités de la ville n'ont pas divulgé le montant de la rançon exigé ni l'ampleur complète de la violation, invoquant les investigations en cours sur l'incident. M. Spranger a confirmé que l'infrastructure électorale n'avait pas été touchée, et que les données liées aux élections n'avaient pas été compromise avant les élections du 20 septembre. La chaîne de télévision RBB a révélé la violation tard jeudi, ce qui a suscité une enquête publique et politique.
Les chercheurs en sécurité informatique d’eCrime.ch ont suivi les activités de Rhysida et noté le calendrier des enchères du groupe dans le cadre de leur évaluation plus large de l’incident.













