Hackers zijn doorgedrongen tot digitale systemen van de stad Berlijn, hebben gegevens buitgemaakt en eisen ongeveer 30 bitcoin, omgerekend circa 2 miljoen euro. De groep Rhysida, die volgens berichtgeving aan Rusland is gelieerd, dreigt de gestolen informatie over zeven dagen te veilen. Burgemeester Kai Wegner heeft gezegd dat de Berlijnse overheid niet zal betalen.
De aanval werd op 28 augustus gemeld. Volgens de BBC zou Rhysida de verantwoordelijkheid hebben opgeëist. De hackers zeggen 5,79 terabyte aan gegevens in handen te hebben. Daaronder kunnen contracten, personeelsdossiers en gevoelige persoonsgegevens vallen. Of al deze soorten informatie daadwerkelijk zijn buitgemaakt, is nog niet vastgesteld.
Onderzoek naar de aanval
Politie, veiligheidsdiensten en andere bevoegde instanties werken aan het onderzoek. De autoriteiten moeten onder meer vaststellen hoe de aanvallers toegang kregen, welke systemen zijn geraakt en welke gegevens zijn gekopieerd. De stad heeft geen betaling aan de aanvallers aangekondigd en Wegner heeft uitgesloten dat Berlijn op de losgeldeis ingaat.
Door de aanval zijn de netwerken van enkele gemeentelijke diensten tijdelijk uitgeschakeld. Het gaat onder meer om afdelingen die zich bezighouden met woonuitkeringen. Daardoor zijn digitale werkzaamheden binnen deze onderdelen van het stadsbestuur tijdelijk beperkt geweest.
De autoriteiten hebben daarnaast datalekken vastgesteld bij de vervoers- en milieudiensten. Het is nog niet bekend welke bestanden daar precies zijn ingezien of meegenomen. Ook is niet vastgesteld of de gestolen informatie al openbaar is gemaakt. Rhysida heeft gedreigd daarmee te beginnen via een veiling wanneer de stad niet betaalt.
Verkiezingsinfrastructuur niet geraakt
Volgens de Berlijnse autoriteiten is de infrastructuur voor de komende gemeentelijke verkiezingen niet gecompromitteerd. De systemen die daarvoor worden gebruikt, zouden buiten de aanval zijn gebleven. De mededeling heeft betrekking op de verkiezingsinfrastructuur; zij zegt niets over de omvang van de gegevens die bij andere gemeentelijke diensten zijn buitgemaakt.
De aanval op de Berlijnse gemeentelijke systemen past volgens de aangeleverde berichtgeving in een bredere reeks digitale aanvallen die aan Rusland gelieerde groepen worden toegeschreven. Daarbij worden overheidsinstellingen onder druk gezet met gestolen gegevens en eisen voor losgeld. In dit geval richt de dreiging zich op de openbaarmaking van informatie uit de gemeentelijke administratie.
De kwestie legt daarmee ook de kwetsbaarheid bloot van digitale systemen die door lokale overheden worden gebruikt voor publieke dienstverlening. De aanval trof niet alleen interne netwerken, maar raakte ook diensten die met uitkeringen, vervoer en milieu te maken hebben. De autoriteiten moeten de komende dagen de omvang van de inbreuk en de mogelijke gevolgen voor betrokken personen en instellingen verder in kaart brengen.
De stad Berlijn heeft nog geen volledige lijst gepubliceerd van de gegevens die mogelijk zijn gestolen. Evenmin is bekendgemaakt hoeveel inwoners, medewerkers of contractspartijen door het incident zijn geraakt. Het onderzoek naar de aanval en de beveiliging van de getroffen systemen loopt voort.