Le gouvernement régional de Berlin a choisi de ne pas céder au chantage d’un groupe de ransomware nommé Rhysida, qui avait fixé une enchère initiale à 30 Bitcoins. Avec le BTC autour de 79 902 $ la pièce au moment des faits, la demande représentait environ 2,4 millions de dollars (estimée par la Chancellerie du Sénat à ~2 millions d’euros). L’ultimatum a expiré le vendredi 4 septembre et, en réponse, les hackers ont publié 5,7 téraoctets de données dérobées sur le dark web.

L’incident, rendu public le 14 août, avait poussé Berlin à isoler deux départements du réseau d’État : celui du développement urbain et du logement, et celui de la mobilité, des transports et de l’environnement. Ces coupures ont interrompu le versement des allocations logement et le soutien aux familles jusqu’à la reprise des services le 23 août, et les autorités ont alerté sur un risque de fuite de données personnelles des habitants.

Une cellule de crise centrale et des spécialistes en forensique examinent désormais l’ensemble des fichiers rendus publics par Rhysida ; l’Office d’État de la police criminelle et l’Agence fédérale pour la cybersécurité dirigent l’enquête. Florian Hauer, responsable du numérique de Berlin, a déclaré que l’État ne céderait pas au chantage, affirmant que la sécurité du personnel et de la population restait prioritaire. Rhysida, actif depuis 2023, proposait initialement les fichiers « au plus offrant » avant de rendre l’ensemble public.

Le refus s’inscrit dans un contexte plus large où les paiements de rançon on-chain ont reculé d’environ 8 % en 2025, alors que le nombre d’attaques déclarées avait augmenté de 50 %. À ce stade, Berlin n’a pas encore chiffré l’ampleur totale des dégâts et invite les résidents à signaler toute fraude ou usurpation d’identité à la police. Les élections régionales à Berlin sont prévues le 20 septembre, deux semaines après l’expiration de la rançon.