Наука и технологии

Берлин подтвердил кражу данных после вымогательской атаки Rhysida

Городская панорама Берлина с Телевышкой и фирменным логотипом Rhysida

Власти Берлина подтвердили, что после атаки группировки Rhysida город пытаются шантажировать деньгами. Инцидент заметили в середине августа, а 28 августа о нём публично заявили злоумышленники. Мэр Берлина Кай Вегнер сказал, что город платить не будет, а расследованием уже занимаются криминальная полиция, прокуратура и федеральные службы безопасности.

По утверждению атакующих, они вывели из административной сети Берлина 5,79 ТБ данных, или примерно 1,44 млн файлов. В опубликованном ими описании фигурируют правительственные, юридические, финансовые, кадровые, инфраструктурные, медицинские и картографические записи.

  • Тысячи имён, адресов электронной почты, телефонов и 148 IBAN.
  • Открытые учётные данные, аккаунты баз данных, платёжные данные и пароли.
  • Личные дела, расчётные ведомости, архивы почты и дампы SQL-баз.
  • Документы по дисциплинарным разбирательствам и делу с упоминанием конкретных лиц.
  • Материалы по защите критической инфраструктуры, включая водоснабжение Берлина.
  • Более 3200 документов, помеченных как соглашения о неразглашении.

Атака Rhysida на Берлин

По данным атакующих, они также получили доступ к данным Сенатского департамента по мобильности, транспорту, защите климата и окружающей среды. Исследователи считают, что это, вероятно, произошло между 7 и 12 августа, а 14 августа затронутые подразделения отключили от государственной сети.

Страница с информацией о данных Берлина, Германия, Rhysida атака
Источник изображения: bleepingcomputer

Следствие продолжается, объём утечки ещё не установлен. Сенатор Ирис Шпрингер заявила, что признаков компрометации данных для выборов не нашли, а техническая среда, которая поддерживает предстоящие выборы в Палату представителей Берлина, считается безопасной.

Rhysida действует с середины 2023 года и уже атакует медучреждения, госструктуры, образовательные организации и объекты критической инфраструктуры. В этой кампании вымогатели используют ссылки на нарушения GDPR, чтобы усилить давление на власти Берлина, и дают жертве четыре дня на оплату перед публикацией файлов.

Источник: Bleepingcomputer
Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий