Europe
Mairie de Berlin
La mairie de Berlin fait l'objet d'un chantage de la part d'un groupe de cybercriminels spécialisés dans les ransomwares, après que des pirates ont compromis les systèmes de la ville et dérobé 5,79 To de données.
La faille a été découverte début août, après que des pirates ont réussi à accéder aux systèmes de la ville et à dérober un volume important d'informations. Les autorités n'ont pas encore pu confirmer la nature ni l'étendue des données concernées, l'enquête étant toujours en cours.
Le groupe de ransomware Rhysida a depuis revendiqué l'attaque sur son site web, affirmant avoir dérobé 5,79 To de données à l'administration municipale. Le groupe précise que les données volées comprennent 46 500 contrats, des e-mails, des numéros de téléphone, des mots de passe et d'autres informations classifiées, et exige 30 bitcoins, soit l'équivalent d'environ 2,5 millions de dollars.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Le paiement d’une rançon ne garantit en aucun cas que les données volées ne seront pas tout de même divulguées ou vendues. Les cybercriminels n’ont guère intérêt à tenir parole une fois le paiement effectué. Des sauvegardes résistantes aux ransomwares, une stratégie solide de continuité d’activité et de reprise après sinistre (BCDR) ainsi qu’une surveillance proactive des menaces peuvent faire la différence entre une reprise gérable et un bras de fer coûteux avec les attaquants. La surveillance du dark web peut également fournir une alerte précoce si des données volées refont surface avant même qu’une demande officielle ne soit formulée.
