Di Maria Martinez e AJ Vicens
BERLINO, 28 agosto (Reuters) – Un gruppo di hacker specializzato in ransomware ha dichiarato venerdì di aver messo all’asta una grande quantità di dati sottratti alle agenzie statali di Berlino, mentre i funzionari della città si sono rifiutati di pagare.
Il gruppo Rhysida, che secondo i ricercatori opera dalla Russia o dall’Europa orientale, ha dichiarato sul proprio sito web di aver sottratto 5,79 terabyte di dati, tra cui 46.500 contratti, oltre a e-mail, numeri di telefono, password e informazioni riservate.
Il gruppo ha dichiarato che metterà all’asta i dati a un prezzo di partenza di 30 bitcoin (77.622 dollari) tra poco meno di sette giorni, mostrando un conto alla rovescia sul proprio sito web.
L’attacco informatico alla rete di Berlino arriva a meno di un mese dalle elezioni che si terranno nella città-Stato il 20 settembre.
«BERLINO NON SI SOTMETTERÀ AL RICATTO»
L’emittente RBB ha riferito giovedì sera che Berlino aveva ricevuto richieste di riscatto per un importo non specificato a seguito dell’attacco.
«Lo Stato di Berlino non cederà alle estorsioni», hanno dichiarato venerdì in un comunicato congiunto il sindaco di Berlino Kai Wegner e la senatrice agli Interni Iris Spranger, prima che il gruppo di ransomware rivendicasse l’attacco sul proprio sito web.
I funzionari non hanno potuto fornire dettagli sul contenuto o sulla portata dei dati interessati poiché l’entità della violazione era ancora oggetto di analisi, ha dichiarato Wegner in una conferenza stampa.
Spranger ha affermato che l’infrastruttura elettorale della città non è stata compromessa e che, secondo i funzionari della sicurezza, nessun dato relativo alle elezioni è stato compromesso.
GRUPPO DI RANSOMWARE PRENDE DI MIRA I GOVERNI
Rhysida ha rivendicato quasi 280 attacchi da quando è emerso nel giugno 2023, secondo la piattaforma di ricerca sul crimine informatico eCrime.ch.
Circa la metà delle sue vittime si trova negli Stati Uniti, seguiti da Regno Unito, Canada e Italia, oltre ad altre nazioni, secondo Ransom-DB, un servizio di analisi e monitoraggio del ransomware.
Il gruppo ha ripetutamente preso di mira istituzioni governative, come nel caso dell’attacco hacker dell’ottobre 2023 alla British Library. Il gruppo ha inoltre rivendicato attacchi contro l’esercito cileno, scuole, strutture sanitarie e aziende di ogni dimensione.
(Reporter Cian Muenster, Miranda Murray, Maria Martinez; editor Friederike Heine e Cynthia Osterman)
