Berlinske Myndigheder Nægter Løsesum efter Cyberangreb
Berlinske myndigheder har nægtet at imødekomme et påstået krav om 30 Bitcoin i løsesum efter et cyberangreb, der ramte to statslige agenturer. Embedsmænd har endnu ikke bekræftet, hvor meget data der angiveligt er blevet stjålet.
Efterforskning og Offentlig Udtalelse
Berlins Senatskanzlei har udtalt, at de ikke vil afsløre detaljer om angriberne, deres krav eller de oplysninger, der potentielt er blevet taget fra regeringens systemer, mens efterforskningen er aktiv. En talsmand for senatet fortalte det tyske nyhedsbureau dpa, at embedsmænd ikke kunne kommentere “af efterforskningsmæssige årsager” på nuværende tidspunkt.
“Staten Berlin vil ikke lade sig afpresse,” sagde borgmester Kai Wegner.
Wegner identificerede ikke offentligt angriberne eller afslørede det krævede beløb. Indenrigssenator Iris Spranger deltog i Wegners orientering til offentligheden efter mødet, mens myndighederne fortsatte med at undersøge, hvilke oplysninger der var blevet forladt regeringens systemer.
Angrebets Omfang og Ransomware Gruppen Rhysida
Det tyske magasin Der Spiegel rapporterede, at Rhysida stod bag angrebet, med henvisning til oplysninger offentliggjort af ransomware-gruppen på deres dark web lækageside. Angriberne krævede 30 BTC og truede med at frigive oplysningerne, hvis Berlin ikke betalte, ifølge rapporten. Til de nuværende priser var kravet værd cirka 2 millioner euro.
Rhysida hævdede angiveligt at have taget næsten seks terabyte data. De påståede filer inkluderer oplysninger fra titusinder af administrative overtrædelser, kontrakter, adgangskoder, loginoplysninger, nødplaner og dokumenter relateret til kritisk infrastruktur.
Reaktion og Sikkerhedsforanstaltninger
Berlins myndigheder har ikke uafhængigt bekræftet mængden af data, som gruppen hævder at have, eller den fulde liste over kompromitterede optegnelser. Denne sondring er blevet vigtig for den officielle beretning om hændelsen, fordi regeringens vurdering ændrede sig efter angrebet blev opdaget. Embedsmænd sagde oprindeligt, at kun offentligt tilgængelige oplysninger var blevet taget, før Senatskanzlei anerkendte, at ikke-offentlige data var blevet påvirket.
Angrebet blev offentligt den 14. august og påvirkede Berlins Senatsafdeling for Byudvikling, Byggeri og Bolig samt Senatsafdelingen for Mobilitet, Transport, Klimabeskyttelse og Miljø. Begge agenturer blev midlertidigt frakoblet Berlins statslige netværk, mens embedsmænd arbejdede på at inddæmme hændelsen.
Efterforskning og Fremtidige Foranstaltninger
Efterforskere er stadig ved at fastslå, hvornår indtrængen begyndte, og hvor meget information der forlod netværket. Rapporter, der citerer efterforskningen, sagde, at data muligvis er blevet udvundet mellem den 7. august og den 12. august, flere dage før embedsmænd opdagede angrebet.
Berlins Stat kriminalpoliti og anklagere efterforsker bruddet. Wegner sagde, at statslige og føderale sikkerhedsmyndigheder arbejdede på at identificere gerningsmændene, mens embedsmænd fortsatte med at kontrollere, hvilke filer der var blevet tilgået eller fjernet.
Spranger sagde, at angrebet ikke havde kompromitteret forberedelserne til Berlins delstatsvalg den 20. september og beskrev valg-infrastrukturen som fuldt sikret.
Ransomware Trends og Tidligere Angreb
Ransomware-sagen følger et andet regeringscyberangreb, der involverede et Bitcoin-krav, rapporteret af crypto.news i juli. Hackere tog kontrol over den kenyanske præsident William Rutos officielle hjemmeside og krævede 5 BTC, mens de truede med at offentliggøre uspecificerede oplysninger.
Rhysida dukkede op i 2023 og er blevet knyttet til angreb mod offentlige organer, sundhedsorganisationer og andre institutioner i flere lande. Gruppen har tidligere målrettet organisationer, herunder British Library og den chilenske hær.
Bitcoin og andre kryptovalutaer har gentagne gange været involveret i ransomware-sager, fordi angriberne kan dirigere betalinger til blockchain-adresser uden at bruge konventionelle bankkonti. Offentlige blockchain-transaktioner kan stadig følges, og retshåndhævende myndigheder har tidligere genvundet kryptovaluta fra ransomware-operationer.
Den aktuelle efterforskning forbliver fokuseret på at fastslå omfanget af bruddet, mens regeringen tilbageholder detaljer, som embedsmænd siger kan påvirke efterforskningen. Rhysidas påstande om det stjålne materiale stammer fra gruppens kommunikation på dark web og er ikke blevet fuldt verificeret af Berlins regering.