Intrusion Rhysida/Vice Spider contre l'administration berlinoise : 5,8 To exfiltrés

🗓️ Contexte Analyse publiée le 10 septembre 2026 sur flyingpenguin.com par Davi Ottenheimer, s’appuyant sur le rapport Microsoft Threat Intelligence du 28 août 2026, l’avis BSI BITS-B 2026-287419-1032 du 4 septembre 2026 (TLP:CLEAR, criticité 2/4), et la reconstruction du Tagesspiegel. L’incident concerne le Landesnetz de Berlin, réseau des administrations du Land. 🎯 Vecteur initial et chaîne d’attaque Un seul employé de l’administration des transports de Berlin a cliqué sur un lien de phishing. Le leurre, nommé TerminalFix, hébergé sur linked-log[.]com, simulait une vérification Cloudflare Turnstile et écrivait du PowerShell dans le presse-papiers. L’utilisateur était ensuite guidé pour ouvrir Windows Terminal (Win+X, I) et coller la commande (Ctrl+V, Entrée). ...

11 septembre 2026 · 4 min
Dernière mise à jour le: 12 septembre 2026 📝