Хакеры утверждают, что смогли вывести из правительственных сетей федеральной земли Берлин почти 6 терабайт данных. Платить выкуп власти не собираются.
18 Сентября 2026 11:54 18 Сен 2026 11:54 |
Хакеры утверждают, что смогли вывести из правительственных сетей федеральной земли Берлин почти 6 терабайт данных. Платить выкуп власти не собираются.
Берлинское летоЦифровая инфраструктура берлинской земельной администрации подверглась кибератаке, за которой последовали попытки вымогательства. Руководство столичного региона заявило, что платить хакерам не намерено.
Атака произошла в промежутке между 7 и 12 августа 2026 г.; злоумышленники - судя по всему, речь об APT-группировке Rhysida, - утверждают, что им удалось вывести без малого 6 терабайт данных, в которых содержится личная информация более чем 12 тысяч человек.
Министерства мобильности, транспорта, защиты климата и окружающей среды Сената федеральной земли Берлин.

Хакеры утверждают, что вывели из правительственных сетей Берлина почти 6 терабайт данных
В канцелярии Сената заявили, что нельзя исключать утечку конфиденциальных данных о гражданах административной единицы. Однако никаких рекомендаций для самих граждан в органе не предоставили.
«Берлин подвергается шантажу», — заявил мэр Кай Вегнер (Kai Wegner) после специального заседания Сената в Красной ратуше.
В заявлении канцелярии Сената говорится, что государственная уголовная полиция, прокуратура и федеральные органы безопасности расследуют действия предполагаемых преступников, но не назвали подозреваемых.
В свою очередь издание Der Spiegel отметило, что именно Rhysida выложила на своем сайте утечек информацию об атаке на администрацию Берлина.
В своей публикации хакеры объявили, что смогли выкачать около 1,44 млн файлов общим размером 5,79 терабайта.
В комплекте - одиннадцать категорий файлов, самая большая из которых содержит 124 823 файла. Все они содержат географические карты и геоданные. На них приходится около четверти от общего заявленного количества файлов.
Берлин впервые сообщил об инциденте 17 августа, признав нарушение безопасности государственной сети. Ресурсы затронутых ведомств были изолированы с 14 и до 23 августа .
На пресс-конференции 19 августа мэр Вегнер заявил, что инцидент рассматривается как весьма серьезный, но подчеркнул, что, по его информации на тот момент, никакие конфиденциальные данные украдены не были.
Сейчас, видимо, ситуация рассматривается иначе.
Сенатор по внутренним делам Ирис Спрангер, в свою очередь, заявила, что никаких данных, имеющих отношение к проведению выборов в берлинскую Палату представителей 20 сентября, хакерам не достались, и что сотрудники службы безопасности считают избирательную обстановку безопасной.
RhysidaВымогательская группировка Rhysida (Storm-0832 по версии Microsoft) характеризуется относительной неразборчивостью в выборе мишеней: с 2023 года она атаковала порядка 280 организаций в в секторах образования, здравоохранения, производства, информационных технологий и государственного управления. Сама по себе вымогательская программа сдается в аренду по RaaS-модели. Ее операторы были многократно замечены в использовании легитимных системных утилит и инструментов администрирования Windows (по принципу Living-off-the-land).
Для получения первичного доступа злоумышленники использовали несколько методов. Во-первых, в дело шли действующие аккаунты в удаленных сервисах, доступных извне; используя их, злоумышленники аутентифицировались во внутренних VPN-сервисах целевых организаций, где учетные данные были уже скомпрометированы заранее, а многофакторная аутентификация отсутствовала. Во-вторых, они активно эксплуатировали уязвимость Zerologon (CVE-2020-1472), которая позволяла повысить привилегии в протоколе удаленного доступа Netlogon от Microsoft. Microsoft исправила этот «баг» еще в августе 2020 года.
Андрей Бурилов, ИТ-директор Мосбиржи: Финансовые операции станут частью кода цифровизация
Третьим излюбленным методом был банальный, но эффективный фишинг.
«Вымогатели, особенно те, которые используют RaaS-программы, редко обладают какой-то особой экспертностью и явно предпочтут использовать проверенные методы первичного проникновения, - считает Михаил Зайцев, эксперт по информационной безопасности компании SEQ. - И проблема заключается именно в том, что эти методы, будучи широко известными и многократно описанными, сохраняют актуальность и в коммерческом, и в государственном секторах по всему миру».
Роман Георгиев
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Хакеры выкрали данные из правительственных сетей Берлина. Власти платить выкуп отказались | 0 | 8.49 | 18-09-2026 |
| 2 | Хакеры опубликовали план гражданской обороны Берлина при ядерной и химической атаке. Виновной назначают Россию | 0 | 9.12 | 07-09-2026 |
| 3 | Reuters: хакер в США взломал базу сервиса связи | 0 | 0 | 21-05-2025 |
| 4 | Хакеры взломали 80 тысяч компьютеров правительства и МИД Британии | -2 | 7 | 05-07-2026 |
| 5 | В Нидерландах лаборатория заплатила хакерам, похитившим данные 485 тыс. женщин | 0 | 0 | 14-08-2025 |
| 6 | Госдепартамент предложил до $10 млн за данные о хакерах под контролем иностранных властей | 0 | 0 | 15-07-2021 |
| 7 | СМИ: хакеры обнародовали личные данные сотен немецких политиков | 0 | 0 | 04-01-2019 |
| 8 | Хакеры опубликовали данные более 100 тыс. британских силовых структур | 0 | 14.17 | 04-08-2026 |
| 9 | Хакеры взломали 80 тысяч компьютеров правительства и МИД Британии | -2 | 8 | 05-07-2026 |
| 10 | Хакеры взломали сайт президента Кении и потребовали выкуп в $320 тыс. | -2 | 7 | 18-07-2026 |