Хакери дістали та оприлюднили дані Сенату Берліна після невиконаного ультиматуму
Хакерське угруповання Rhysida оприлюднило в інтернеті майже 6 терабайтів даних Сенату Берліна після того, як німецька влада відмовилася виконувати вимогу кіберзлочинців щодо виплати викупу.
У мережі опинився пакет даних обсягом близько 5,8 ТБ, який, за повідомленнями німецьких ЗМІ, може містити значний масив службової та критично важливої інформації.
Після масштабної кібератаки на Сенат федеральної землі Берлін угруповання Rhysida розмістило на своєму сайті зворотний відлік.
Зловмисники вимагали від німецької сторони 30 біткойнів – приблизно 2 млн євро.
Сенат Берліна офіційно заявив, що не збирається йти на поступки хакерам та виплачувати викуп.
Відлік завершився 4 вересня близько 15:35. Незабаром після цього Rhysida опублікувала викрадену інформацію в даркнеті.
За наявною інформацією, наразі понад 1,4 мільйона файлів та інших даних нібито доступні для перегляду.
Користувачі соціальних мереж уже почали поширювати списки з назвами оприлюднених файлів.
За даними ЗМІ, зловмисники отримали доступ до широкого спектра службової інформації. Серед викрадених даних можуть бути:
- інформація про майже 80 тисяч справ про адміністративні правопорушення;
- понад 46 500 договорів;
- дані про об’єкти критичної інфраструктури;
- судові документи;
- плани дій у надзвичайних ситуаціях;
- паролі;
- майже 6000 файлів із даними для входу.
Масштаб витоку викликає особливе занепокоєння через наявність серед викраденої інформації даних про критичну інфраструктуру та службових документів.
Федеральне відомство з інформаційної безпеки Німеччини (BSI) заявило, що за атакою, ймовірно, стоять кіберзлочинці, які переслідують передусім фінансові цілі.
«Наразі не вдалося встановити зв’язок із державними або політично мотивованими суб’єктами», – заявили у відомстві.
Таким чином, Rhysida виконала погрозу оприлюднити викрадені дані після відмови Сенату Берліна платити викуп. Німецькі фахівці з кібербезпеки та правоохоронці мають встановити повний масштаб витоку та можливі наслідки публікації інформації.
Про це повідомляє Der Spiegel.
Раніше Асоціація мерів Франції стала жертвою масштабної кібератаки. Зловмисник отримав доступ до даних понад 100 тисяч представників місцевої влади та комун, серед яких могли бути паролі, імена, електронні адреси й інформація про посади.
Американська компанія з дистрибуції фармацевтичної продукції та медичних товарів McKesson підтвердила несанкціонований доступ до кількох її облікових записів у хмарних сервісах і виведення даних. Компанія також попередила, що через інцидент можливі періодичні перебої в роботі сервісів.