Chính quyền Berlin từ chối yêu cầu tiền chuộc từ nhóm ransomware Rhysida
Chính quyền bang Berlin xác nhận đang là mục tiêu của một vụ tống tiền sau khi mạng lưới hành chính bị xâm nhập. Trong khi đó, Manchester Airports Group cũng vừa thông báo về sự cố rò rỉ dữ liệu...
Chính quyền bang Berlin vừa chính thức xác nhận họ đang là nạn nhân của một vụ tấn công tống tiền sau khi mạng lưới hành chính của thành phố bị xâm nhập vào tháng 8/2026. Trước áp lực từ những kẻ tấn công, chính quyền Berlin khẳng định sẽ không đáp ứng bất kỳ yêu cầu tiền chuộc nào.
Theo kết quả điều tra sơ bộ, các đối tượng đã thực hiện hành vi exfiltration (trích xuất dữ liệu) từ Sở Di chuyển, Giao thông, Bảo vệ Khí hậu và Môi trường trong khoảng thời gian từ ngày 7 đến 12 tháng 8. Dù phạm vi ảnh hưởng vẫn đang được làm rõ, giới chức không loại trừ khả năng các dữ liệu cá nhân hoặc thông tin nhạy cảm đã bị đánh cắp.
Mặc dù Berlin chưa công bố con số cụ thể về lượng dữ liệu bị mất, nhóm hacker được cho là đứng sau vụ việc – Rhysida – tuyên bố đã chiếm đoạt 5,79 terabyte dữ liệu, bao gồm thông tin cá nhân của hơn 12.000 cá nhân. Hiện tại, cảnh sát hình sự bang cùng các cơ quan an ninh liên bang đang phối hợp điều tra để xác định danh tính thủ phạm.
Nhóm Rhysida vốn được biết đến với chiến thuật double extortion (tống tiền kép). Theo các cảnh báo từ CISA và FBI, nhóm này thường khai thác các tài khoản hợp lệ trên các dịch vụ từ xa (đặc biệt là VPN thiếu xác thực đa yếu tố – MFA), lợi dụng các lỗ hổng như Zerologon (CVE-2020-1472) hoặc thông qua các chiến dịch phishing tinh vi.
Trong một diễn biến khác, Manchester Airports Group (MAG) – đơn vị vận hành các sân bay lớn tại Anh như Manchester, London Stansted và East Midlands – cũng vừa xác nhận một bên thứ ba trái phép đã tiếp cận được dữ liệu khách hàng. Các thông tin bị ảnh hưởng bao gồm email, số điện thoại, biển số xe và mã bưu chính. Tuy nhiên, MAG khẳng định hệ thống vận hành sân bay và các thông tin thanh toán ngân hàng của khách hàng vẫn an toàn. Hiện tại, dịch vụ “Manage My Booking” trực tuyến của sân bay đã tạm thời bị đình chỉ để phục vụ công tác khắc phục sự cố.
Các chuyên gia an ninh mạng khuyến cáo các tổ chức nên ưu tiên vá các lỗ hổng đã biết, triển khai xác thực đa yếu tố (MFA) trên diện rộng và phân đoạn mạng lưới (network segmentation) để ngăn chặn sự lây lan của ransomware.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.