Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Хакеры выкрали данные из правительственных сетей Берлина. Власти платить выкуп отказались

Дата публикации: 18-09-2026 08:54:00

Хакеры утверждают, что смогли вывести из правительственных сетей федеральной земли Берлин почти 6 терабайт данных. Платить выкуп власти не собираются.

Основное содержимое страницы с новостью.

Берлинское лето

Цифровая инфраструктура берлинской земельной администрации подверглась кибератаке, за которой последовали попытки вымогательства. Руководство столичного региона заявило, что платить хакерам не намерено.

Атака произошла в промежутке между 7 и 12 августа 2026 г.; злоумышленники - судя по всему, речь об APT-группировке Rhysida, - утверждают, что им удалось вывести без малого 6 терабайт данных, в которых содержится личная информация более чем 12 тысяч человек.

Министерства мобильности, транспорта, защиты климата и окружающей среды Сената федеральной земли Берлин.

branden900.jpg

Хакеры утверждают, что вывели из правительственных сетей Берлина почти 6 терабайт данных

В канцелярии Сената заявили, что нельзя исключать утечку конфиденциальных данных о гражданах административной единицы. Однако никаких рекомендаций для самих граждан в органе не предоставили.

«Берлин подвергается шантажу», — заявил мэр Кай Вегнер (Kai Wegner) после специального заседания Сената в Красной ратуше.

В заявлении канцелярии Сената говорится, что государственная уголовная полиция, прокуратура и федеральные органы безопасности расследуют действия предполагаемых преступников, но не назвали подозреваемых.

В свою очередь издание Der Spiegel отметило, что именно Rhysida выложила на своем сайте утечек информацию об атаке на администрацию Берлина.

В своей публикации хакеры объявили, что смогли выкачать около 1,44 млн файлов общим размером 5,79 терабайта.

В комплекте - одиннадцать категорий файлов, самая большая из которых содержит 124 823 файла. Все они содержат географические карты и геоданные. На них приходится около четверти от общего заявленного количества файлов.

ИТ, активы и инфраструктура в одном контуре: какие перемены это даст компании?

ИТ, активы и инфраструктура в одном контуре: какие перемены это даст компании? Цифровизация

Берлин впервые сообщил об инциденте 17 августа, признав нарушение безопасности государственной сети. Ресурсы затронутых ведомств были изолированы с 14 и до 23 августа .

На пресс-конференции 19 августа мэр Вегнер заявил, что инцидент рассматривается как весьма серьезный, но подчеркнул, что, по его информации на тот момент, никакие конфиденциальные данные украдены не были.

Сейчас, видимо, ситуация рассматривается иначе.

Сенатор по внутренним делам Ирис Спрангер, в свою очередь, заявила, что никаких данных, имеющих отношение к проведению выборов в берлинскую Палату представителей 20 сентября, хакерам не достались, и что сотрудники службы безопасности считают избирательную обстановку безопасной.

Rhysida

Вымогательская группировка Rhysida (Storm-0832 по версии Microsoft) характеризуется относительной неразборчивостью в выборе мишеней: с 2023 года она атаковала порядка 280 организаций в в секторах образования, здравоохранения, производства, информационных технологий и государственного управления. Сама по себе вымогательская программа сдается в аренду по RaaS-модели. Ее операторы были многократно замечены в использовании легитимных системных утилит и инструментов администрирования Windows (по принципу Living-off-the-land).

Для получения первичного доступа злоумышленники использовали несколько методов. Во-первых, в дело шли действующие аккаунты в удаленных сервисах, доступных извне; используя их, злоумышленники аутентифицировались во внутренних VPN-сервисах целевых организаций, где учетные данные были уже скомпрометированы заранее, а многофакторная аутентификация отсутствовала. Во-вторых, они активно эксплуатировали уязвимость Zerologon (CVE-2020-1472), которая позволяла повысить привилегии в протоколе удаленного доступа Netlogon от Microsoft. Microsoft исправила этот «баг» еще в августе 2020 года.

Минцифры запустит реестр доверенного ПО до конца года. Отбирать софт будут структура «Росатома» и еще 4 неизвестные организации

Минцифры запустит реестр доверенного ПО до конца года. Отбирать софт будут структура «Росатома» и еще 4 неизвестные организации

Третьим излюбленным методом был банальный, но эффективный фишинг.

«Вымогатели, особенно те, которые используют RaaS-программы, редко обладают какой-то особой экспертностью и явно предпочтут использовать проверенные методы первичного проникновения, - считает Михаил Зайцев, эксперт по информационной безопасности компании SEQ. - И проблема заключается именно в том, что эти методы, будучи широко известными и многократно описанными, сохраняют актуальность и в коммерческом, и в государственном секторах по всему миру».

Роман Георгиев

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Хакеры выкрали данные из правительственных сетей Берлина. Власти платить выкуп отказались08.4918-09-2026
2Хакеры опубликовали план гражданской обороны Берлина при ядерной и химической атаке. Виновной назначают Россию09.1207-09-2026
3Reuters: хакер в США взломал базу сервиса связи0021-05-2025
4Хакеры взломали 80 тысяч компьютеров правительства и МИД Британии-2705-07-2026
5В Нидерландах лаборатория заплатила хакерам, похитившим данные 485 тыс. женщин0014-08-2025
6Госдепартамент предложил до $10 млн за данные о хакерах под контролем иностранных властей0015-07-2021
7СМИ: хакеры обнародовали личные данные сотен немецких политиков0004-01-2019
8Хакеры опубликовали данные более 100 тыс. британских силовых структур014.1704-08-2026
9Хакеры взломали сайт президента Кении и потребовали выкуп в $320 тыс.-2718-07-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 8.49. Источник: www.cnews.ru.