
Grupo hacker Rhysida diz ter roubado dados de Berlim e leiloa material por 30 bitcoins
Criminosos afirmam ter extraído 5,79 TB de dados da administração pública de Berlim, incluindo 46,5 mil contratos e senhas, e ameaçam publicar tudo caso o resgate não seja pago em uma semana.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
O grupo de ransomware Rhysida afirmou ter invadido sistemas do governo estadual de Berlim, na Alemanha, e roubado 5,79 terabytes de dados. Segundo os criminosos, o material inclui 46,5 mil contratos, além de e-mails, números de telefone, senhas e informações classificadas de órgãos públicos da capital alemã.
O grupo colocou os arquivos à venda em um leilão no seu site na dark web, com lance inicial de 30 bitcoins — o equivalente a cerca de US$ 77,6 mil (aproximadamente R$ 413 mil) — e prazo de menos de sete dias para receber propostas antes de decidir se publica o conteúdo.
Quem é afetado
A ameaça atinge diretamente órgãos da administração pública de Berlim, que teriam dados sensíveis expostos, incluindo informações classificadas e credenciais de acesso. O prefeito Kai Wegner e a senadora do Interior, Iris Spranger, confirmaram o incidente publicamente e declararam que "o Estado de Berlim não vai se submeter à extorsão".
Um ponto de atenção é o momento do ataque: ele ocorre a menos de um mês das eleições estaduais de Berlim, marcadas para 20 de setembro. As autoridades, no entanto, afirmam que a infraestrutura eleitoral não foi afetada e que nenhum dado relacionado ao pleito foi comprometido.
O Rhysida não é novato: o grupo surgiu em 2023 e já reivindicou cerca de 280 ataques, com foco em instituições governamentais e cerca de metade das vítimas nos Estados Unidos, além de casos no Reino Unido, Canadá e Itália — incluindo o ataque à British Library em outubro de 2023.
O que fazer agora
Para quem trabalha ou tem vínculo com órgãos públicos de Berlim, ou lida com dados que possam ter transitado por esses sistemas, vale reforçar alguns cuidados:
- Fique atento a e-mails ou contatos suspeitos que citem órgãos públicos de Berlim, já que dados de contato podem ter vazado;
- Troque senhas reutilizadas em outros serviços, já que credenciais fazem parte do material citado pelos hackers;
- Ative autenticação em duas etapas sempre que possível;
- Acompanhe comunicados oficiais do governo de Berlim sobre o incidente, em vez de fontes não verificadas;
- Desconfie de qualquer contato que alegue ter acesso a esses dados e peça pagamento — isso pode ser uma tentativa paralela de golpe.
Até a publicação, não há confirmação independente de que o material leiloado seja autêntico ou completo, prática comum em ataques de ransomware como forma de pressionar a vítima a pagar.