pollar.news
édition texte seul
← Retour à la une
Gouvernement · depuis · maj · 8 sources

L'administration berlinoise fait face à des répercussions politiques après que des pirates ont divulgué 5,8 téraoctets de données municipales

Le groupe de ransomware Rhysida a publié 1,44 million de fichiers administratifs sur le darknet après que le Sénat de Berlin a refusé une demande de rançon de 30 Bitcoins, suscitant des appels à la démission avant les élections régionales.

Infiltration et demande de rançon

Entre le 7 août et le 12 août 2026, des cybercriminels ont pénétré le réseau administratif de l'État de Berlin, exfiltrant 5,8 téraoctets répartis sur 1,44 million de fichiers. L'intrusion a touché le Sénat du Développement urbain et du Logement ainsi que le Sénat des Transports. Les autorités ont détecté la brèche le 14 août et l'ont annoncée publiquement trois jours plus tard, déconnectant temporairement les deux départements concernés du réseau informatique central pendant environ une semaine. Le groupe de ransomware Rhysida, anciennement connu sous le nom de Vice Society, a exigé une rançon de 30 Bitcoins, d'une valeur d'environ deux millions d'euros. Après que le Sénat de Berlin a refusé de payer la rançon, le groupe a publié les données volées sur le darknet vendredi après-midi, suivi d'une deuxième publication de données dimanche soir.

Chronologie de la brèche et de la fuite du réseau administratif de Berlin
7 août Des pirates infiltrent le réseau administratif de l'État de Berlin
14 août Les autorités berlinoises découvrent une activité réseau non autorisée
17 août L'administration révèle la brèche et déconnecte deux départements
4 sept. 15:35Rhysida publie la première fuite de 1,44 million de fichiers sur le darknet
6 sept. Les pirates publient un deuxième lot de données sur le darknet
7 sept. Le secrétaire d'État Florian Hauer informe la commission parlementaire de l'intérieur

Étendue et évaluation de la sécurité des dossiers divulgués

Le secrétaire d'État aux Affaires numériques Florian Hauer a informé la commission parlementaire de l'intérieur de Berlin le 7 septembre 2026 de l'examen en cours de la brèche. Il a noté que le volume de matériel exfiltré dépassait largement les estimations initiales.

Ce qui a été effectivement exfiltré, nous ne le savons avec certitude que depuis vendredi à 15h35. Jusqu'à vendredi, les informations dont nous disposions étaient l'index que les auteurs avaient publié sur le darknet.

— Florian Hauer

Les évaluations initiales du Sénat estimaient la compromission à un maximum de 215 000 dossiers avant que l'ensemble des 1,44 million de fichiers n'apparaisse en ligne. Hauer a déclaré que les fichiers volés portent au maximum le niveau de classification le plus bas, désigné comme restreint à usage officiel (VS-NfD). Il a rapporté que les références au Service de contre-espionnage militaire (MAD) concernaient des permis de stationnement de routine plutôt que des renseignements sensibles de défense. Cependant, des rapports indiquent que les archives publiées incluent des données personnelles des employés, des plans d'urgence, des contrats et des fichiers d'infrastructure municipale concernant des centrales électriques, des sous-stations et des services d'eau.

Estimation par rapport aux fichiers exfiltrés de l'administration berlinoise
fichiers
Estimation initiale du Sénat215000
Fichiers divulgués sur le darknet1440000

Répercussions politiques avant les élections régionales

La divulgation a eu lieu deux semaines avant les élections prévues au parlement régional de Berlin, générant des frictions politiques immédiates. Le Parti libéral-démocrate (FDP) de Berlin a exigé la démission du bourgmestre-gouverneur Kai Wegner et de la sénatrice de l'Intérieur Iris Spranger, affirmant que l'administration n'avait pas maintenu les mesures de sécurité informatique de base. Le candidat tête de liste du FDP, Christoph Meyer, a appelé à la création d'une commission d'enquête parlementaire sur la gestion administrative. Die Linke et les Verts ont déposé une motion pour un débat urgent sur les défaillances de la sécurité informatique administrative lors de la session parlementaire de jeudi. La sénatrice berlinoise à l'Économie, Franziska Giffey, a publiquement exhorté Wegner à prendre activement en charge la réponse.

Alors il faut être présent en temps de crise.

— Franziska Giffey

Examen technique et critique de la gestion de crise

L'Office de police criminelle (LKA) et des spécialistes en cybersécurité examinent les fichiers à l'aide de l'intelligence artificielle pour cataloguer les documents confidentiels. Les responsables ont déclaré que le téléchargement et l'indexation des 5,8 téraoctets complets prendront plusieurs jours, tandis que l'analyse complète s'étendra sur des semaines. Joachim Selzer, porte-parole du Chaos Computer Club, a critiqué la réaction technique de l'administration, soulignant que des identifiants publiés dans des fuites préliminaires restaient valides sur les systèmes municipaux plusieurs jours après la divulgation.

Ce dont nous avons besoin maintenant, avant tout, c'est d'une transparence maximale dans l'enquête. Cela signifie se présenter en public et expliquer exactement ce qui n'a pas fonctionné.

— Joachim Selzer

Hauer a reconnu que les audits à venir révéleront probablement des déficits structurels en informatique qui se sont développés sur plusieurs années, nécessitant des allocations budgétaires dédiées dans le budget de l'État pour renforcer l'infrastructure administrative.

Lire la version complète sur pollar.news →

Sources