Berlins myndigheter avviser krav om løsepenger etter cyberangrep
Berlins myndigheter har nektet å imøtekomme et påstått krav om 30 Bitcoin i løsepenger etter at et cyberangrep rammet to statlige etater. Tjenestemenn har ennå ikke bekreftet mengden data som angivelig er stjålet.
Uttalelser fra myndighetene
Berlins senatskanzlei har uttalt at de ikke vil avsløre detaljer om angriperne, deres krav eller informasjonen som potensielt er tatt fra statlige systemer, mens etterforskningen fortsatt pågår. En talsperson for senatet fortalte det tyske nyhetsbyrået dpa at tjenestemenn ikke kunne kommentere «av etterforskningsmessige grunner» på dette stadiet.
«Delstaten Berlin vil ikke la seg utpresse,» sa Berlins ordfører Kai Wegner etter et spesialmøte i senatet.
Wegner identifiserte ikke offentlig angriperne eller avslørte beløpet som ble krevd. Innenriksminister Iris Spranger sluttet seg til Wegner i å informere offentligheten etter møtet, mens myndighetene fortsatt undersøker hvilken informasjon som har forlatt statlige systemer.
Angrepet og Rhysida
Det tyske magasinet Der Spiegel rapporterte at ransomware-gruppen Rhysida sto bak angrepet, med henvisning til informasjon lagt ut av gruppen på deres dark web lekkasjeside. Angriperne krevde 30 BTC og truet med å frigjøre informasjonen hvis Berlin ikke betalte, ifølge rapporten. Til dagens priser var kravet verdt omtrent 2 millioner euro.
Rhysida hevdet angivelig å ha tatt nesten seks terabyte med data, inkludert informasjon fra titusenvis av administrative overtredelsesprosedyrer, kontrakter, passord, påloggingsinformasjon, beredskapsplaner og dokumenter relatert til kritisk infrastruktur.
Etterforskning og konsekvenser
Berlins myndigheter har ikke uavhengig bekreftet mengden data som gruppen hevder å ha, eller den fullstendige listen over kompromitterte poster. Denne distinksjonen har blitt viktig for den offisielle beretningen om hendelsen fordi regjeringens vurdering endret seg etter at angrepet ble oppdaget.
Angrepet ble offentlig kjent 14. august og rammet Berlins senatsavdeling for byutvikling, bygging og bolig, samt senatsavdelingen for mobilitet, transport, klima- og miljøvern. Begge etater ble midlertidig frakoblet Berlins statlige nettverk mens tjenestemenn arbeidet for å begrense hendelsen.
Etterforskerne prøver fortsatt å fastslå når inntrengingen begynte og hvor mye informasjon som forlot nettverket. Rapporter som siterer etterforskningen sa at data kan ha blitt hentet ut mellom 7. og 12. august, flere dager før tjenestemenn oppdaget angrepet.
Internasjonale sammenhenger
Ransomware-saken følger et annet cyberangrep mot regjeringen som involverte et Bitcoin-krav rapportert av crypto.news i juli. Rhysida dukket opp i 2023 og har blitt knyttet til angrep mot statlige organer, helseorganisasjoner og andre institusjoner i flere land.
Bitcoin og andre kryptovalutaer har gjentatte ganger vært involvert i ransomware-saker fordi angriperne kan dirigere betalinger til blockchain-adresser uten å bruke konvensjonelle bankkontoer. Offentlige blockchain-transaksjoner kan fortsatt følges, og rettshåndhevende myndigheter har gjenvunnet kryptovaluta fra ransomware-operasjoner i tidligere saker.
Berlins etterforskning forblir fokusert på å fastslå omfanget av bruddet, mens regjeringen holder tilbake detaljer som tjenestemenn sier kan påvirke etterforskningen. Rhysidas krav om det stjålne materialet stammer fra gruppens kommunikasjon på dark web og har ikke blitt fullt verifisert av Berlins regjering.