Во дела!😎
🇩🇪
5,8 ТБ данных Берлина оказались в даркнете, и власти теперь анализируют около 1,4 млн файловВ августе администрация Берлина столкнулась с крупной атакой вымогательской группировки 🥷
Rhysida. Согласно данным немецких СМИ, злоумышленники проникли в систему в период с 7 по 12 августа 2026 года. Компрометация затронула Сенатское управление по городскому развитию, строительству и жилищным вопросам, а также Сенатское управление по транспорту и мобильности. Взлом был замечен только 14 августа, после чего скомпрометированные ведомства отключили от общей сети на неделю. Кибератака временно заблокировала работу ряда городских служб, включая оформление и выплату жилищных пособий.
Первоначальное проникновение могло начаться с 🎣🐠фишингового письма. Ссылку из которого по неосторожности мог открыть сотрудник транспортного ведомства. По
реконструкции Der Tagesspiegel, хакеры нашли Passwort.txt и Excel-файл Zugangsdaten, где сотрудники сохраняли данные и пароли доступа к рабочим системам. 🖥 Менеджеров паролей и двухфакторной аутентификации в затронутых сенатских управлениях не было.
Группировка получила доступ к инфраструктуре двух сенатских ведомств и похитила огромный массив внутренних данных. Злоумышленники потребовали
30 BTC, около €2 млн, но власти отказались платить. После истечения ультиматума Rhysida начала публиковать похищенные материалы в даркнете. В ночь на 6 сентября вымогатели опубликовали дополнительный пакет, в который вошли учётные данные и доступы к служебным ресурсам.
Сенатская канцелярия Берлина официально подтвердила, что среди файлов находились учётные данные.
▪️
Персональные сведения: тысячи личных дел служащих, нескрытые сканы паспортов, трудовые соглашения, медицинские справки, документы об инвалидности и постановления об административных штрафах.
▪️
Критическая инфраструктура: отчёты с анализом уязвимостей системы питьевого водоснабжения Берлина, данные особо охраняемых объектов, таких как теплоэлектростанции, подстанции, хранилища топлива и системы резервного питания.
▪️
Правительственные и военные объекты: свыше 550 документов по проекту расширения ведомства федерального канцлера (включая экспертные заключения земельного управления уголовной полиции), конфиденциальные материалы Бундесвера, берлинского управления внутренних дел и оборонных предприятий.
▪️
Учётные записи: логины и пароли к административным базам данных и платёжным сервисам, которые, по заявлениям хакеров, были получены ими в открытом виде.
Как сообщает
Tagesschau, речь идёт примерно о
1,44 млн файлов общим объёмом около 5,8 ТБ.
😅 Основатель независимой рабочей группы по защите критической инфраструктуры AG Kritis эксперт Мануэль Атуг обвинил власти Берлина в грубой халатности и пренебрежении правилами хранения документов с грифом секретности.
Особенно чувствительной оказалась часть документов, связанная с государственной инфраструктурой. Tagesschau насчитали примерно 8000 файлов, связанных с
↔️критической инфраструктурой. Журналисты также обнаружили более 550 документов по расширению здания федеральной канцелярии. Инцидент привлёк внимание оперативного командования 🇩🇪Bundeswehr, но более тщательную оценку опубликованных материалов проводят компетентные органы безопасности федерального и земельного уровня.
По реконструкции
Tagesspiegel, небольшой группе сотрудников пришлось 🫣
вручную просматривать огромный массив опубликованных документов. Группировка Rhysida выложила данные на своём ресурсе в даркнете в виде интерфейса с тремя разделами и древовидной структурой каталогов. Как пояснил СМИ представитель Chaos Computer Club Йохим Зельцер, на сайте не было механизма сквозного поиска, поэтому воспользоваться функцией Ctrl+F или найти документы по ключевым словам было технически невозможно. Исследователям приходилось кликать по веткам каталога вручную. Примечательно, что в отдельных случаях журналисты СМИ успевали обнаружить чувствительные материалы раньше, чем их находили сами власти.