Берлин отказался платить вымогателям за похищенные данные городской сети
Правительство федеральной земли Берлин официально признало, что стало жертвой попытки вымогательства после компрометации городской административной сети в августе, и заявило, что не станет выполнять требования преступников. «Землю Берлин шантажируют», — сказал правящий бургомистр Кай Вегнер по итогам внеочередного заседания Сената в Красной ратуше.
Что произошло
Впервые об инциденте власти сообщили 17 августа: криминалистический анализ установил факт взлома сети, а два затронутых ведомства были изолированы ещё в предшествующую пятницу. В ходе дальнейшего расследования выяснилось, что данные утекали и из ведения Сенатского управления по вопросам мобильности, транспорта, защиты климата и окружающей среды — эксфильтрация датируется периодом с 7 по 12 августа. Само управление сообщило об утечке 7 августа, а от сети его отключили лишь 14-го, спустя неделю.
Объём и содержание похищенного всё ещё изучаются. Сенатская канцелярия не исключает, что среди данных могли оказаться персональные и иные непубличные сведения, однако официальных цифр по объёму утечки Берлин не публиковал. Единственная детализированная оценка исходит от самих атакующих.
След Rhysida
По данным Der Spiegel, ответственность приписывают группировке Rhysida: 28 августа на её сайте в даркнете появилась запись под названием «Berlin, Germany». Злоумышленники утверждают, что просканировали 5,79 терабайта данных и около 1,44 млн файлов, а также располагают персональной информацией о 12 076 людях. Крупнейшая категория — почти 125 тысяч файлов карт и геоданных. Сумма выкупа в записи не указана.
Официальные власти пока не называют конкретную группу: расследование ведут земельная уголовная полиция, прокуратура и федеральные структуры безопасности. Совместное предупреждение CISA, ФБР и MS-ISAC от 2023 года описывает типичный почерк Rhysida — вход через VPN по украденным учётным данным при отсутствии многофакторной аутентификации, эксплуатацию уязвимости Zerologon и фишинг. В том же документе ведомства прямо не рекомендуют платить выкуп: оплата не гарантирует восстановления и лишь подстёгивает злоумышленников.
Последствия
Пока ведомства были отключены от сети, не работал приём и выплата жилищных пособий; все сенатские управления восстановили подключение 23 августа. Сенатор по внутренним делам Ирис Шпрангер подчеркнула, что данные, относящиеся к проведению выборов в Палату депутатов 20 сентября, сеть не покидали, а избирательную инфраструктуру её служащие считают защищённой. Уполномоченный по защите данных земли Берлин и федеральное ведомство BSI получают информацию на постоянной основе, однако рекомендаций для граждан, чьи записи могли оказаться в утечке, власти пока не публиковали.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.