В Германии расследуют одну из крупнейших кибератак на государственную инфраструктуру Берлина. Хакерская группировка “Rhysida” утверждает, что похитила из информационных систем властей почти 5,79 ТБ данных. Теперь злоумышленники угрожают опубликовать информацию и требуют выкуп — 30 биткоинов, что составляет около €2 млн. Власти Берлина платить отказались. Важно, что атаковано было не федеральное правительство Германии, а IT-инфраструктура администрации федеральной земли Берлин.
Что украли хакеры
Читайте также
Закон о крипторынке в России: новые правила могут заработать с 1 сентября
Rhysida выставила похищенный массив данных на своеобразный аукцион в даркнете. Группировка заявляет, что получила доступ к 46,5 тыс. контрактов, электронной переписке, телефонным номерам, паролям и другой конфиденциальной информации. При этом сами власти пока не подтвердили ни объем в 5,79 ТБ, ни опубликованный хакерами перечень документов. Официально Сенат Берлина признает сам факт утечки. В ходе цифровой экспертизы специалисты обнаружили дополнительные случаи вывода информации из систем Управления по вопросам мобильности, транспорта, защиты климата и окружающей среды. Власти предупреждают, что среди украденных файлов могут находиться персональные и другие непубличные данные. Предполагается, что данные выводились из сети как минимум в период с 7 по 12 августа 2026 года. Только вечером 14 августа два пострадавших ведомства — транспортное и отвечающее за городское развитие и жилье — были полностью изолированы от государственной сети.
Берлин отказался платить вымогателям
После получения требования о выкупе власти провели экстренное заседание. Правящий бургомистр Берлина Кай Вегнер заявил: «Земля Берлин не позволит себя шантажировать». Расследование ведут земельное управление уголовной полиции, прокуратура Берлина и федеральные службы безопасности. Ситуация особенно чувствительна из-за приближающихся выборов в Палату депутатов Берлина, назначенных на 20 сентября. Однако сенатор по внутренним делам Ирис Шпрангер заявила, что инфраструктура выборов изолирована от пострадавших систем и, по текущим данным, связанной с голосованием утечки не произошло.
Кто такие Rhysida
Rhysida появилась в 2023 году и специализируется на атаках с использованием программ-вымогателей. Группировка заявила уже почти о 280 атаках, среди ее известных целей были государственные организации, медицинские учреждения, школы и Британская библиотека. Американские FBI и CISA ранее предупреждали, что операторы Rhysida используют модель “Программа-вымогатель как услуга”: инфраструктура и вредоносные программы предоставляются другим преступникам за долю от полученного выкупа. Среди способов проникновения специалисты отмечали похищенные учетные данные VPN, фишинг и эксплуатацию уязвимостей.
Атака на Берлин показывает, что современная программа-вымогатель опасна уже не столько блокировкой компьютеров, сколько кражей огромных массивов государственных данных. Даже если власти восстановят работу систем, похищенные документы, пароли и персональная информация могут оставаться инструментом шантажа и новых атак еще много лет.





