La portavoz del Senado de Berlín, Christine Richter, confirmó en rueda de prensa tras la sesión del martes que en el ciberataque sufrido en agosto también se sustrajeron contraseñas en texto claro pertenecientes a algunos procedimientos administrativos de las dos senadurías afectadas: la de Desarrollo Urbano, Vivienda y Construcción, y la de Movilidad, Tráfico, Medio Ambiente y Protección del Clima. Richter confirmó así lo que la banda de ransomware Rhysida había asegurado en su página de la darknet: que dispone de listas de contraseñas almacenadas en documentos Office, además de presuntas decenas de miles de contratos del Land de Berlín, expedientes judiciales y documentos de identidad escaneados.
La administración no quiso detallar el alcance ni el tipo de datos filtrados. Richter reiteró que Berlín no negociará con los extorsores, que exigen 30 bitcoins (unos dos millones de euros) antes del viernes para no publicar los 5,79 terabytes de datos que dicen haber robado. La senadora de Justicia y Protección al Consumidor, Felor Badenberg, alegó razones tácticas para no informar sobre la investigación. Como medida de seguridad, los empleados de las dos senadurías afectadas no pueden acceder a los sistemas desde el teletrabajo, aunque sí reciben correo electrónico.
Además, los 12.000 sistemas digitales del Land están siendo revisados de forma ininterrumpida. Las dos "dominios principales" de las senadurías afectadas ya se han auditado al 100 % y, según los datos disponibles, los atacantes solo habrían tenido acceso a esas dos administraciones.
