Берлин не заплатил хакерам. Rhysida выложила 1,44 млн государственных файлов

В утечку объёмом 5,8 ТБ попали персональные данные и сведения о критической инфраструктуре Германии.


xyvfjzbm09e8493o4hgz0fpkgcgexw8c.jpg

Отказ Берлина платить вымогателям обернулся публикацией одного из крупнейших массивов данных немецкой госструктуры за последние годы. Группировка Rhysida выложила в даркнете около 1,44 млн файлов общим объёмом 5,8 ТБ после того, как власти столицы Германии отвергли требование о выкупе.

Злоумышленники проникли в части земельной сети Берлина (Landesnetz) с 7 по 12 августа и некоторое время незаметно копировали данные. Атаку обнаружили 14 августа, после чего от сети изолировали управления городского развития, строительства и жилья, а также мобильности, транспорта, климата и окружающей среды. Позднее ведомства снова подключили к общей инфраструктуре после дополнительных проверок.

Rhysida потребовала 30 биткоинов, примерно 2 млн евро, и выставила украденные данные на продажу. Берлинский сенат отказался платить , заявив, что власти не будут поддаваться шантажу. После окончания ультиматума преступники открыли доступ к похищенному массиву.

Предварительный анализ показывает, что последствия выходят далеко за пределы обычной утечки персональных данных. Среди файлов обнаружены копии паспортов, трудовые договоры, кадровые документы и другие сведения о сотрудниках. В массиве также присутствует информация, связанная с водоснабжением Берлина, электростанциями, объектами инфраструктуры, оборонными предприятиями и Бундесвером. Полный состав архива власти пока продолжают проверять.

Особую опасность представляют документы, которые могут помочь при подготовке атак на критическую инфраструктуру или при разведке защищённых объектов. Украденные персональные сведения также создают условия для фишинга, мошенничества и кражи личности. Федеральные ведомства Германии, включая BSI, BKA и контрразведку BfV, подключились к анализу утечки. Бундесвер отдельно оценивает возможные риски для военной безопасности.

Ситуация продолжила развиваться уже после основной публикации. В ночь на 6 сентября преступники выложили новый пакет , где содержались в том числе учётные данные. Управление городского развития и строительства после проверки усилило защитные меры. Власти предупредили, что некоторые ведомственные сервисы из-за новых ограничений могут временно работать с перебоями.

Берлин создал отдельную координационную группу под руководством директора по цифровизации Флориана Хауэра. Команда вместе с полицией, ведомствами по защите данных и другими службами проверяет опубликованные документы и определяет, кого нужно персонально предупредить. Гражданам, которые обнаружат свои данные в утечке или столкнутся с их использованием для мошенничества, рекомендуют обращаться в полицию.

Масштаб последствий пока остаётся неясным. Специалисты и немецкие политики опасаются, что среди 1,44 млн файлов могут находиться документы, способные создать риски не только для Берлина, но и для федеральных структур. Проверка нескольких терабайт информации потребует времени.

Инцидент произошёл незадолго до выборов в Палату депутатов Берлина, назначенных на 20 сентября. Избирательные органы заявляют, что инфраструктура и данные, связанные непосредственно с выборами, по имеющейся информации не пострадали.