Skupina za ransomware Rhysida ispunila je svoju prijetnju, objavivši otprilike 1,4 milijuna datoteka ukradenih iz berlinske gradske mreže nakon što su gradske vlasti odbile platiti zahtjev za otkupninom od 30 bitcoina. Curenje podataka uključuje kadrovske evidencije i ugovore, a datoteke su sada dostupne online, što označava najnovije poglavlje u kampanji iznude koja se proteklih tjedana odvijala javno.
Ovakav ishod nije bio neočekivan. Berlin je već potvrdio da je odbio Rhysidin zahtjev za otkupninom od 30 Bitcoina, odluku koja je u skladu sa standardnim smjernicama agencija za provođenje zakona i kibersigurnost, koje općenito savjetuju protiv plaćanja otkupnina jer plaćanje ne jamči brisanje podataka i sklono je poticati buduće napade. Rhysida je prethodno tvrdila da je eksfiltrirala 5,79 terabajta podataka iz gradske mreže, brojku koju je skupina koristila kao polugu u svom zahtjevu za 30 BTC. Kako otkupnina nije plaćena, skupina je sada objavila materijal za koji tvrdi da ga je ukrala, a sigurnosni timovi i tužitelji istražuju proboj.
Kako se Proboj Odvijao
Napad na berlinske državne sustave pojavio se u politički osjetljivom trenutku, izbivši neposredno prije zakazanog glasovanja u gradu. Skupine za ransomware često tempiraju svoja otkrića ili upade kako bi maksimizirale pritisak na žrtve, a nadolazeći politički događaj može učiniti dužnosnike nesklonijima javnom pregovaranju ili motiviranijima da situaciju riješe tiho. Berlinska odluka da odbije plaćanje, unatoč tom pritisku, odražava širi trend među državnim tijelima koja sve više tretiraju plaćanja otkupnina kao gubitničku poziciju, i financijski i strateški.
Rhysida nije nova u ovom načinu djelovanja. Skupina je izgradila reputaciju za ciljanje organizacija u javnom sektoru i zatim objavljivanje ukradenih podataka kada se zahtjevi ne ispune, koristeći internetske stranice za curenje podataka kako bi izvršila pritisak na ugled. Berlinski slučaj dio je obrasca u kojem skupina prvo tvrdi da je izvršila napad, zatim eskalira s konkretnom cifrom otkupnine, i na kraju provodi izlaganje podataka kada pregovori zapnu. Osim Berlina, Rhysida je također povezana s drugim žrtvama u nedavnim aktivnostima, uključujući zasebnu tvrdnju povezanu s tvrtkom Alumax, što ilustrira da je ovo jedna od nekoliko kampanja koje skupina istovremeno vodi.
Što Je Bilo Izloženo i Zašto Je To Važno
Objavljeni skup podataka navodno uključuje kadrovske evidencije i ugovore, što znači da pojedinci povezani s berlinskom vladom, bilo kao zaposlenici ili ugovorne strane, mogu imati osobne ili profesionalne informacije koje su sada u javnoj cirkulaciji. Podaci ove vrste obično uključuju imena, uloge, kontaktne podatke i potencijalno financijske ili ugovorne uvjete, a sve se to može zloupotrijebiti za krađu identiteta, ciljani phishing ili napade socijalnim inženjeringom protiv imenovanih pojedinaca i institucija za koje rade.
Državni proboji nose drugačiji profil rizika u usporedbi s tipičnim korporativnim incidentima. Kadrovske evidencije u javnom sektoru često se presijecaju sa sigurnosnim dozvolama, odnosima s dobavljačima i internim operativnim detaljima koji, kada su izloženi, mogu biti iskorišteni daleko izvan jednostavne financijske prijevare. Ovo je dinamika viđena i u drugim velikim probojima; na primjer, nedavni slučaj koji uključuje McKesson i skupinu za iznudu ShinyHunters također je pokazao kako se ukradeni zapisi mogu koristiti kao poluga dugo nakon početnog proboja, bez obzira na sektor.
Što To Znači Za Vas
Ako ste zaposlenik berli nske vlade, izvođač radova ili stanovnik koji je imao interakcije s gradskim službama, ovo curenje podataka podsjetnik je da ostanete oprezni, a ne u panici. Neće se svatko u skupu podataka suočiti s izravnom štetom, ali izloženost kadrovskih evidencija i ugovora povećava rizik od ciljanih phishing e-pošti, lažnih poziva koji se predstavljaju kao dužnosnici ili pokušaja korištenja procurjelih detalja za daljnji socijalni inženjering. Svatko povezan s berlinskim državnim sustavima trebao bi paziti na neočekivane komunikacije koje se pozivaju na osobne detalje koji bi bili poznati samo kroz interne evidencije, te bi trebao provjeriti sve neuobičajene zahtjeve putem službenih kanala umjesto izravnog odgovaranja.
Šire gledano, ovaj incident naglašava zašto su odluke o plaćanju otkupnine važne za javnost. Berlinsko odbijanje, u skladu sa stručnim smjernicama, izbjeglo je financiranje kriminalnog poduhvata, ali je rezultiralo stvarnim izlaganjem podataka. Taj je kompromis neizbježan nakon što se proboj dogodio, i naglašava važnost prevencije, a ne reakcije na krizu.
Korisni Zaključci
Ako vjerujete da bi vaše informacije mogle biti dio ovog curenja podataka, pratite svoje račune i pristiglu poštu za pokušaje phishinga koji se pozivaju na specifične osobne ili profesionalne detalje. Omogućite višefaktorsku autentifikaciju gdje god je to moguće i budite oprezni s neželjenim porukama koje tvrde da dolaze od berlinskih gradskih dužnosnika ili povezanih izvođača. Organizacije povezane s ugovorima s gradskom upravom također bi trebale preispitati vlastite sigurnosne mjere, jer napadači često prelaze s jednog proboja na susjedne ciljeve. Dok istrage sigurnosnih timova i tužitelja budu u tijeku, očekujte pojavu daljnjih detalja o opsegu Rhysidinog proboja i dodatnim zaštitnim koracima koje berlinski dužnosnici preporuče za pogođene.




