VMTech
Razgovarajmo

Berlin odbio ucenu nakon kompromitovanja državne mreže

Berlin odbio ucenu nakon kompromitovanja državne mreže

Berlin ne prihvata zahtev za otkupninu

Vlada Berlina potvrdila je da je meta ucene posle avgustovskog kompromitovanja gradske administrativne mreže i saopštila da neće ispuniti zahteve napadača. Forenzička istraga otkrila je dodatne odlive podataka iz resora Senata za mobilnost, saobraćaj, zaštitu klime i životnu sredinu, u periodu od 7. do 12. avgusta 2026.

Obim i sadržaj preuzetih podataka još se proveravaju. Kancelarija Senata upozorila je da se ne može isključiti mogućnost da su među njima lični ili drugi nejavni podaci. Resor je prvi odliv prijavio 7. avgusta, a sa mreže je izolovan 14. avgusta.

Berlin nije objavio količinu podataka koja je napustila mrežu. Na sajtu za objavu ukradenih podataka grupa Rhysida navodi da je skenirala 5,79 TB podataka i oko 1,44 miliona fajlova, uz tvrdnju da su obuhvaćeni lični podaci 12.076 osoba. Te navode gradske vlasti nisu potvrdile, a objava ne sadrži iznos tražene otkupnine.

Rhysida i tok istrage

Der Spiegel je, pozivajući se na objavu grupe na darknetu i bezbednosne izvore, identifikovao Rhysida kao aktera koji se dovodi u vezu sa incidentom. Kancelarija Senata saopštila je da slučaj istražuju državna kriminalistička policija, tužilaštvo i savezne bezbednosne službe, bez javnog imenovanja grupe.

U objavi Rhyside najveća navedena kategorija sadrži 124.823 fajla mapa i geopodataka. Jedanaest prikazanih kategorija zajedno čini približno četvrtinu ukupnog broja fajlova koji grupa tvrdi da je preuzela. Nadležni za zaštitu podataka Berlina i Savezna kancelarija za bezbednost informacija, BSI, redovno dobijaju informacije o razvoju slučaja.

Berlin je incident prvi put objavio 17. avgusta, kada je naveo da je forenzika utvrdila kompromitovanje državne mreže. Dva pogođena resora bila su izolovana, a zahtevi i isplate stambenih dodataka privremeno nisu bili dostupni. Svi resori Senata ponovo su priključeni na mrežu 23. avgusta, dok se skeniranje i forenzička obrada nastavljaju.

Pouke za zaštitu organizacija

Zajedničko upozorenje CISA, FBI i MS-ISAC iz novembra 2023. opisuje pristupe koji se povezuju sa Rhysidom: kompromitovane važeće naloge za udaljene servise i VPN, phishing i iskorišćavanje ranjivosti Zerologon u Microsoft Netlogon Remote Protocolu. Upozorenje posebno ističe rizik kada višefaktorska autentikacija nije podrazumevano uključena.

Agencije ne preporučuju plaćanje otkupnine, jer uplata ne garantuje povraćaj podataka i može podstaći nove napade. Za organizacije je praktičan zaključak da prioritet daju otklanjanju poznatih iskorišćenih ranjivosti, primeni MFA na svim servisima i segmentaciji mreže kako bi se ograničilo širenje ransomwarea.

#ransomware#databreach#cybersecurity#mfasecurity
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 28.08.2026
Instagram

Berlin odbio ucenu nakon kompromitovanja državne mreže

Otvorite objavu na Instagramu ↗