Cyberattack sa Berlin
Ang mga awtoridad sa Berlin ay tumangging tumugon sa hinihinging 30 Bitcoin na ransom matapos ang isang cyberattack na tumama sa dalawang ahensya ng estado. Sa kasalukuyan, hindi pa nakumpirma ng mga opisyal ang dami ng data na sinasabing ninakaw.
Imbestigasyon at mga Detalye ng Pag-atake
Ayon sa Berlin Senate Chancellery, hindi nila ilalabas ang mga detalye tungkol sa mga umaatake, ang kanilang mga hinihingi, o ang impormasyong maaaring nakuha mula sa mga sistema ng gobyerno habang aktibo ang imbestigasyon. Sinabi ng isang tagapagsalita ng Senado sa German news agency na dpa na hindi makapagkomento ang mga opisyal “para sa mga dahilan ng imbestigasyon” sa yugtong ito.
Ang posisyon na ito ay nag-iiwan ng ilang detalye ng pag-atake na hindi nakumpirma ng gobyerno, kabilang ang mga ulat na ang ransomware group na Rhysida ay nakakuha ng sensitibong mga file at nagbanta na ilalabas ang mga ito maliban kung nagbayad ang Berlin ng humigit-kumulang 2 milyong euros sa Bitcoin.
Pahayag ng mga Opisyal
Kinumpirma ni Berlin Mayor Kai Wegner, matapos ang isang espesyal na pulong ng Senado noong Biyernes, na ang estado ay nahaharap sa isang pagtatangkang pangingikil kasunod ng cyberattack.
“Ang estado ng Berlin ay hindi papayag na ma-blackmail,”
sabi ni Wegner. Hindi niya tahasang tinukoy ang mga umaatake o inihayag ang halagang hinihingi.
Sumama si Interior Senator Iris Spranger kay Wegner sa pagbibigay ng impormasyon sa publiko matapos ang pulong, habang ang mga awtoridad ay patuloy na sinusuri kung anong impormasyon ang umalis sa mga sistema ng gobyerno.
Impormasyon Tungkol sa Data
Iniulat ng German magazine na Der Spiegel na ang Rhysida ang nasa likod ng pag-atake, na binanggit ang impormasyong inilathala ng ransomware group sa kanilang dark web leak site. Ang mga mapagkukunan ng seguridad na binanggit ng publikasyon ay iniulat na nakilala ang Rhysida bilang grupong responsable sa pagtatangkang pangingikil.
Hiningi ng mga umaatake ang 30 BTC at nagbanta na ilalabas ang impormasyon kung hindi nagbayad ang Berlin, ayon sa ulat. Sa kasalukuyang mga presyo, ang hinihingi ay nagkakahalaga ng humigit-kumulang 2 milyong euros. Iniulat na ang Rhysida ay nag-claim na nakakuha ng halos anim na terabytes ng data.
Ang mga sinasabing file ay kinabibilangan ng impormasyon mula sa tens of thousands ng mga proceedings ng administrative offense, mga kontrata, mga password, mga kredensyal sa pag-login, mga emergency plan, at mga dokumento na may kaugnayan sa kritikal na imprastruktura.
Mga Epekto ng Cyberattack
Ang mga awtoridad sa Berlin ay hindi pa nakapagkumpirma nang nakapag-iisa ang dami ng data na sinasabing nakuha ng grupo o ang buong listahan ng mga na-compromise na rekord. Ang pagkakaibang ito ay naging mahalaga sa opisyal na ulat ng insidente dahil nagbago ang pagsusuri ng gobyerno matapos matuklasan ang pag-atake.
Sa simula, sinabi ng mga opisyal na tanging pampublikong impormasyon lamang ang nakuha bago kinilala ng Senate Chancellery noong nakaraang Miyerkules na naapektuhan ang hindi pampublikong data.
Ang pag-atake ay naging pampubliko noong Agosto 14 at nakaapekto sa Senate Department for Urban Development, Building and Housing at sa Senate Department for Mobility, Transport, Climate Protection and the Environment ng Berlin. Ang parehong ahensya ay pansamantalang inalis mula sa state network ng Berlin habang ang mga opisyal ay nagtatrabaho upang mapigilan ang insidente.
Ang paghihiwalay ay tumagal ng halos isang linggo at nagdulot ng pagkaabala sa ilang mga serbisyong administratibo. Iniulat ng mga German na ang mga residente ay pansamantalang hindi makapag-aplay o makatanggap ng mga benepisyo sa pabahay habang ang mga naapektuhang sistema ay nanatiling nakahiwalay.
Imbestigasyon at mga Susunod na Hakbang
Ang mga imbestigador ay patuloy na tinutukoy kung kailan nagsimula ang paglusob at kung gaano karaming impormasyon ang umalis sa network. Ang mga ulat na binanggit ang imbestigasyon ay nagsabing maaaring nakuha ang data sa pagitan ng Agosto 7 at Agosto 12, ilang araw bago natuklasan ng mga opisyal ang pag-atake.
Ang Berlin State Criminal Police Office at mga tagausig ay nagsasagawa ng imbestigasyon sa paglabag. Sinabi ni Wegner na ang mga awtoridad ng estado at pederal ay nagtatrabaho upang matukoy ang mga salarin habang ang mga opisyal ay patuloy na sinusuri kung aling mga file ang na-access o naalis.
Sinabi ni Spranger na ang pag-atake ay hindi nakompromiso ang mga paghahanda para sa halalan ng estado ng Berlin sa Setyembre 20, na inilarawan ang imprastruktura ng halalan bilang ganap na secure.
Kasaysayan ng Ransomware
Ang kaso ng ransomware ay sumusunod sa isa pang cyberattack ng gobyerno na may kaugnayan sa isang hinihinging Bitcoin na iniulat ng crypto.news noong Hulyo. Kinuha ng mga hacker ang kontrol ng opisyal na website ng Kenyan President William Ruto at humingi ng 5 BTC habang nagbanta na ilalabas ang hindi tiyak na impormasyon.
Pansamantalang nilimitahan ng mga awtoridad ng Kenya ang access sa website at nagbukas ng imbestigasyon. Sinabi ng ICT Authority ng bansa sa oras na iyon na walang ebidensya na natagpuan na ang sensitibong impormasyon ay na-access, ninakaw o nawala.
Ang Rhysida ay lumitaw noong 2023 at naiugnay sa mga pag-atake laban sa mga ahensya ng gobyerno, mga organisasyong pangkalusugan, at iba pang mga institusyon sa ilang mga bansa. Ang grupo ay dati nang nag-target ng mga organisasyon kabilang ang British Library at ang Chilean Army.
Ang kanilang mga operasyon ay karaniwang pinagsasama ang paglusob sa network na may mga hinihinging bayad, habang ang banta ng paglalabas ng ninakaw na impormasyon ay maaaring gamitin upang pilitin ang mga biktima.
Pagbawi ng Cryptocurrency
Ang Bitcoin at iba pang cryptocurrencies ay paulit-ulit na lumitaw sa mga kaso ng ransomware dahil ang mga umaatake ay maaaring direktang i-direkta ang mga pagbabayad sa mga blockchain address nang hindi gumagamit ng mga karaniwang bank account. Ang mga transaksyon sa pampublikong blockchain ay maaari pa ring masubaybayan.
Isang ulat ng crypto.news tungkol sa blockchain forensics ang nagdetalye kung paano maaaring subaybayan ng mga imbestigador ang mga paggalaw ng cryptocurrency sa pagitan ng mga address at gamitin ang mga pattern ng transaksyon at iba pang impormasyon upang ikonekta ang mga pondo sa mga serbisyo o indibidwal.
Ang mga ahensya ng pagpapatupad ng batas ay nakabawi ng cryptocurrency mula sa mga operasyon ng ransomware sa mga nakaraang kaso. Noong Agosto 2025, ang mga awtoridad ng U.S. ay nagsagawa ng pagkakakulong ng $1.09 milyon sa cryptocurrency na may kaugnayan sa BlackSuit ransomware group kasama ang apat na server at siyam na domain.
Ang BlackSuit ay naiugnay sa higit sa 450 kilalang biktima sa U.S. at higit sa $370 milyon sa mga hinihinging ransom mula noong 2022. Isang biktima ang nagbayad ng 49.3 BTC noong 2023 matapos ang isang pag-atake, na ang mga imbestigador ay kalaunan ay nakabawi ng bahagi ng pagbabayad, ayon sa Justice Department.
Isang hiwalay na kaso sa U.S. noong Hulyo ay kinasasangkutan ang isang hinihinalang miyembro ng Scattered Spider hacking group. Sinampahan ng mga pederal na tagausig si 19-taong-gulang na si Peter Stokes sa isang sinasabing corporate intrusion at isang hindi matagumpay na $8 milyong cryptocurrency ransom demand.
Sinabi ng Justice Department na ang mga paglusob na may kaugnayan sa Scattered Spider ay nagresulta sa higit sa $100 milyon sa mga pagbabayad ng ransom, na ang mga umaatake ay gumagamit ng mga teknika kabilang ang phishing at pagpapanggap bilang mga empleyado kapag nakikipag-ugnayan sa mga corporate help desks.
Patuloy na Imbestigasyon
Ang imbestigasyon ng Berlin ay nananatiling nakatuon sa pagtukoy sa lawak ng paglabag habang ang gobyerno ay humahawak ng mga detalye na sinasabi ng mga opisyal na maaaring makaapekto sa imbestigasyon. Ang mga pahayag ng Rhysida tungkol sa ninakaw na materyal ay nagmula sa mga komunikasyon ng grupo sa dark web at hindi pa ganap na nakumpirma ng gobyerno ng Berlin.
Kinumpirma ng mga opisyal na naapektuhan ang hindi pampublikong impormasyon, na binabaligtad ang paunang pagsusuri na ang mga na-compromise na materyal ay limitado sa pampublikong impormasyon lamang. Ang Senate Chancellery ay hindi pa nagbigay ng impormasyon kung ang mga imbestigador ay nakumpirma ang iniulat na 30 BTC na hinihingi, ang halos anim na terabytes na sinasabing nakuha, o ang mga indibidwal na kategorya ng impormasyon na sinasabi ng Rhysida na hawak nila.
Sinabi ni Wegner na ang mga awtoridad sa antas ng estado at pederal ay nagtatrabaho upang matukoy ang grupong responsable, habang ang Berlin State Criminal Police Office at mga tagausig ay patuloy na nagsasagawa ng imbestigasyon sa pag-atake.