Intrusion Rhysida/Vice Spider contre l'administration berlinoise : 5,8 To exfiltrés
đïž Contexte Analyse publiĂ©e le 10 septembre 2026 sur flyingpenguin.com par Davi Ottenheimer, sâappuyant sur le rapport Microsoft Threat Intelligence du 28 aoĂ»t 2026, lâavis BSI BITS-B 2026-287419-1032 du 4 septembre 2026 (TLP:CLEAR, criticitĂ© 2/4), et la reconstruction du Tagesspiegel. Lâincident concerne le Landesnetz de Berlin, rĂ©seau des administrations du Land. đŻ Vecteur initial et chaĂźne dâattaque Un seul employĂ© de lâadministration des transports de Berlin a cliquĂ© sur un lien de phishing. Le leurre, nommĂ© TerminalFix, hĂ©bergĂ© sur linked-log[.]com, simulait une vĂ©rification Cloudflare Turnstile et Ă©crivait du PowerShell dans le presse-papiers. Lâutilisateur Ă©tait ensuite guidĂ© pour ouvrir Windows Terminal (Win+X, I) et coller la commande (Ctrl+V, EntrĂ©e). ...