Фото © dpa
За кибератакой на Берлин стоит группировка хакеров Rhysida, использующая программу-вымогатель. Хакеры утверждают, что похитили почти шесть терабайт данных, часть которых носит критически важный характер, и требуют за них чуть более €2 млн — при этом они установили крайний срок. Об этом свидетельствует недавняя запись на сайте группировки в Даркнете, посвящённом утечкам данных.
В этом вымогательском сообщении хакеры утверждают, что в ходе своей операции они похитили в общей сложности почти шесть терабайт данных. Они требуют от земли Берлин выплатить 30 биткоинов — что эквивалентно примерно €2 млн. В противном случае они опубликуют данные, — гласит угроза. Рядом с этим отображается счетчик обратного отсчёта. Согласно ему, в эту пятницу у Берлина оставалась ещё неделя на то, чтобы выплатить требуемую сумму.
Источники в кругах безопасности подтвердили, что шантажистами является группировка Rhysida. В эту пятницу представители органов безопасности встретились с руководством земли Берлин, чтобы обсудить ситуацию. После этого правящий бургомистр Берлина Кай Вегнер и сенатор по внутренним делам и спорту Ирис Шпрангер заявили:
«Земля Берлин не поддается шантажу. В тесном сотрудничестве Берлинское уголовное управление, прокуратура и федеральные органы безопасности ведут интенсивное расследование в отношении предполагаемых виновников хакерской атаки на сеть земли Берлин».
Расследование, касающееся содержания и объёма утечённых данных, ведётся с большой интенсивностью. Действительно, по крайней мере, согласно заявлению хакеров, утечка данных оказалась гораздо более масштабной, чем признавал Берлин в первые дни после того, как стало известно о киберинциденте. Если утверждения представителей Rhysida подтвердятся, то в их руки попали и чрезвычайно конфиденциальные данные.
Согласно этому, они располагают не только данными почти 80 000 дел об административных правонарушениях и более чем 46 500 договорах, но и информацией об объектах критически важной инфраструктуры, судебными документами, планами действий в чрезвычайных ситуациях, паролями и почти 6000 файлами с данными для входа в систему.
В качестве доказательства хакеры опубликовали выдержки из отдельных документов с заголовками вроде «Конфиденциальное кадровое дело», а также бланки с логотипами Федерального совета и Управления Сената по мобильности. Сведения, предоставленные хакерами, и подлинность представленных документов поначалу не удалось независимо подтвердить. Однако история этой группы, занимающейся вымогательством выкупа, свидетельствует о том, что к ней следует отнестись со всей серьезностью.
Rhysida действует уже несколько лет. Она стала особенно известна после атаки на Британскую библиотеку осенью 2023 года, в ходе которой системы библиотеки были зашифрованы. Тогда преступники потребовали выкуп в размере £800 000 (сегодня это около €930 000), но учреждение отказалось платить. В результате произошли многомесячные сбои в работе.
Между тем сама группировка допустила ошибку: в 2024 году исследователи в области безопасности смогли взломать используемое группировкой шифрование, благодаря чему жертвы смогли получить доступ к своим данным даже без уплаты выкупа. Однако у банды есть и ещё одно средство давления: взломанным учреждениям угрожают обнародованием компрометирующих данных. Среди жертв Rhysida оказались, в частности, немецкая организация «Welthungerhilfe» и городская администрация Штутгарта.
Правительство земли Берлин в первые дни после того, как стало известно о взломе, публично склонилось к тому, чтобы преуменьшить значимость инцидента, и сначала опровергло информацию о том, что произошла утечка критически важных данных.
