柏林在 Rhysida 勒索软件攻击宣称后确认数据被盗

柏林市行政部门已确认,网络犯罪分子正试图在 Rhysida 勒索软件团伙将其列入数据泄露网站后勒索该市。
此次攻击于 8 月中旬被发现,威胁行为者于上周五(8 月 28 日)公开宣称了此事。
柏林市长凯·韦格纳(Kai Wergner)表示,该市不会向攻击者支付赎金,州刑警局、检察官办公室和联邦安全机构目前正在调查该事件。
Rhysida 勒索软件自 2023 年中期以来一直活跃,针对医疗保健组织、州政府、教育机构和关键基础设施。
该威胁行为者声称已从柏林的行政网络外泄了 5.79 TB 的数据,包含约 144 万个文件。
据攻击者称,他们外泄了以下类型的信息:
政府、法律、财务、合同、人力资源、基础设施、健康和地图记录。
数千个姓名、电子邮件地址、电话号码和 148 个 IBAN。
明文凭据、数据库账户、支付系统数据、密码库以及属于高级官员的凭据。
人事档案、薪资信息、行政违规记录、电子邮件存档、SQL 数据库转储、身份证明文件和银行信息。
与纪律处分程序和其他具名案件相关的文件。
据称属于机密或敏感的政府材料,包括联邦参议院委员会记录和有关处理机密文件的信息。
涉及柏林供水的关键基础设施安全评估。
超过 3,200 份标记为保密协议的文件。
攻击者利用 GDPR 违规作为杠杆向柏林政府施压,给予受害者四天时间(截至撰写本文时)支付赎金,否则将公布被盗文件。
根据法医调查人员的说法,威胁行为者还从参议院交通、出行、气候保护和环境部外泄了数据,时间可能在 8 月 7 日至 12 日之间。
受影响的参议院部门于 8 月 14 日与州网络断开连接。
公告指出,调查正在进行中,数据被盗的程度尚未确定。
内政参议员 Iris Spranger 表示,官员们未发现选举数据被入侵的证据,且支持即将举行的柏林众议院选举的技术环境被认为是安全的。
Rhysida 在此次攻击中使用的入侵方式尚未披露。在之前被微软挫败的一次活动中,该勒索软件运营者使用了恶意的 Teams 安装程序来入侵其目标。


消息来源:bleepingcomputer.com

本文由 HackerNews.cc 翻译整理,封面来源于网络;

© 版权声明
THE END
你的支持是我们在网空安全路上的驱动力!
点赞10 分享