柏林确认遭Rhysida勒索软件攻击后发生数据泄露事件

柏林市政府已确认,在Rhysida勒索软件团伙将其列入数据泄露网站后,网络犯罪分子正试图对该市实施敲诈勒索。

Bill Toulas BleepingComputer
恶意软件勒索攻击数据泄露网络犯罪远程代码执行

Berlin confirms data theft after Rhysida ransomware attack claims

柏林市政府已确认,在Rhysida勒索软件团伙将其列入数据泄露网站后,网络犯罪分子正试图对该市实施敲诈勒索。

此次攻击于8月中旬被发现,威胁行为者上周五(即8月28日)公开宣称对该市实施了攻击。

柏林市长凯·韦格纳(Kai Wergner)表示,该市不会向攻击者支付赎金,目前州刑事警察局、检察院及联邦安全机构正在对该事件展开调查。

Rhysida勒索软件自2023年中以来一直活跃,目标包括医疗机构州政府教育机构关键基础设施

威胁行为者声称已从柏林行政网络中窃取了5.79 TB数据,约合1.44百万个文件。

据攻击者称,他们窃取的信息类型包括:

攻击者正以违反《通用数据保护条例》(GDPR)为筹码向柏林政府施压,要求受害者在发布被盗文件前支付赎金,期限为四天(截至撰稿时)。

Rhysida ransomware announcement
Rhysida勒索软件公告
来源:BleepingComputer

据法医调查人员称,威胁行为者还从负责 mobility、交通、气候保护及环境事务的参议院部门窃取了数据,时间可能在8月7日至12日之间。

受影响的参议院部门已于8月14日与州网络断开连接。

公告指出,调查仍在进行中,数据泄露的规模尚未确定。

参议员艾丽斯·施普朗格(Iris Spranger)表示,官员们未发现选举数据遭泄露的证据,且支持即将到来的柏林众议院选举的技术环境被认为是安全的。

Rhysida在此次攻击中使用的入侵方式尚未披露。在微软此前挫败的一次行动中,该勒索软件运营者曾使用恶意Teams安装程序入侵目标。

相关文章:

可口可乐确认遭Fairlife勒索软件攻击后发生数据泄露事件

ATF在近期Qilin数据泄露事件宣称后确认发生“重大事件”

埃森哲确认遭数据泄露,此前黑客出售被盗数据

法国税务机构数据泄露事件影响678、000人

法国因数据泄露事件向失业机构罚款5百万欧元