Berlim Rejeita Pedido de Resgate Após Invasão na Rede da Cidade
O governo de Berlim confirma um ataque de ransomware direcionado aos seus sistemas administrativos. Autoridades se recusam a pagar os criminosos, apesar do roubo contínuo de dados.
TL;DR
- Berlim confirma ataque cibernético em sua rede estadual com tentativas ativas de extorsão.
- Dados sensíveis foram roubados de múltiplos departamentos, incluindo mobilidade e meio ambiente.
- Autoridades da cidade publicamente se recusam a pagar qualquer resgate aos atacantes.
- Investigações forenses revelam transferências adicionais não autorizadas de dados.
- Ataque destaca os riscos de ransomware direcionando infraestrutura do setor público.
O governo estadual de Berlim confirmou que está respondendo a um incidente significativo de cibersegurança que começou em agosto, quando agentes de ameaça obtiveram acesso à rede administrativa da cidade. A violação levou a uma tentativa de extorsão, que as autoridades publicamente se recusaram a atender.
De acordo com descobertas iniciais das equipes forenses, os atacantes conseguiram extrair dados de vários departamentos, incluindo o Departamento do Senado para Mobilidade, Transporte, Proteção Climática e Meio Ambiente. Essa revelação sugere uma violação mais ampla do que inicialmente relatada.
Visão Geral do Ataque
- Comprometimento inicial ocorreu em agosto de 2026 na rede administrativa estadual de Berlim
- Os atacantes acessaram e extraíram com sucesso dados governamentais sensíveis
- Tentativa de extorsão feita após o roubo de dados de múltiplos departamentos da cidade
- Autoridades de Berlim confirmaram que não negociarão nem pagarão nenhum pedido de resgate
Descobertas da Investigação
- Análise forense revelou saídas adicionais de dados além da descoberta inicial
- O Departamento do Senado para Mobilidade, Transporte, Proteção Climática e Meio Ambiente foi afetado
- Investigação em andamento continua para avaliar a extensão total da violação
- Nenhuma informação foi divulgada ainda sobre vetores de ataque ou pontos de entrada iniciais usados pelos agentes de ameaça
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.