Een enorme cyberaanval op de overheid van Berlijn krijgt een steeds ernstiger staartje.
Hackers stalen miljoenen bestanden en eisten vervolgens 30 bitcoin om de gegevens niet vrij te geven.
Berlijn weigerde te betalen. Nu de buit op het darkweb is gepubliceerd, blijkt hoe gevoelig sommige informatie is.
Het belangrijkste cryptonieuws direct op je telefoon? Ontvang onze updates gratis via WhatsApp.
In het kort
-
Hackers stalen 1,44 miljoen bestanden van de overheid van Berlijn.
-
Ze eisten 30 bitcoin, omgerekend ongeveer 2 miljoen euro.
-
De gelekte informatie gaat mogelijk ook over belangrijke infrastructuur en defensie.
Hackers eisen 30 bitcoin van Berlijn
De hackers kregen tussen 7 en 12 augustus ongemerkt toegang tot delen van het computernetwerk van de Berlijnse overheid.
Daarbij werden 1,44 miljoen bestanden buitgemaakt, samen goed voor ongeveer 5,8 terabyte aan gegevens.
De groep achter de aanval, Rhysida, zette de gestolen gegevens vervolgens op het darkweb in een veiling.
Het minimumbod bedroeg 30 bitcoin, toen ongeveer 2 miljoen euro waard. Berlijn weigerde te betalen.
Nadat het ultimatum op 4 september afliep, publiceerde Rhysida de volledige dataset op het darkweb.
Zeer gevoelige informatie buitgemaakt
Nu de enorme hoeveelheid bestanden wordt doorgespit, wordt steeds duidelijker wat er is gelekt. Daar zitten persoonsgegevens van overheidsmedewerkers tussen, maar mogelijk ook veel gevoeligere informatie.
Volgens Duitse media zijn bestanden gevonden over onder meer waterwerken, energievoorzieningen, gevangenissen en defensiebedrijven.
Ook gegevens over het Duitse leger zouden zijn gelekt. Der Spiegel trof bovendien meer dan 550 bestanden aan over de uitbreiding van het Duitse kanseliersgebouw.
De Duitse autoriteiten onderzoeken nog welke informatie precies is buitgemaakt en hoe groot de veiligheidsrisico's zijn.
Autoriteiten waarschuwen voor misbruik
Het Duitse cybersecuritybureau BSI waarschuwt dat informatie over belangrijke infrastructuur in verkeerde handen kan worden misbruikt.
Gelekte persoonsgegevens kunnen daarnaast worden ingezet voor identiteitsfraude en zeer gerichte phishingaanvallen.
Berlijn heeft daarom een extra coördinatieteam opgericht dat de bestanden beoordeelt en getroffen mensen en organisaties moet informeren.
Ook in de cryptowereld spelen de risico's van gestolen persoonsgegevens. Eerder deze week bleek nog dat gegevens van ruim 80.000 klanten van bitcoinwallet Trezor waren gelekt. Ook daar werd gewaarschuwd voor gerichte oplichting.






