Europa

Berlin pod ostrzałem hakerów. Władze stolicy odmówiły zapłaty okupu

Niemiecka stolica padła ofiarą masowego wycieku danych, a cyfrowi szantażyści żądają bitcoinów. Władze miasta kategorycznie odrzucają roszczenia, zapewniając o bezpieczeństwie wyborów.
Berlin pod ostrzałem hakerów. Władze stolicy odmówiły zapłaty okupu

Bezwzględne "nie" dla cyfrowych szantażystów

Władze stolicy Niemiec znalazły się w ogniu kryzysu po tym, jak doszło do poważnego naruszenia bezpieczeństwa miejskiej infrastruktury IT. Pomimo presji ze strony przestępców, przedstawiciele magistratu przyjęli twarde stanowisko i odrzucili możliwość spłaty roszczeń.

Wspólny komunikat w tej sprawie wydali Burmistrz Berlina Kai Wegner oraz odpowiedzialna za sprawy wewnętrzne senator Iris Spranger.

„Kraj związkowy Berlin nie podda się wymuszeniu”

– zadeklarowali jednoznacznie samorządowcy. W mieście trwa obecnie szczegółowy audyt, który ma ustalić dokładny przebieg incydentu oraz zidentyfikować naruszone obszary.

 

Bezpieczeństwo nadchodzącego głosowania

Sytuacja wywołała szczególny niepokój z uwagi na kalendarz polityczny. Wybory w Berlinie zaplanowano bowiem na 20 września, co zrodziło pytania o integralność systemu wyborczego.

Przedstawiciele władz uspokajają jednak mieszkańców. Z dotychczasowych ustaleń służb wynika, że:

  • kluczowa infrastruktura wyborcza pozostała nienaruszona,
  • żadne materiały ani dane związane z procedurą głosowania nie trafiły w ręce hakerów.

Co trafiło na aukcję w sieci?

Według deklaracji napastników, udało im się wykraść aż 5,79 TB wrażliwych informacji. Wskazana paczka ma zawierać blisko 46,5 tysiąca umów, a także prywatną korespondencję e-mail, numery telefonów, hasła oraz tajne dokumenty.

Agresorzy wystawili zebrane pliki na licytację z ceną wywoławczą wynoszącą 30 bitcoinów (około 77,6 tysiąca dolarów) i uruchomili licznik czasu. Obecnie trwa niezależna weryfikacja, czy hakerzy faktycznie weszli w posiadanie tak obszernego zbioru danych.

Sylwetka napastników: Kim jest grupa Rhysida?

Za atakiem stoi znany gang cyberprzestępczy Rhysida, który działa w sieci co najmniej od czerwca 2023 roku. Z danych serwisu eCrime.ch wynika, że ugrupowanie ma na koncie blisko 280 podobnych incydentów na całym świecie.

Wśród dotychczasowych celów tej grupy znalazły się między innymi:

  • chilijskie siły zbrojne,
  • Biblioteka Brytyjska (atak z października 2023 roku),
  • szkoły, obiekty medyczne oraz firmy z sektora prywatnego.

Analitycy podejrzewają, że członkowie grupy mogą prowadzić swoją działalność z obszaru Rosji lub Europy Wschodniej, choć tożsamość samych włamywaczy nadal pozostaje niepotwierdzona.