Хакеры опубликовали планы гражданской обороны Берлина
Среди обнародованных материалов — план противодействия ядерным угрозам, документы о критической инфраструктуре, служебные переписки и 5 тыс. личных дел сотрудников госучреждений
Хакерская группировка Rhysida опубликовала данные, украденные в ходе кибератаки на IT-инфраструктуру правительства Германии, пишет Bild. Объем опубликованного массива составил 5,26 ТБ — почти 1,44 млн файлов.
Атака на сеть Берлина произошла в период с 7 по 12 августа. Злоумышленники получили доступ к данным сенатских ведомств по вопросам мобильности, транспорта, климата и окружающей среды, а также городского развития и строительства. Хакеры потребовали от властей выкуп в размере 30 биткоинов (около €2 млн), угрожая в противном случае обнародовать похищенное.
Правительство Берлина во главе с бургомистром Каем Вегнером отказалось платить выкуп, заявив, что не поддается шантажу. По истечении срока ультиматума 4 сентября на сайте группировки в даркнете появилось сообщение: «Все файлы загружены в общедоступную область — приятного просмотра, охотники за данными!», передает Berliner Zeitung (BZ).
Согласно заявлению хакеров, в опубликованный массив входят более 46 тыс. контрактов, около 5,9 тыс. паролей, 16,4 тыс. адресов электронной почты и 5 тыс. личных дел сотрудников. Среди обнародованных материалов — планы гражданской обороны и документы о критической инфраструктуре. Как узнал Blick, в общем доступе оказался, в частности, типовой план противодействия химическим, биологическим, радиологическим и ядерным угрозам, а также анализы уязвимости системы водоснабжения Берлина.
По данным BZ, хакеры также обнародовали широкий спектр конфиденциальных документов из сферы здравоохранения. Среди них — материалы по реабилитации, скан удостоверения инвалида, отчеты о несчастных случаях, справки о нетрудоспособности и врачебные заключения. Видимые названия папок в утечке указывают на то, что также затронута служебная переписка по электронной почте, касающаяся больничных и прививок. Среди утекших файлов также сканы результатов ПЦР-тестов.
Расследованием атаки занимаются Земельное управление уголовной полиции (LKA) и Федеральное ведомство по информационной безопасности (BSI).
Группировка Rhysida была сформирована в 2023 году и действует из России или Восточной Европы, на ее счету порядка 280 атак, писал Reuters.
Ранее, в мае, жертвой этой же группировки стала администрация Штутгарта. Хакеры выставили на продажу похищенные данные за 5 биткоинов (около €333 тыс.). При этом власти города утверждали, что у них не было «никаких признаков киберинцидента».
Эти же хакеры в том числе стояли за атакой на инфраструктуру Британской библиотеки в Лондоне осенью 2023 года. Внутреннюю информацию учреждения выставили на продажу за 20 биткоинов, но руководство библиотеки отказалось платить. В итоге хакеры выложили большую часть похищенной информации в открытый доступ.
Оставайтесь на связи с РБК в «Максе».