Хакеры опубликовали 5,8 ТБ данных берлинской администрации в даркнете

Изображение: Сергей Анашкин © ИА Красная Весна
Хакеры
Хакеры

Хакерская группа Rhysida выложила в открытый доступ 1,44 миллиона файлов берлинской администрации, сообщает 6 сентября Handelsblatt.

Среди данных — персональная информация граждан и сведения о критической инфраструктуре. Группа потребовала от властей Берлина выкуп в размере 200 млн руб., угрожая обнародованием данных. После отказа выплатить сумму хакеры опубликовали файлы в даркнете с сопроводительным сообщением: «Все файлы загружены в открытый доступ — приятного поиска, охотники за данными!».

Федеральное ведомство по защите информации (BSI) предупредило о повышенной киберугрозе, особенно в отношении фишинговых атак. Среди утечки могут находиться документы, связанные с гражданской обороной, включая данные о стратегически важных объектах.

Напомним, инцидент произошел в середине августа, когда хакеры незаметно скопировали данные из систем берлинской администрации. Власти обнаружили взлом лишь спустя несколько дней.

Отметим, Rhysida — это вымогательская группировка, которая появилась в 2023 году и быстро стала известна атаками на госструктуры, образование и критическую инфраструктуру; в ноябре 2023 года американские ведомства предупреждали, что она активно использует шифровальщик и методы кражи данных. К концу 2023 года группа уже фигурировала в ряде громких дел, включая атаку на Британскую библиотеку в октябре 2023 года, что закрепило за ней репутацию одной из наиболее заметных ransomware-угроз.

В Германии к тому времени уже был накоплен опыт крупных киберинцидентов против муниципалитетов и государственных учреждений, поэтому атаки на публичный сектор воспринимались особенно чувствительно. Rhysida также связывали с серией вымогательских кампаний против городских и региональных властей в разных странах, что показывало ее устойчивый интерес именно к организациям с большим объемом служебных и персональных данных.

К августу 2026 года методы группы оставались прежними: сначала скрытое проникновение и вынос файлов, затем давление через угрозу публикации, что уже неоднократно применялось ею в прошлых кампаниях. Именно такой накопленный фон — длительная активность Rhysida, репутация в кражах данных и атаках на государственный сектор — и сделал берлинский инцидент частью более широкой волны вымогательских атак против публичных структур.

Комментарии
Загружаются...