Um grupo de ransomware afirmou ter roubado 5,79 TB de dados de órgãos públicos de Berlim (Alemanha) e anunciou que pretende leiloar o material. As autoridades da capital alemã, por sua vez, afirmaram que não vão pagar o resgate exigido pelos criminosos.
O grupo Rhysida, que pesquisadores acreditam operar a partir da Rússia ou do Leste Europeu, afirmou que o material inclui 46,5 mil contratos, além de e-mails, números de telefone, senhas e informações classificadas.
O grupo estabeleceu um lance inicial de 30 bitcoins, equivalente a cerca de US$ 77,6 mil (R$ 413 mil), e informou que o leilão deve terminar em pouco menos de sete dias. Um cronômetro para o encerramento foi publicado no site utilizado pelos criminosos.
O ataque à rede de Berlim ocorre a menos de um mês das eleições no estado-cidade, marcadas para 20 de setembro.
Berlim se recusa a pagar resgate
- A emissora alemã RBB informou na quinta-feira (27) que Berlim havia recebido uma exigência de resgate após o ataque, embora o valor solicitado não tenha sido divulgado;
- Na sexta-feira (28), antes de o grupo publicar a alegação do ataque em seu site, o prefeito de Berlim, Kai Wegner, e a senadora responsável pela área de Interior, Iris Spranger, afirmaram em comunicado conjunto que o governo não pretende ceder à pressão. “O Estado de Berlim não vai se submeter à extorsão”, disseram os dois;
- Durante uma entrevista coletiva, Wegner afirmou que as autoridades ainda não conseguem fornecer detalhes sobre o conteúdo ou a extensão dos dados afetados porque a investigação sobre o ataque continua em andamento;
- Spranger afirmou que a infraestrutura utilizada para as eleições não foi afetada. Segundo as autoridades de segurança, também não há indícios de que dados relacionados ao processo eleitoral tenham sido comprometidos.

Leia mais:
- Brasil é o 3º país mais atacado por ransomware; especialistas explicam o motivo
- Hackers ligados à China atacaram NASA, Senado e órgãos dos EUA, diz governo
- Golpes com IA usam voz e rosto de vítimas como uma máscara, mostra estudo
Grupo já reivindicou quase 280 ataques
O Rhysida surgiu em junho de 2023 e já reivindicou quase 280 ataques, de acordo com a plataforma de pesquisa sobre crimes cibernéticos eCrime.ch.
Segundo o Ransom-DB, serviço de análise e monitoramento de ataques de ransomware, aproximadamente metade das vítimas reivindicadas pelo grupo está nos Estados Unidos. Reino Unido, Canadá e Itália também aparecem entre os países mais atingidos.
O grupo tem histórico de ataques contra instituições governamentais. Entre os casos está a invasão à British Library, no Reino Unido, em outubro de 2023.
O Rhysida também já reivindicou ataques contra o Exército do Chile, escolas, instituições de saúde e empresas de diferentes portes.
O post Hackers dizem ter roubado dados de Berlim e colocam material em leilão apareceu primeiro em Olhar Digital.