Fuite de 1,4 million de données à Berlin : l'attaque par rançongiciel révèle la défaillance persistante des protections publiques
Rhysida a volé environ 1,4 million de fichiers au réseau de Berlin et les a publiés sur le dark web après le refus d'une rançon de 2 millions d'euros. La police dénonce des années de protection insuffisante des données.
Selon Deutsche Welle, Rhysida s'est introduit dans le réseau de l'administration de Berlin du 7 au 14 août. Le groupe y est resté plus d'une semaine sans être détecté et a volé environ 1,4 million d'enregistrements : dossiers d'employés, communications officielles, fiches de paie et copies de pièces d'identité. Il a ensuite exigé 30 bitcoins, environ 2 millions d'euros, en menaçant de publier les données. Le maire Kai Wegner a déclaré que « le Land de Berlin ne céderait pas au chantage », puis les données ont été publiées sur le dark web.
L'intrusion a commencé quand un employé de l'administration berlinoise des transports a répondu à un courriel d'hameçonnage déguisé en message professionnel. Actif depuis 2023, Rhysida affirme avoir mené environ 280 attaques mondiales, surtout contre des institutions publiques américaines, et serait originaire d'Europe de l'Est. Le problème essentiel n'est toutefois pas la capacité des attaquants, mais le fait qu'une méthode aussi élémentaire ait pu fonctionner dans les systèmes municipaux berlinois et rester invisible près de deux semaines.
La fuite dépasse largement la vie privée. Selon Deutsche Welle, les données comprennent des détails sur des infrastructures critiques : centrales de cogénération, dépôts de carburant, systèmes d'alimentation d'urgence, prisons et stations de traitement de l'eau. Les attaquants ont obtenu les informations personnelles de citoyens et d'employés ainsi que les détails techniques de nœuds essentiels de la ville. Jochim Selzer, du Chaos Computer Club, a expliqué au Frankfurter Allgemeine Zeitung que mieux on connaît une personne, plus on peut se faire passer pour elle et savoir quelles informations utiliser pour commander en son nom. Une exploitation organisée pourrait donc transformer la fraude individuelle en menace ciblée contre les infrastructures.
Thorsten Schleheider, vice-président du syndicat de la police de Berlin, dénonce des années de protection insuffisante et la formation lacunaire de nombreux employés. « Des données extrêmement sensibles ont été compromises pendant plusieurs jours et la seule mesure semble être de demander de changer les mots de passe. C'est inacceptable », a-t-il déclaré. Le gouvernement du Land a créé un bureau de coordination interministériel et contacté l'Office fédéral de la sécurité des technologies de l'information (BSI). Wegner promet d'informer, conseiller et soutenir les employés et habitants concernés.
Derrière la fermeté officielle, les employés ordinaires sont exposés : certains travaillent depuis des années sans formation élémentaire à la cybersécurité, tandis que leurs pièces d'identité, salaires et parcours professionnels sont désormais rassemblés sur le dark web. La défaillance systémique des protections et l'exposition individuelle des données révèlent une réalité que la rhétorique officielle ne peut masquer.
Stephan Bröchler, président de la commission électorale du Land, a confirmé à Bild que les élections régionales du 20 septembre ne seraient pas affectées. Selon lui, les systèmes et procédures de préparation, du scrutin et de publication des premiers résultats restent intacts. Deutsche Welle rapporte aussi que la fuite contient des détails sur l'agrandissement de la chancellerie du Land ; le chancelier Friedrich Merz (CDU) est indirectement concerné.
Aucun commentaire pour le moment. Lancez la discussion.