Правительство города Берлина столкнулось с кампанией кибершантажа, которая уже вывела из строя части его цифровой инфраструктуры и поставила чиновников в противостояние с хакерами, требующими крупный выкуп в биткоине. Дело о шантажировании Берлина с помощью взлома, подтверждённое на этой неделе мэром Каем Вегнером, включает похищенные правительственные данные, угрозу выкупа и обратный отсчёт времени до публичного аукциона данных.
Summary
Ключевые выводы
- Городские системы Берлина были взломаны, и данные были украдены в ходе первоначительной утечки, произошедшей между 7 и 12 августа.
- Хакеры требуют 30 биткоинов, что составляет примерно 2 миллиона евро, по данным Der Spiegel.
- Группа Rhysida, предположительно действующая из России и Восточной Европы, взяла на себя ответственность и заявляет, что похитила 5,79 терабайта данных.
- Мэр Кай Вегнер заявляет, что Берлин не заплатит: «Берлин не будет шантажируемым».
- Земельная полиция, прокуратура и федеральные службы безопасности ведут расследование, которое чиновники называют «предельно срочным».
Атака с использованием вымогательского ПО на городские системы Берлина
Городские власти сообщают, что взлом начался незаметно: данные выкачивались из административной сети Берлина задолго до того, как об этом стало известно публично. Атака вымогательского ПО Rhysida была впервые обнаружена внутри системы в середине августа, хотя группа уже, по сообщениям, взяла на себя ответственность.
Хронология кражи данных и первоначальная реакция
По данным властей города-земли, первоначальная утечка данных произошла между 7 и 12 августа. Это узкое окно дало злоумышленникам достаточно времени, чтобы получить доступ к конфиденциальным файлам до того, как следователи их настигли. Судебные эксперты с тех пор выявили дополнительное воздействие на департамент транспорта и окружающей среды Берлина, что говорит о том, что вторжение проникло в городские системы глубже, чем предполагалось изначально.
Влияние на городские службы и отключение сети
14 августа власти отключили две ведомственные сети, чтобы сдержать ущерб. Это решение имело реальные последствия для жителей: заявки на получение жилищных пособий и связанные с ними выплаты несколько дней было невозможно обработать. Позже в мэрии признали, что «нельзя исключать, что также могли пострадать персональные или иные непубличные данные», что стало отходом от прежней позиции Берлина о том, что была скомпрометирована только публичная информация.
Группа Rhysida берёт на себя ответственность и требования выкупа
Группа, стоящая за вторжением, Rhysida, хорошо известна громкими атаками на государственные учреждения, и её история придаёт берлинскому делу тревожный прецедент, за которым стоит внимательно следить.
Профиль и история Rhysida
Rhysida активна с 2023 года и, как считается, действует из России и Восточной Европы. Ранее группа нацеливалась на организации здравоохранения, органы государственной власти, образовательные учреждения и операторов критической инфраструктуры. Её наиболее заметная операция была направлена против Британского музея в 2023 году, когда она проникла в системы музея, нарушила работу сервисов и похитила около 500 000 файлов. Когда Британский музей отказался платить, Rhysida опубликовала персональные данные посетителей, подписчиков и сотрудников в даркнете — шаблон поведения, который придаёт отказу Берлина дополнительный вес, учитывая, чем закончился предыдущий конфликт.
Подробности выкупа и угрозы аукциона данных
По данным Der Spiegel, злоумышленники требуют 30 биткоинов — выкуп в биткоине на сумму около 2 миллионов евро по текущему курсу. В объявлении Rhysida в даркнете, по сообщениям, отображается таймер обратного отсчёта с начальной ценой аукциона, совпадающей с теми же 30 биткоинами. Группа заявляет, что получила 5,79 терабайта данных. По сообщениям, злоумышленники используют угрозу штрафов по GDPR, чтобы надавить на город с целью выплаты до того, как файлы будут выставлены на аукцион, — угрозу, которую Rhysida, по её словам, приведёт в исполнение в течение семи дней после публичного заявления, согласно Reuters.
Ни одна из этих деталей не была независимо подтверждена властями Берлина, которые отказались раскрывать масштаб похищенного до завершения расследования.
Официальная реакция Берлина и продолжающиеся расследования
Руководство города заняло жёсткую публичную позицию, в то время как следователи за закрытыми дверями пытаются точно установить, что именно было раскрыто.
Отказ от выкупа и публичные заявления
Вегнер подтвердил, что требование выкупа поступило вечером в четверг, и заявил, что власти не пойдут на уступки. «Берлин не будет шантажируемым», — сказал он в пятницу, отказавшись публично уточнить точную сумму, хотя сообщения Der Spiegel указывали на сумму в 30 биткоинов. В остальном канцеляния Сената Берлина хранит молчание, заявив немецкому агентству dpa, что не может комментировать злоумышленников, их требования или скомпрометированную информацию «по причинам, связанным с расследованием».
Участие правоохранительных органов и служб безопасности
Вегнер сообщил, что земельная полиция, прокуратура и федеральные службы безопасности расследуют предполагаемых виновников «с предельной срочностью», параллельно пытаясь установить «содержание и объём скомпрометированных данных». Земельный сенатор Ирис Шпрэнгер добавила, что инфраструктура выборов не была скомпрометирована — деталь, заслуживающая внимания, учитывая, что выборы в Берлине пройдут примерно через месяц.
Почему это важно за пределами Берлина: дело подчёркивает, как группы, использующие вымогательское ПО, всё чаще превращают регуляторные рамки, такие как GDPR, в инструмент давления на государственные учреждения, рассчитывая, что угроза штрафов за несоблюдение и репутационных потерь сильнее подтолкнёт к выплате, чем сама кража данных. Оно также показывает, как отказ платить — путь, который выбрал Берлин и ранее Британский музей — может перевести противостояние из частных переговоров в публичную утечку данных после истечения срока, установленного злоумышленниками.
FAQ
Кто несёт ответственность за атаку вымогательского ПО на Берлин?
Группа Rhysida, предположительно действующая из России и Восточной Европы, взяла на себя ответственность за атаку.
Какие данные были украдены во время атаки вымогательского ПО на Берлин?
Rhysida утверждает, что похитила 5,79 терабайта данных, включая правительственные записи, кадровые документы и финансовую информацию.
Как Берлин отреагировал на требование выкупа?
Власти Берлина во главе с мэром Каем Вегнером отказались платить выкуп, заявив: «Берлин не будет шантажируемым».
Каков текущий статус расследования атаки?
Несколько правоохранительных органов, включая земельную полицию, прокуратуру и федеральные службы безопасности, с срочностью расследуют инцидент.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Кто несёт ответственность за атаку вымогательского ПО на Берлин?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Группа Rhysida, предположительно действующая из России и Восточной Европы, взяла на себя ответственность за атаку.»}},{«@type»:»Question»,»name»:»Какие данные были украдены во время атаки вымогательского ПО на Берлин?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Rhysida утверждает, что похитила 5,79 терабайта данных, включая правительственные записи, кадровые документы и финансовую информацию.»}},{«@type»:»Question»,»name»:»Как Берлин отреагировал на требование выкупа?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Власти Берлина во главе с мэром Каем Вегнером отказались платить выкуп, заявив: «Берлин не будет шантажируемым».»}},{«@type»:»Question»,»name»:»Каков текущий статус расследования атаки?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Несколько правоохранительных органов, включая земельную полицию, прокуратуру и федеральные службы безопасности, с срочностью расследуют инцидент.»}}]}
Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

