Ransomware-aanval Berlijn veroorzaakt door fake Cloudflare-captcha

dinsdag, 8 september 2026 (09:38) - Security.NL

In dit artikel:

De ransomware-aanval op de systemen van Berlijn, de Duitse hoofdstad en deelstaat, werd veroorzaakt door een valse Cloudflare-captcha. Dat meldt het Bundesamt für Sicherheit in der Informationstechnik (BSI), dat betrokken is bij de afhandeling van het incident. De aanval werd uitgevoerd door de Rhysida-ransomwaregroep, die bijna zes terabyte aan gegevens buitmaakte. Omdat de autoriteiten geen losgeld betaalden, publiceerden de criminelen de gestolen, deels gevoelige informatie online.

Bij deze zogenoemde ClickFix-aanval kregen bezoekers van een gehackte website een neppe captcha met instructies te zien. Een schadelijk commando werd daarbij automatisch naar het klembord gekopieerd. Slachtoffers moesten het vervolgens via het Windows-venster Uitvoeren, de Windows Terminal of PowerShell plakken en uitvoeren. Daardoor werd malware geïnstalleerd. Het BSI waarschuwde vorige week al voor een dergelijke aanval op een niet nader genoemde Duitse overheidsinstantie; op Mastodon maakte de dienst later duidelijk dat het om Berlijn ging. Verdere details over het incident zijn niet bekendgemaakt. Ook de Nederlandse gemeente Epe werd eerder dit jaar via ClickFix gehackt.

BEKIJK OOK:

Vandaag Inside: Johan Derksen stellig: ‘Van Bommel had niet eens geel moeten krijgen!’