Свершившийся киберпреступный взлом правительственной IT-инфраструктуры Германии обернулся масштабным скандалом. Группировка Rhysida, сумевшая проникнуть в сети берлинских ведомств в период с 7 по 12 августа, опубликовала в открытом доступе колоссальный массив информации. Как сообщает Bild, объем украденного составляет 5,26 терабайта, что эквивалентно почти 1,44 млн файлов.
Причиной этой катастрофы стал финансовый шантаж. Злоумышленники, завладевшие данными департаментов, отвечающих за транспорт, климат, городское строительство и экологию, потребовали от городских властей выкуп в размере 30 биткоинов (примерно 2 млн евро). Однако позиция правительства Берлина под руководством бургомистра Кая Вегнера оказалась жесткой: власти официально отказались идти на сделку с преступниками, заявив, что не будут потворствовать шантажу.
Эта принципиальная позиция привела к непредсказуемым последствиям. Когда срок ультиматума истек 4 сентября, хакеры перешли к реализации своей угрозы. Согласно информации Berliner Zeitung (BZ), на ресурсе группировки в даркнете появилось сообщение:
«Все файлы загружены в общедоступную область — приятного просмотра, охотники за данными!».
Масштаб утечки вызывает серьезные опасения за безопасность населения. По заявлениям самих хакеров, в сеть попали более 46 тысяч контрактов, около 5,9 тысяч паролей, 16,4 тысячи адресов электронной почты и 5 тысяч личных дел сотрудников. Но самое опасное — это раскрытие планов гражданской обороны и сведений о критических объектах. Издание Blick уточняет, что в открытом доступе теперь находится типовой алгоритм действий при химических, биологических, радиологических и ядерных угрозах, а также отчеты, выявляющие слабые места в системе водоснабжения Берлина.
Помимо вопросов безопасности, под удар попала и частная жизнь граждан. BZ сообщает, что хакеры слили конфиденциальную медицинскую информацию: отчеты о травмах, справки о потере трудоспособности, результаты ПЦР-тестов, сканы документов об инвалидности и врачебные заключения. Судя по названиям папок, в утечку вошла и служебная переписка, касающаяся вопросов вакцинации и больничных листов.
Сейчас расследованием инцидента занимаются профильные структуры: Земельное управление уголовной полиции (LKA) и Федеральное ведомство по информационной безопасности (BSI).
Стоит отметить, что Rhysida — это не новички в сфере киберпреступности. Группировка, возникшая в 2020 году и предположительно базирующаяся в России или Восточной Европе, уже несет ответственность за около 280 атак, по данным Reuters. Их почерк узнаваем: в мае они атаковали администрацию Штутгарта, требуя 5 биткоинов (около 333 тыс. евро), а осенью 2023 года организовали взлом Британской библиотеки в Лондоне. В последнем случае руководство библиотеки также не пошло на уступки, после чего хакеры выложили значительную часть украденных данных в сеть, потребовав за них 20 биткоинов.

