🏴☠️ Берлин слили: 5,7 терабайта власти ушли в Даркнет
Представь: столица Германии, город с бюджетом в десятки миллиардов, с мэрией, судами, полицией и соцслужбами. За неделю оттуда выкачивают архив размером с тысячу фильмов в 4К. Не один файл, а 1,44 миллиона документов — личные дела чиновников, 46 500 контрактов, 80 000 дел о штрафах, пароли в открытом виде, планы эвакуации, данные о водоснабжении. Сначала власти просто отключили два департамента от сети и молчали. А потом хакеры вышли сами и сказали: у нас всё, платите.
Это заявила группировка Rhysida (программа-вымогатель, цифровой замок который шифрует файлы и требует деньги). Она утверждает, что у неё 5,79 терабайта данных Берлина. И продаёт их на аукционе в даркнете (скрытая часть интернета, куда попадают через спецбраузер). Старт — 30 биткоинов, это около двух миллионов евро. Таймер тикает до пятницы. Город ответил: платить не будем.
🤔 Как ломали и что требуют
- Взлом заметили не сразу. Выгрузка шла с 7 по 12 августа, а от сети отключили только 14-го. Это классический провал — неделя тишины дала скопировать всё. - Что в добыче: 12 076 человек с персональными данными, 16 389 адресов почты, 11 963 телефона, 148 IBAN (номер банковского счёта в Европе), пароли от систем GebaudAtlas и PAYONE, хранилища паролей, сканы паспортов, судебные акты, протоколы Бундесрата (верхняя палата парламента Германии). - Требование: 30 биткоинов как минимальный лот. Как сообщает CIO.de со ссылкой на DPA, это около двух миллионов евро. Если не заплатят до пятницы — данные уйдут дальше или будут опубликованы частями. Город говорит: шантажу не поддадимся.
🧠 Что скрывает эта история — главный инсайт
- Это не про Берлин. Это про модель. Rhysida атакует не ради политики, а ради возможности. Уязвимости старые: фишинг (поддельное письмо, которое выглядит как настоящее), VPN без второго фактора, дыра Zerologon (уязвимость Windows, закрытая ещё в 2020-м). - Второй порядок: даже если не заплатить, ущерб уже нанесён. Пароли придётся менять по всему городу, а люди из базы теперь под риском кражи личности (когда по твоим данным берут кредиты или пишут тебе от имени мэрии). - Steel-man: кто-то скажет — заплатили бы и тихо вернули. Не работает. По статистике вымогателей, оплата не гарантирует удаление данных и повышает шанс повторной атаки. Британская библиотека в 2023-м отказалась платить Rhysida 20 биткоинов — данные слили, но прецедент показал, что платить нельзя.
🛡️ Причём тут мы
- Твои данные тоже могут быть там. Если ты жил, работал или получал соцпомощь в Берлине, твой адрес, штраф, контракт могли утечь. Власти до сих пор не разослали уведомления всем 12 тысячам. - Связь с выборами: голосование 20 сентября. Сенат заявляет, что избирательная инфраструктура не затронута, данные выборов не утекли. Но атака за месяц до выборов — идеальный шум, который подрывает доверие. - Риск: даже если ты не в Берлине, схема та же везде. Любая мэрия хранит критическую инфраструктуру (вода, транспорт) и пароли в открытом виде — это мишень для всех.
💡 Государство оказалось таким же уязвимым, как обычный пользователь, который кликнул на письмо про «счёт за парковку». 5,7 терабайта — это не цифра, это зеркало: цифровая крепость рухнула не от супероружия, а от одного клика и отсутствия базового замка. И если Берлин не платит, то платить придётся всем нам — внимательностью, паролями и привычкой не доверять первому письму.
👇 А ты бы заплатил выкуп, если бы от этого зависели твои паспортные данные в сети? 👇
#Берлин #кибербезопасность #Rhysida #хакеры #даркнет #утечкаданных #GDPR #выборы #кибератака #cybersecurity