Volgens de Chinese publicatie Sohu zijn ongeveer 1,4 miljoen administratieve bestanden met een totale omvang van bijna 6 TB op het darknet beland na een cyberaanval op de Berlijnse autoriteiten. De hackersgroep Rhysida, die geen losgeld van 30 bitcoins ontving, heeft op 4 september de gestolen gegevens openbaar gemaakt.
Volgens een rapport dat gebaseerd is op officiële bevestigingen van de Berlijnse autoriteiten en mediastatistieken, heeft de aanval de senaatsdepartementen voor transport, klimaat en milieu, evenals voor stedelijke ontwikkeling, bouw en huisvesting getroffen. Het grootste deel van het lek vond plaats tussen 7 en 12 augustus; op 14 augustus werden de systemen geïsoleerd. De gegevens werden uit gedeelde mappen van medewerkers en persoonlijke mappen gehaald, en niet uit gespecialiseerde professionele databases.
Het lek bevat personeelsdossiers, urenstaten, loonstroken, telefoonnummers, adressen, geboorteakten en scans van documenten, evenals zakelijke correspondentie, contracten en interne noodinstructies. Ambtenaren benadrukken: dit betekent niet dat de gegevens van alle inwoners van Berlijn gecompromitteerd zijn, en niet iedereen die ooit contact heeft gehad met deze instanties loopt automatisch risico.
Het onderzoek door de autoriteiten loopt nog; per 10 september zijn er geen tekenen van compromittering van de stemsystemen voor de verkiezingen voor het deelstaatparlement of van gegevens op hoog nationaal veiligheidsniveau gevonden. De bron merkt op dat de grootste dreiging momenteel "gerichte phishing" is: kwaadwillenden kunnen echte namen, adressen en details van verzoeken gebruiken om zich voor te doen als ambtenaren of bankiers.
In het artikel van Sohu worden concrete aanbevelingen gedaan: klik niet op links in verdachte berichten, deel geen bevestigingscodes, schakel tweefactorauthenticatie in en controleer elk verzoek om gegevenswijziging rechtstreeks op de officiële websites van de instanties. Bij het ontdekken van fraude moet men contact opnemen met de politie via Internetwache of lokale kantoren, waarbij al het bewijsmateriaal bewaard moet worden.
Contactgegevens voor verduidelijking: Datenschutzvorfall@senmvku.berlin.de — voor vragen over transport en klimaat; Datenschutzvorfall@SenStadt.berlin.de — voor vragen over bouw en huisvesting; Cyberangriff@senatskanzlei.berlin.de — voor overige gevallen. Vanwege het grote aantal verzoeken kunnen antwoorden vertraging oplopen.
In feite legt het lek bloot hoe kwetsbaar zelfs "gewone" werkmappen in overheidsinstanties zijn, en spoort het elke inwoner aan om zorgvuldiger met zijn eigen gegevens om te gaan.



