tech & talk
Segurança28 de ago. de 2026, 23:27

Grupo hacker Rhysida diz ter roubado dados de Berlim e leiloa material por 30 bitcoins

Criminosos afirmam ter extraído 5,79 TB de dados da administração pública de Berlim, incluindo 46,5 mil contratos e senhas, e ameaçam publicar tudo caso o resgate não seja pago em uma semana.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

O grupo de ransomware Rhysida afirmou ter invadido sistemas do governo estadual de Berlim, na Alemanha, e roubado 5,79 terabytes de dados. Segundo os criminosos, o material inclui 46,5 mil contratos, além de e-mails, números de telefone, senhas e informações classificadas de órgãos públicos da capital alemã.

O grupo colocou os arquivos à venda em um leilão no seu site na dark web, com lance inicial de 30 bitcoins — o equivalente a cerca de US$ 77,6 mil (aproximadamente R$ 413 mil) — e prazo de menos de sete dias para receber propostas antes de decidir se publica o conteúdo.

Quem é afetado

A ameaça atinge diretamente órgãos da administração pública de Berlim, que teriam dados sensíveis expostos, incluindo informações classificadas e credenciais de acesso. O prefeito Kai Wegner e a senadora do Interior, Iris Spranger, confirmaram o incidente publicamente e declararam que "o Estado de Berlim não vai se submeter à extorsão".

Um ponto de atenção é o momento do ataque: ele ocorre a menos de um mês das eleições estaduais de Berlim, marcadas para 20 de setembro. As autoridades, no entanto, afirmam que a infraestrutura eleitoral não foi afetada e que nenhum dado relacionado ao pleito foi comprometido.

O Rhysida não é novato: o grupo surgiu em 2023 e já reivindicou cerca de 280 ataques, com foco em instituições governamentais e cerca de metade das vítimas nos Estados Unidos, além de casos no Reino Unido, Canadá e Itália — incluindo o ataque à British Library em outubro de 2023.

O que fazer agora

Para quem trabalha ou tem vínculo com órgãos públicos de Berlim, ou lida com dados que possam ter transitado por esses sistemas, vale reforçar alguns cuidados:

  • Fique atento a e-mails ou contatos suspeitos que citem órgãos públicos de Berlim, já que dados de contato podem ter vazado;
  • Troque senhas reutilizadas em outros serviços, já que credenciais fazem parte do material citado pelos hackers;
  • Ative autenticação em duas etapas sempre que possível;
  • Acompanhe comunicados oficiais do governo de Berlim sobre o incidente, em vez de fontes não verificadas;
  • Desconfie de qualquer contato que alegue ter acesso a esses dados e peça pagamento — isso pode ser uma tentativa paralela de golpe.

Até a publicação, não há confirmação independente de que o material leiloado seja autêntico ou completo, prática comum em ataques de ransomware como forma de pressionar a vítima a pagar.

ransomwarevazamento de dadosberlimrhysidaciberataque
Compartilhar