🏛️ Contexte

Communiqué officiel publié le 28 août 2026 par le Presse- und Informationsamt du Land de Berlin, relatant les suites d’un incident IKT (technologies de l’information et de la communication) ayant touché le réseau informatique du Land de Berlin (Landesnetz Berlin).

🔴 Nature de l’incident

Suite à un incident IKT sur le réseau du Land de Berlin, les investigations forensiques en cours ont révélé des exfiltrations de données supplémentaires dans le périmètre de la Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt (Sénat pour la Mobilité, les Transports, la Protection du Climat et l’Environnement).

  • Période d’exfiltration : entre le 7 et le 12 août 2026
  • Déconnexions réseau effectuées le 14 août 2026 pour la Senatsverwaltung für Mobilität et la Senatsverwaltung für Stadtentwicklung, Bauen und Wohnen
  • Des données personnelles ou non publiques pourraient être concernées
  • Le Land de Berlin fait l’objet d’une tentative d’extorsion par les auteurs présumés de l’attaque

🔍 Réponse des autorités

Les autorités berlinoises ont fermement refusé de céder au chantage. Les entités suivantes sont impliquées dans la réponse à l’incident :

  • Landeskriminalamt Berlin (police criminelle du Land)
  • Staatsanwaltschaft (parquet)
  • Sicherheitsbehörden des Bundes (services de sécurité fédéraux)
  • BSI (Bundesamt für Sicherheit in der Informationstechnik)
  • Landesdatenschutzbeauftragte (déléguée à la protection des données)
  • IKT-Notfallstab (cellule de crise IKT) toujours active

📋 Type d’article

Communiqué officiel gouvernemental annonçant un incident de sécurité informatique majeur, une tentative d’extorsion et les mesures de réponse en cours.

🧠 TTPs et IOCs détectés

TTP

  • T1041 — Exfiltration Over C2 Channel (Exfiltration)
  • T1657 — Financial Theft (Impact)

🔴 Indice de vérification factuelle : 31/100 (basse)

  • ⬜ berlin.de — source non référencée (0pts)
  • ✅ 2739 chars — texte partiel (fulltext extrait) (13pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.berlin.de/rbmskzl/aktuelles/pressemitteilungen/2026/pressemitteilung.1708208.php