A német hatóságok egy újabb, Berlin kormányzati hálózatából ellopott adathalmazt vizsgálnak, miután a hackerek a hétvégén bejelentkezési adatokat és egyéb információkat hoztak nyilvánosságra. A város vezetése szerint az állományokban bejelentkezési hitelesítő adatok is szerepelnek, egyelőre azonban nem ismert, hogy ezek mely rendszerekhez biztosíthatnak hozzáférést, illetve érvényesek-e még.
A támadás két minisztériumot érintett, amelyek a városfejlesztésért, lakhatásért, közlekedésért, mobilitásért, klímavédelemért és környezetvédelemért felelnek. Az érintett rendszereket augusztus 14-én leválasztották a kormányzati hálózat többi részéről. A minisztériumok működése folytatódott, ugyanakkor egyes munkatársak átmenetileg elvesztették e-mail- és internet-hozzáférésüket, és több közszolgáltatásban is fennakadások jelentkeztek.
Berlin adatvédelmi hatósága szerint a támadók nagy mennyiségű adatot loptak el, amelyek között közalkalmazottak személyes adatai is megtalálhatók. Nem zárható ki a berlini lakosok adatainak érintettsége sem. A kiszivárgott információk között nevek, címek, születési dátumok, banki adatok, e-mail címek, telefonszámok, hatósági levelezések és benyújtott dokumentumok másolatai szerepelhetnek.
A Rhysida zsarolóvírus-csoport augusztus végén azt állította, hogy 5,79 terabájtnyi adatot szerzett meg, köztük szerződéseket, e-maileket, jelszavakat és minősített információkat. Berlin megerősítette, hogy adatokat loptak el, és váltságdíjkövetelést is kapott, a hatóságok azonban nyilvánosan nem erősítették meg, hogy a támadásért valóban a Rhysida e a felelős, illetve nem ellenőrizték a támadók által közölt adatmennyiséget és az ellopott információk körét.
A városvezetés nem fizet váltságdíjat.
A német Szövetségi Információbiztonsági Hivatal (BSI) közben egy, a Rhysidához köthető kiberbűnözői csoport támadási kampányára figyelmeztetett. A hivatal szerint a kampányban hamis CAPTCHA-oldalakat használnak, amelyek a felhasználókat rosszindulatú parancsok manuális futtatására próbálják rávenni. A támadók adatlopás mellett zsarolóvírus telepítésére is törekedtek.
A BSI a kampányhoz a LoremIpsumLoader/AxolotLoader kártevőt kapcsolta, és elmondta, hogy eddig nem találtak bizonyítékot államilag támogatott vagy politikai indíttatású támadók részvételére.
A Rhysida 2023 óta aktív, és világszerte kormányzati szervezeteket, kórházakat, iskolákat és vállalatokat támadott. A BSI szerint a kormányzati és közigazgatási szervezetek a csoport szivárogtatási oldalán leggyakrabban megjelenő öt ágazat között vannak, bár elsődleges célpontjai továbbra is az oktatási és egészségügyi szervezetek.