TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Kalashnikov Guide

7 Sep, 19:09

Открыть в Telegram Поделиться Пожаловаться

Во дела!😎

🇩🇪 5,8 ТБ данных Берлина оказались в даркнете, и власти теперь анализируют около 1,4 млн файлов

В августе администрация Берлина столкнулась с крупной атакой вымогательской группировки 🥷Rhysida. Согласно данным немецких СМИ, злоумышленники проникли в систему в период с 7 по 12 августа 2026 года. Компрометация затронула Сенатское управление по городскому развитию, строительству и жилищным вопросам, а также Сенатское управление по транспорту и мобильности. Взлом был замечен только 14 августа, после чего скомпрометированные ведомства отключили от общей сети на неделю. Кибератака временно заблокировала работу ряда городских служб, включая оформление и выплату жилищных пособий.

Первоначальное проникновение могло начаться с 🎣🐠фишингового письма. Ссылку из которого по неосторожности мог открыть сотрудник транспортного ведомства. По реконструкции Der Tagesspiegel, хакеры нашли Passwort.txt и Excel-файл Zugangsdaten, где сотрудники сохраняли данные и пароли доступа к рабочим системам. 🖥 Менеджеров паролей и двухфакторной аутентификации в затронутых сенатских управлениях не было.

Группировка получила доступ к инфраструктуре двух сенатских ведомств и похитила огромный массив внутренних данных. Злоумышленники потребовали 30 BTC, около €2 млн, но власти отказались платить. После истечения ультиматума Rhysida начала публиковать похищенные материалы в даркнете. В ночь на 6 сентября вымогатели опубликовали дополнительный пакет, в который вошли учётные данные и доступы к служебным ресурсам. Сенатская канцелярия Берлина официально подтвердила, что среди файлов находились учётные данные.

▪️Персональные сведения: тысячи личных дел служащих, нескрытые сканы паспортов, трудовые соглашения, медицинские справки, документы об инвалидности и постановления об административных штрафах.

▪️Критическая инфраструктура: отчёты с анализом уязвимостей системы питьевого водоснабжения Берлина, данные особо охраняемых объектов, таких как теплоэлектростанции, подстанции, хранилища топлива и системы резервного питания.

▪️Правительственные и военные объекты: свыше 550 документов по проекту расширения ведомства федерального канцлера (включая экспертные заключения земельного управления уголовной полиции), конфиденциальные материалы Бундесвера, берлинского управления внутренних дел и оборонных предприятий.

▪️Учётные записи: логины и пароли к административным базам данных и платёжным сервисам, которые, по заявлениям хакеров, были получены ими в открытом виде.

Как сообщает Tagesschau, речь идёт примерно о 1,44 млн файлов общим объёмом около 5,8 ТБ.

😅 Основатель независимой рабочей группы по защите критической инфраструктуры AG Kritis эксперт Мануэль Атуг обвинил власти Берлина в грубой халатности и пренебрежении правилами хранения документов с грифом секретности.

Особенно чувствительной оказалась часть документов, связанная с государственной инфраструктурой. Tagesschau насчитали примерно 8000 файлов, связанных с ↔️критической инфраструктурой. Журналисты также обнаружили более 550 документов по расширению здания федеральной канцелярии. Инцидент привлёк внимание оперативного командования 🇩🇪Bundeswehr, но более тщательную оценку опубликованных материалов проводят компетентные органы безопасности федерального и земельного уровня.

По реконструкции Tagesspiegel, небольшой группе сотрудников пришлось 🫣 вручную просматривать огромный массив опубликованных документов. Группировка Rhysida выложила данные на своём ресурсе в даркнете в виде интерфейса с тремя разделами и древовидной структурой каталогов. Как пояснил СМИ представитель Chaos Computer Club Йохим Зельцер, на сайте не было механизма сквозного поиска, поэтому воспользоваться функцией Ctrl+F или найти документы по ключевым словам было технически невозможно. Исследователям приходилось кликать по веткам каталога вручную. Примечательно, что в отдельных случаях журналисты СМИ успевали обнаружить чувствительные материалы раньше, чем их находили сами власти.
Rekonstruktion des Berliner Hackerangriffs: Während das Ultimatum verstreicht, durchsuchen Mitarbeiter per Hand Dokumente
Hacker stellen massenhaft Daten der Berliner Landesverwaltung ins Netz. Der Schaden ist groß, der Senat blamiert, die Verwaltung überfordert. Ein Protokoll der Hilflosigkeit.

283 0 1 1 1
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot