Retour à l'accueil Berlin renforce ses défenses après une nouvelle fuite d'identifiants Technologie

Berlin renforce ses défenses après une nouvelle fuite d'identifiants

Publié le 6 septembre 2026 0 vues

Les autorités berlinoises ont renforcé dimanche leurs protections après la publication par des attaquants d'un nouveau lot de données volées lors d'une cyberattaque contre le réseau administratif de la capitale allemande. La Chancellerie du Sénat de Berlin a indiqué que cette diffusion, intervenue dans la nuit précédant le 6 septembre, comprenait des identifiants d'accès, transformant une fuite déjà massive en risque plus immédiat pour les systèmes publics.

L'administration sénatoriale chargée du développement urbain, de la construction et du logement a réexaminé les mesures adoptées après la première publication et en a renforcé certaines par précaution, selon le communiqué officiel. Ces contrôles supplémentaires pourraient entraîner des restrictions temporaires pour les utilisateurs d'applications spécialisées du service concerné, qui seront directement informés.

Cette révélation fait suite à une intrusion qui, selon Tagesschau, s'est déroulée sans être détectée du 7 au 12 août et a touché les administrations de la construction et des transports. L'attaque a été découverte le 14 août puis rendue publique trois jours plus tard. Les enquêteurs cherchent encore le point d'entrée et l'étendue complète de l'incident; aucune défaillance de sécurité précise n'a donc été publiquement désignée.

Le groupe de rançongiciel Rhysida a revendiqué l'opération et affirmé avoir dérobé environ 5,7 téraoctets. Tagesschau a fait état d'environ 1,44 million de fichiers et d'une demande de 30 bitcoins, alors évalués à près de 2 millions d'euros. Berlin a refusé de payer et les attaquants ont commencé à publier les données sur le dark web après l'expiration de leur ultimatum du 4 septembre.

Un inventaire complet reste difficile à établir en raison du volume. Tagesschau a rapporté que les éléments examinés comprennent des informations personnelles d'employés et des documents de planification d'urgence. Euronews a précisé que Rhysida prétendait aussi détenir des dossiers du personnel, des données de paiement, des fichiers confidentiels, des mots de passe et des identifiants. Ces affirmations détaillées restent à vérifier et le nombre exact de personnes touchées n'est pas confirmé.

Berlin analyse les fichiers avec les services de sécurité régionaux et fédéraux et prévoit de contacter les victimes identifiées en fonction du risque. L'office fédéral allemand de cybersécurité avertit que les informations exposées pourraient faciliter l'hameçonnage, la fraude ou des menaces contre des infrastructures critiques. La nouvelle fuite impose désormais de privilégier le confinement, la protection des mots de passe et l'enquête technique afin de déterminer si les attaquants possèdent encore d'autres données.

Sources: Berlin Senate Chancellery, Tagesschau, Euronews

Commentaires