サイバーセキュリティ

Rhysida攻撃の被害者として掲載された後、ベルリンがデータ窃取を確認

ベルリン市当局は、Rhysidaグループによるランサムウェア攻撃を受け、サイバー恐喝の試みにさらされていることを確認した。一方、当局は捜査が継続中で、盗まれたデータの全容はまだ確定していないとしている。ベルリン市長は身代金の支払いを拒否し、当局は次回の選挙に関するデータが侵害された証拠は見つかっていないとしている。

2026-08-31
1 分で読めます
8 閲覧数
فريق تحرير certi.news
Rhysida攻撃の被害者として掲載された後、ベルリンがデータ窃取を確認

ベルリン市当局は、ランサムウェアグループRhysidaのリークサイトに同市が掲載されたことを受け、市がサイバー恐喝の試みにさらされていると確認した。同グループは、市の行政ネットワークからデータを盗んだと主張している。攻撃は8月中旬に発見され、同グループが2026年8月28日に公に犯行声明を出す前の出来事だった。

ベルリン市長のKai Wergner氏は、市は攻撃者に身代金を支払わないと述べた。これと並行して、州の犯罪捜査警察、検察当局、連邦の治安機関が事件の捜査を開始した。被害を受けた機関は、システムからデータが持ち出された兆候が確認された後、8月14日に州のネットワークから切り離されていた。

主張されているデータ量はどの程度か?

Rhysidaは、約144万ファイルに分散した5.79テラバイトのデータを持ち出したと主張している。当局は、この数字の正確性や、同グループが入手したと述べるデータ一覧の完全性を、現時点では確認していない。刑事捜査とデジタル・フォレンジック調査はなお継続中である。

攻撃者が公開した内容によると、主張されているデータには、政府関連、法務、財務、契約、人事の記録に加え、インフラ、健康、地図に関する情報が含まれる。また、氏名、メールアドレス、電話番号、148件のIBAN番号、平文の認証情報、データベースアカウント、決済システムのデータ、パスワード保管庫も一覧に含まれている。

同グループはさらに、従業員ファイル、給与明細、メールアーカイブ、SQLデータベースのコピー、身分証明書類、銀行情報に加え、懲戒手続きや特定の事件に関連する文書があるとも述べている。最も機微な主張の中には、Bundesrat(連邦参議院)の委員会の記録、機密指定文書の取り扱いに関する情報、ベルリンの水供給に関連する重要インフラのセキュリティ評価、そして秘密保持契約(NDA)の表示が付いた3,200件超の文書が含まれる。

一般データ保護規則による圧力

攻撃者は、一般データ保護規則(GDPR)違反の可能性を圧力手段として利用しており、報道によれば、盗んだファイルを公開する前にベルリン州政府へ4日間の期限を設定した。これは、脅威が単なるシステム障害にとどまらず、個人データや機微な行政文書が公開される可能性にまで及ぶことを意味する。ただし、実際の流出規模はまだ確認されていない。

何が確認され、何が未確定なのか?

犯罪捜査官は、上院の交通・移動、気候保護・環境担当局からもデータが持ち出されたと報告しており、これは8月7日から12日の間に発生した可能性が高い。一方、Senator Iris Spranger氏は、選挙データが侵害された証拠はなく、次回のベルリン州議会選挙を支える技術環境は安全だと述べた。

ネットワークへの初期侵入方法は、依然として公表されていない。この点は実務上重要である。データ窃取が確認されたとしても、原因が盗まれたアカウントなのか、脆弱性なのか、その他の手段なのかは明らかにならないためだ。Rhysidaの運営者は以前、Microsoftが阻止したキャンペーンで、悪意のあるTeamsインストーラーを使って標的に侵入していた。しかし、ベルリンへの攻撃で同じ手法が使われたことを、出典は証明していない。

なぜこのニュースが重要なのか?

この事件の重要性は、大規模な政府機関が標的となったこと、個人データや機微なインフラ文書が危険にさらされた可能性があること、そしてデータ保護義務を利用して恐喝の影響を最大化していることという、3つの要素が重なっている点にある。ただし、当局による検証が終わるまでは、窃取規模やその内容に関する詳細をランサムウェアグループの主張として扱う必要がある。

ニュースの出典
BleepingComputer
原文を開く ↗
ف
著者

فريق تحرير certi.news

同じカテゴリー

おすすめ記事

すべてのニュースを見る