Ransomware

Berlin et Rhysida : des données publiées après une cyberattaque

Le Land de Berlin examine les données publiées par un groupe d’extorsion après l’attaque de deux administrations. Le volume revendiqué reste distinct du bilan confirmé.

Illustration conceptuelle : Berlin et Rhysida : des données publiées après une cyberattaque
Illustration conceptuelle · SecurCheck

Ce qui est confirmé

Le gouvernement régional a annoncé le 5 septembre une réponse de crise après la publication de données dérobées lors d’une attaque visant deux administrations.

Rhysida avait revendiqué 5,79 To de données et mis en vente ce qu’il disait avoir volé ; les autorités n’avaient pas validé ce volume.

Ce que cela signifie

La publication augmente le risque de diffusion secondaire et d’hameçonnage ciblé auprès des personnes dont les coordonnées figurent dans les fichiers.

Le refus de payer la rançon ne donne aucune garantie sur la suppression des copies détenues par les attaquants.

Que faire si vous êtes concerné ?

Suivez les communications des administrations concernées et vérifiez les demandes inhabituelles par un canal officiel.

Pour une organisation, conservez les preuves, isolez les systèmes touchés et activez la réponse aux incidents.

Vérifier un signe suspect

Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.

Sources

  1. Reuters — réponse de crise à Berlin
  2. Reuters — revendication Rhysida