De cijfers
Chronologie
📋Twee heel verschillende gegevenslijsten
Wat Berlijn bevestigt blijft algemeen: „persoonlijke of niet-openbare informatie zou onder de gestolen bestanden kunnen zitten". Wat Rhysida claimt is veel preciezer: namen, e-mailadressen, telefoonnummers, 148 IBAN's en bankgegevens, inloggegevens en wachtwoorden, databaseaccounts, betaalgegevens, personeels- en salarisdossiers, e-mailarchieven en SQL-extracten, identiteitsdocumenten, contracten, administratieve en tuchtrechtelijke informatie, documenten over kritieke infrastructuur, gevoelige overheidsdocumenten en wachtwoordkluizen van verantwoordelijken. Deze tweede lijst wordt door de stad op geen enkel punt bevestigd.
🗳️Eén geruststellend punt, bevestigd
Berlijn geeft uitdrukkelijk aan geen compromittering van verkiezingsgegevens te hebben vastgesteld bij dit incident — een van de weinige negatieve elementen („niet gevonden") die de stad publiekelijk heeft bevestigd, in plaats van vaag te blijven.
🕸️Wie Rhysida is
Een ransomwaregroep die sinds 2023 actief is volgens het „ransomware-as-a-service"- model, en haar tools tegen een deel van het losgeld verhuurt aan partners. Haar best gedocumenteerde doelwit blijft de British Library, aangevallen in oktober 2023 — een incident dat de diensten van de bibliotheek maandenlang lamlegde. De groep heeft ook meerdere ziekenhuizen en universiteiten wereldwijd geviseerd.
Bron: gespecialiseerde cybersecuritypers (internationale berichtgeving over de British Library, oktober 2023; HHS-waarschuwing, augustus 2023).Wat dit voor u betekent
Als u een band heeft met de Berlijnse administratie (inwoners, gemeentelijke medewerkers), zouden uw gegevens onder de geëxfiltreerde bestanden kunnen zitten — onder voorbehoud van bevestiging van de details door de stad. Het belangrijkste risico: phishingberichten die echte informatie (IBAN, inloggegevens) aanhalen om legitiem te lijken. Zie Van lek naar fraude.
Veelgestelde vragen
Is de cyberaanval op Berlijn bevestigd?
Ja, gedeeltelijk. Berlijn bevestigt zelf de cyberaanval, het datalek en de afpersingspoging. Het exacte volume (5,79 TB, 1,44 miljoen bestanden) en de precieze aard van de data blijven een claim van de groep Rhysida, niet op elk punt bevestigd.
Welke gegevens zijn betrokken?
Berlijn bevestigt in algemene termen dat persoonlijke of niet-openbare informatie onder de gestolen bestanden zou kunnen zitten. Rhysida claimt een gedetailleerde lijst: IBAN, inloggegevens, hr-dossiers, identiteitsdocumenten, gevoelige overheidsdocumenten — niet bevestigd door de stad.
Heeft Berlijn het losgeld betaald?
Nee. Burgemeester Kai Wegner en senator Iris Spranger hebben uitdrukkelijk verklaard dat Berlijn niet zwicht voor chantage.
Wie is de groep Rhysida?
Een ransomwaregroep die sinds 2023 actief is, al verantwoordelijk voor grote aanvallen op ziekenhuizen en universiteiten, waaronder de British Library in oktober 2023.
Meer lezen
Egidio — Het Dreigingslab, „Berlijn: cyberaanval bevestigd, Rhysida eist op", egidio.app/nl/laboratorium/berlijn-cyberaanval-rhysida-datadiefstal/. Licentie CC BY 4.0.
Vrij te hergebruiken, ook commercieel, met bronvermelding. Voorwaarden voor hergebruik.