Берлин отказался платить вымогателям за похищенные данные городской сети

· Безопасность
Правительство земли Берлин подтвердило факт шантажа после августовского взлома административной сети и заявило, что не пойдёт навстречу требованиям злоумышленников.

cover.svg

Правительство федеральной земли Берлин официально признало, что стало жертвой попытки вымогательства после компрометации городской административной сети в августе, и заявило, что не станет выполнять требования преступников. «Землю Берлин шантажируют», — сказал правящий бургомистр Кай Вегнер по итогам внеочередного заседания Сената в Красной ратуше.

Что произошло

Впервые об инциденте власти сообщили 17 августа: криминалистический анализ установил факт взлома сети, а два затронутых ведомства были изолированы ещё в предшествующую пятницу. В ходе дальнейшего расследования выяснилось, что данные утекали и из ведения Сенатского управления по вопросам мобильности, транспорта, защиты климата и окружающей среды — эксфильтрация датируется периодом с 7 по 12 августа. Само управление сообщило об утечке 7 августа, а от сети его отключили лишь 14-го, спустя неделю.

Объём и содержание похищенного всё ещё изучаются. Сенатская канцелярия не исключает, что среди данных могли оказаться персональные и иные непубличные сведения, однако официальных цифр по объёму утечки Берлин не публиковал. Единственная детализированная оценка исходит от самих атакующих.

След Rhysida

По данным Der Spiegel, ответственность приписывают группировке Rhysida: 28 августа на её сайте в даркнете появилась запись под названием «Berlin, Germany». Злоумышленники утверждают, что просканировали 5,79 терабайта данных и около 1,44 млн файлов, а также располагают персональной информацией о 12 076 людях. Крупнейшая категория — почти 125 тысяч файлов карт и геоданных. Сумма выкупа в записи не указана.

Официальные власти пока не называют конкретную группу: расследование ведут земельная уголовная полиция, прокуратура и федеральные структуры безопасности. Совместное предупреждение CISA, ФБР и MS-ISAC от 2023 года описывает типичный почерк Rhysida — вход через VPN по украденным учётным данным при отсутствии многофакторной аутентификации, эксплуатацию уязвимости Zerologon и фишинг. В том же документе ведомства прямо не рекомендуют платить выкуп: оплата не гарантирует восстановления и лишь подстёгивает злоумышленников.

Последствия

Пока ведомства были отключены от сети, не работал приём и выплата жилищных пособий; все сенатские управления восстановили подключение 23 августа. Сенатор по внутренним делам Ирис Шпрангер подчеркнула, что данные, относящиеся к проведению выборов в Палату депутатов 20 сентября, сеть не покидали, а избирательную инфраструктуру её служащие считают защищённой. Уполномоченный по защите данных земли Берлин и федеральное ведомство BSI получают информацию на постоянной основе, однако рекомендаций для граждан, чьи записи могли оказаться в утечке, власти пока не публиковали.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.