Rhysida 勒索软件集团在投票前针对柏林政府

柏林政府在选举前几周面临 Rhysida 勒索软件攻击,尽管据称有 5.79 TB 数据被盗,但官员拒绝付款。柏林州政府本周证实,该城邦行政网络在 8 月份遭受网络攻击后,正在处理一起勒索企图,官员们已经拒绝了赎金请求。勒索软件组织 [...]

来源:Security Affairs _恶意软件

Rhysida 勒索软件集团在投票前针对柏林政府

柏林政府在选举前几周面临 Rhysida 勒索软件攻击,尽管据称有 5.79 TB 数据被盗,但官员拒绝付款。

柏林州政府本周证实,该城邦行政网络在 8 月份遭受网络攻击后,正在处理一起勒索企图,官员们已经拒绝了赎金请求。勒索软件组织 Rhysida 于 8 月 28 日在其泄密网站上声称对此事负责,发布了一条标题为“德国柏林”的条目,并声称在大约 144 万个文件中泄露了 5.79 TB 的数据,据称其中包括 12,076 人的个人信息。

Rhysida 声称窃取了 5.79 TB 数据,涵盖约 144 万个文件。涉嫌的数据集包括:

  • 个人数据:12,076 个人、16,389 个电子邮件地址、11,963 个电话号码和 148 个 IBAN。
  • 敏感记录:5000余份人事档案、5000余份行政违法档案、工资数据、领导信息。
  • 凭证:系统的明文密码和凭证,包括 GebäudAtlas、ePayment PAYONE 数据库和 Z_ADMIN 帐户。
  • 政府和法律材料:纪律程序、法庭案件、监督文件、保密协议记录和联邦参议院委员会协议。
  • 机密信息:与机密材料处理和涉嫌含有国家秘密的文件有关的数据。
  • 关键基础设施:柏林供水的脆弱性分析。
  • 身份证明文件:人事记录中的护照和身份证。
  • 其他材料:合同、财务文件、人力资源记录、基础设施文件、健康数据、密码存储和 SQL/PST 档案。
  • 该组织还声称,该材料可能违反 GDPR、德国机密信息规则、刑法和 KRITIS/BSIG 要求。这些是 Rhysida 的说法,尚未得到独立证实。

    在 Twitter 上关注我:@securityaffairs 以及 Facebook 和 Mastodon

    皮尔路易吉·帕格尼尼