Une semaine après l'expiration de l'ultimatum fixé à la mairie de Berlin, des hackers ont mis en ligne environ 1,4 million de documents dérobés à l'administration de la capitale allemande. Le maire conservateur Kai Wegner avait annoncé fin août son refus de céder au chantage, déclenchant la publication des données sur le darknet.
Une fuite massive en plusieurs lots
D'après le média régional RBB, les fichiers ont été rendus disponibles au téléchargement par lots, accompagnés d'un message provocateur : « Amusez-vous bien, chasseurs de données ». Parmi les documents publiés figurent des certificats de travail, des appels d'offres et des évaluations de collaborateurs, selon RBB. L'ampleur de la fuite expose potentiellement des données sensibles d'agents municipaux et de tiers liés aux procédures administratives berlinoises.
Une cyberattaque aux conséquences administratives concrètes
L'intrusion initiale remonte au 14 août. Elle a entraîné la coupure du réseau dans plusieurs services de la ville, notamment ceux chargés du logement et de l'environnement, pendant une semaine. Conséquence directe : le versement des allocations logement a été interrompu pendant plusieurs jours pour des milliers de bénéficiaires, illustrant l'impact opérationnel d'une attaque numérique sur les services publics essentiels.
La piste du groupe Rhysida
Plusieurs médias allemands attribuent l'attaque au groupe de hackers Rhysida, connu pour ses attaques contre des institutions prestigieuses, dont la British Library de Londres en 2023. Cette fois, les maîtres chanteurs réclamaient l'équivalent de deux millions d'euros, selon l'hebdomadaire Der Spiegel. Le précédent britannique, où la bibliothèque avait refusé de payer et vu 500 000 fichiers publiés, dessine un mode opératoire désormais bien identifié : extorsion, refus, puis publication.
Un scrutin municipal maintenu malgré l'attaque
Le vol de données intervient à un mois des élections municipales berlinoises prévues le 20 septembre. Aucune remise en cause du calendrier électoral n'a pour l'instant été signalée, mais l'épisode pose la question de la résilience des administrations face à des groupes cybercriminels spécialisés dans la double extorsion. La capacité des services municipaux à restaurer pleinement leurs systèmes et à limiter les réutilisations frauduleuses des données diffusées constitue l'enjeu immédiat à suivre.