Dataroof bij Berlijns stadsbestuur
De Duitse hoofdstad Berlijn is getroffen door een ernstig cyberincident. Hackers van de beruchte ransomwaregroepering Rhysida hebben tussen 7 en 12 augustus 2026 toegang gehad tot het netwerk van de stadsadministratie en bijna 5,8 terabyte aan gevoelige gegevens buitgemaakt. Het stadsbestuur ontdekte de inbreuk medio augustus en ziet zich geconfronteerd met een losgeldeis van 30 bitcoin, omgerekend circa 2 miljoen euro.
Het stadsbestuur van Berlijn heeft de afpersing en de datadiefstal officieel bevestigd. Het bestuur meldt dat de stad weigert in te gaan op de eisen van de cybercriminelen.
Na de ontdekking werden diverse gemeentelijke systemen geïsoleerd om verdere verspreiding te voorkomen. Dit trof onder meer de verwerking van toeslagen en sociale uitkeringen, waardoor burgers hinder ondervonden bij hun aanvragen.
Op het darkweb claimt Rhysida ruim 1,44 miljoen bestanden te hebben ontvreemd. De buitgemaakte informatie omvat uiterst confidentiële gegevens, waaronder personalia, salarisdossiers, e-mails, inloggegevens en contracten van de stad. De hackers dreigen het materiaal te veilen als Berlijn niet betaalt.
Duitse federale beveiligingsdiensten (BSI) en de politie onderzoeken de zaak. Het incident toont opnieuw hoe kwetsbaar overheidsnetwerken blijven wanneer indringers dagenlang ongemerkt data kunnen exfiltreren.