top of page
Caută

Berlinul a refuzat să plătească. Pe 4 septembrie, atacatorii au publicat tot

Poza scriitorului: Office Bucuresti
Office Bucuresti
7 sept.
2 min de citit

Actualizată în: acum 1 zi

Berlinul a refuzat să plătească. Pe 4 septembrie, atacatorii au publicat tot

Gruparea de ransomware Rhysida a cerut administrației orașului Berlin o răscumpărare de 30 de bitcoin — aproximativ 2 milioane de euro — și a pornit o numărătoare inversă pe site-ul propriu de scurgeri.


Răspunsul autorităților germane a fost public și fără echivoc: landul Berlin nu se lasă șantajat.


După expirarea termenului, gruparea a publicat datele: circa 5,8 terabytes, aproximativ 1,44 milioane de fișiere. Gruparea susține că acestea includ contracte, e-mailuri, numere de telefon, parole și documente privind infrastructura orașului — inclusiv evaluări de vulnerabilitate ale sistemului de alimentare cu apă. Administrația a apelat la o firmă externă de securitate pentru a verifica dacă atacatorii au fost complet eliminați din sisteme.


Ce merită reținut, dincolo de dimensiunea cifrelor:


1️⃣ Refuzul de a plăti a fost decizia corectă — și tot a costat.

Plata nu ar fi cumpărat tăcerea, ci doar o promisiune. Datele scoase din rețea rămân în afara ei, indiferent de ce se transferă. Refuzul mută discuția de la „cum îi facem să tacă" la „cum limităm ce urmează". Este singura discuție care se poate purta onest.


2️⃣ Cel mai periculos fișier dintr-o scurgere nu este cel cu date personale.

Este cel care descrie cum funcționează infrastructura. O evaluare de vulnerabilitate ajunsă publică nu este o breșă de confidențialitate — este un plan de lucru pentru următorul atacator, oferit gratuit.


3️⃣ Documentele de securitate au și ele nevoie de securitate.

Analizele de risc, rapoartele de test de penetrare, schemele de rețea, listele de active. Sunt exact documentele pe care conformitatea vă cere să le produceți. Foarte rar sunt și documentele pe care cineva le protejează separat.


🔐 Trei întrebări pentru organizația dumneavoastră:


• Unde stau rapoartele de audit și de testare? Câți oameni ajung la ele și cine a verificat ultima dată lista?

• Dacă mâine ar deveni publice, ce ar afla cineva despre punctele dumneavoastră slabe?

• Aveți o decizie luată dinainte privind plata unei răscumpărări — sau se va discuta pentru prima dată la 3 dimineața?


Un incident se termină. Un document care descrie cum sunteți construiți nu expiră.



Publicat inițial pe pagina de LinkedIn a IPSTSO, pe 7 septembrie 2026: vezi postarea

 
 
 

Comentarii


Nu se mai pot adăuga comentarii la această postare. Contactează proprietarul site-ului pentru mai multe informații.
bottom of page
Sigla IPSTSOIPSTSOINTERNATIONAL POLICE SECURITY TECHNOLOGY SYSTEM ORGANIZATIONDEPUNE O SESIZARE