Берлин подтвердил кражу данных после вымогательской атаки Rhysida

Власти Берлина подтвердили, что после атаки группировки Rhysida город пытаются шантажировать деньгами. Инцидент заметили в середине августа, а 28 августа о нём публично заявили злоумышленники. Мэр Берлина Кай Вегнер сказал, что город платить не будет, а расследованием уже занимаются криминальная полиция, прокуратура и федеральные службы безопасности.
По утверждению атакующих, они вывели из административной сети Берлина 5,79 ТБ данных, или примерно 1,44 млн файлов. В опубликованном ими описании фигурируют правительственные, юридические, финансовые, кадровые, инфраструктурные, медицинские и картографические записи.
- Тысячи имён, адресов электронной почты, телефонов и 148 IBAN.
- Открытые учётные данные, аккаунты баз данных, платёжные данные и пароли.
- Личные дела, расчётные ведомости, архивы почты и дампы SQL-баз.
- Документы по дисциплинарным разбирательствам и делу с упоминанием конкретных лиц.
- Материалы по защите критической инфраструктуры, включая водоснабжение Берлина.
- Более 3200 документов, помеченных как соглашения о неразглашении.
Атака Rhysida на Берлин
По данным атакующих, они также получили доступ к данным Сенатского департамента по мобильности, транспорту, защите климата и окружающей среды. Исследователи считают, что это, вероятно, произошло между 7 и 12 августа, а 14 августа затронутые подразделения отключили от государственной сети.

Следствие продолжается, объём утечки ещё не установлен. Сенатор Ирис Шпрингер заявила, что признаков компрометации данных для выборов не нашли, а техническая среда, которая поддерживает предстоящие выборы в Палату представителей Берлина, считается безопасной.
Rhysida действует с середины 2023 года и уже атакует медучреждения, госструктуры, образовательные организации и объекты критической инфраструктуры. В этой кампании вымогатели используют ссылки на нарушения GDPR, чтобы усилить давление на власти Берлина, и дают жертве четыре дня на оплату перед публикацией файлов.



