За даними китайського видання Sohu, близько 1,4 млн адміністративних файлів загальним обсягом майже 6 ТБ опинилися в даркнеті після кібератаки на органи влади Берліна. Хакерська група Rhysida, не отримавши викуп у 30 біткоїнів, 4 вересня розмістила викрадені дані у відкритому доступі.
Згідно зі звітом, заснованим на офіційних підтвердженнях берлінської влади та статистиці ЗМІ, атака зачепила сенатські департаменти транспорту, клімату й довкілля, а також міського розвитку, будівництва та житла. Основний витік стався між 7 і 12 серпня; 14 серпня системи було ізольовано. Дані витягли із загальних папок співробітників та особистих каталогів, а не зі спеціалізованих професійних баз.
У витоку фігурують кадрові матеріали, табелі обліку робочого часу, зарплатні відомості, телефонні номери, адреси, свідоцтва про народження та скани документів, а також службове листування, контракти й внутрішні інструкції щодо надзвичайних ситуацій. Офіційні особи наголошують: це не означає, що дані всіх мешканців Берліна скомпрометовано, і не кожен, хто колись звертався до цих відомств, автоматично потрапляє до зони ризику.
Аналіз, який проводять влада, триває; станом на 10 вересня ознак компрометації систем голосування на виборах до земельного парламенту або даних високого рівня національної безпеки не виявлено. Джерело зазначає, що головна загроза нині — «точковий фішинг»: зловмисники можуть використовувати справжні імена, адреси та деталі звернень, щоб видавати себе за держслужбовців або банкірів.
У матеріалі Sohu наведено конкретні рекомендації: не переходити за посиланнями в підозрілих повідомленнях, не повідомляти кодів підтвердження, увімкнути двофакторну автентифікацію та перевіряти будь-які запити на зміну даних безпосередньо на офіційних сайтах відомств. У разі виявлення шахрайства слід звертатися до поліції через Internetwache або місцеві відділення, зберігаючи всі докази.
Контакти для уточнення: Datenschutzvorfall@senmvku.berlin.de — з питань транспорту й клімату; Datenschutzvorfall@SenStadt.berlin.de — з питань будівництва та житла; Cyberangriff@senatskanzlei.berlin.de — з решти питань. Через великий обсяг запитів відповіді можуть надходити із затримкою.
По суті, витік оголює, наскільки вразливими є навіть «звичайні» службові папки в державних структурах, і спонукає кожного мешканця до уважнішого ставлення до власних даних.



