بدايتاً من 15 أغسطس وحصل نشاط رقمي غريب في برلين، القصة وحهين، الوجه الأول هي عصابه أسمها Rhysida هما مهاجمين أستغلوا الـ RDP غير مؤمنه وغير مؤمنه بتقنيات زي مثلاً الـ MFA، ومن الـ RDP نفذوا اول عمليه كان الهحوم على شبكات على مراكز حكوميه حساسة، طيب هيجي في بالك سؤال ازاي مفيش اي Firewall
هشرحلك
المهاجمين أعتمدوا على تكتيكات اسمها Lining-off-Land وهي تكتيك للتخفي من أي EDR وان يكون التحرك سهل جوا الشبكة، والهدف "البحث عن السيرفرات التي تحتوي على البيانات الحساسة" بالظبط كده ويتم نقل البيانات بعد كده
التهديد بعدها كان من خلال برمجية فدية الخاص بـ Rhysida وبيقولوا عليها نظام ابتزاز مزدوج (صدقني مكنتش فاهم يعني ايه، بس هتفهم دلوقتي) عمل البرمجية انها مش بتكتفي بالتشفير للملفات ومنع الوصول ليها، اللي بنى البرمجية كان حابب انه يضيف لمساته التقرير بيوضح ان التشفير بيحصل بعد مده كبيره من وجود المهاجم وسحبه للملفات.
اعتقد ان من ضمن الاحتياطات الامنية عن اي جهه هي استخدام الـ Backup وهي دي اللمسه الأخيره لأن بردوا مفيش اي Backup وده المعنى من Douple Extoration، طيب هتسألني ايه هي حجم الخسائر للجهات الحكموية
حابب اقولك حجم البيانات اللي اتسربت واتشفرت كانت 5.79 تيرابايت من البيانات الحكومية الحساسة، من ضمنها عقود وبيانات اعتماد ورسائل وغيره كثير، وطبعاً تشفير من غير ابتزاز يبقى في حاجة ناقصه وهي ان المهاجمين طالبوا بفديه مالية بـ 30 بيتكوين (2.3 مليون دولار).
وبعدين
لا مفيش التنفيذ الامني اللي اخدته برلين ان السيرفرات يتم فصلها من شبكة الولاية ويتم عزلها وتم رفض دفع اي فدية، وحصل استدعاء لفرق الـ DFIR وعمليات تأمين جديدة للبنيه التحتية
1August 31, 2026 68