柏林市政府已确认,在Rhysida勒索软件团伙将其列入数据泄露网站后,网络犯罪分子正试图对该市实施敲诈勒索。
此次攻击于8月中旬被发现,威胁行为者上周五(即8月28日)公开宣称对该市实施了攻击。
柏林市长凯·韦格纳(Kai Wergner)表示,该市不会向攻击者支付赎金,目前州刑事警察局、检察院及联邦安全机构正在对该事件展开调查。
Rhysida勒索软件自2023年中以来一直活跃,目标包括医疗机构、州政府、教育机构及关键基础设施。
威胁行为者声称已从柏林行政网络中窃取了5.79 TB数据,约合1.44百万个文件。
据攻击者称,他们窃取的信息类型包括:
- 政府、法律、财务、合同、人力资源、基础设施、卫生及测绘记录。
- 数千个姓名、电子邮件地址、电话号码及148个IBAN账号。
- 明文凭证、数据库账户、支付系统数据、密码库及高级官员的凭证。
- 人事档案、薪资信息、行政违法记录、电子邮件归档文件、SQL数据库转储文件、身份证件及银行信息。
- 与纪律处分程序及其他特定案件相关的文件。
- 据称属于机密或敏感的政府材料,包括联邦参议院委员会记录及机密文件处理相关信息。
- 关于柏林供水系统的关键基础设施安全评估报告。
- 超过3、200份标注为保密协议的文件。
攻击者正以违反《通用数据保护条例》(GDPR)为筹码向柏林政府施压,要求受害者在发布被盗文件前支付赎金,期限为四天(截至撰稿时)。
来源:BleepingComputer
据法医调查人员称,威胁行为者还从负责 mobility、交通、气候保护及环境事务的参议院部门窃取了数据,时间可能在8月7日至12日之间。
受影响的参议院部门已于8月14日与州网络断开连接。
公告指出,调查仍在进行中,数据泄露的规模尚未确定。
参议员艾丽斯·施普朗格(Iris Spranger)表示,官员们未发现选举数据遭泄露的证据,且支持即将到来的柏林众议院选举的技术环境被认为是安全的。
Rhysida在此次攻击中使用的入侵方式尚未披露。在微软此前挫败的一次行动中,该勒索软件运营者曾使用恶意Teams安装程序入侵目标。
