Берлінська влада відмовилася виконати нібито вимогу про викуп у 30 біткойнів після кібератаки на два державні відомства, тоді як чиновники ще не підтвердили обсяг даних, які, за заявами, були викрадені.
Підсумок
- За повідомленнями, хакери вимагали 30 біткойнів, що становить приблизно 2 мільйони євро, після кібератаки, яка вразила два берлінські державні відомства.
- Зловмисники погрожували опублікувати викрадену інформацію, тоді як берлінські чиновники відмовилися платити і не підтвердили повідомлену суму викупу.
- Берлін спочатку заявив, що була скомпрометована лише публічна інформація, але пізніше визнав, що постраждали непублічні дані.
- За повідомленнями, Rhysida взяла на себе відповідальність за атаку і заявила, що отримала чутливі файли, хоча берлінська влада не підтвердила повний обсяг нібито викраденого.
Сенатська канцелярія Берліна заявила, що не розголошуватиме деталі про зловмисників, їхні вимоги або інформацію, яка потенційно могла бути вилучена з державних систем, поки триває розслідування. Речник Сенату повідомив німецькому інформаційному агентству dpa, що чиновники не можуть коментувати «з міркувань слідства» на цьому етапі.
Така позиція залишає кілька деталей атаки непідтвердженими державним урядом, включаючи повідомлення про те, що група програм-вимагачів Rhysida отримала чутливі файли і погрожувала опублікувати їх, якщо Берлін не заплатить приблизно 2 мільйони євро в біткойнах.
Берлін відмовився від повідомленої вимоги у 30 біткойнів
Берлінський бургомістр Кай Вегнер підтвердив після спеціального засідання Сенату в п'ятницю, що земля стикається зі спробою вимагання після кібератаки.
«Земля Берлін не дозволить себе шантажувати», — сказав Вегнер.
Він публічно не назвав зловмисників і не розкрив суму вимоги. Сенаторка з внутрішніх справ Ірис Шпрангер приєдналася до Вегнера на брифінгу для громадськості після засідання, тоді як влада продовжувала вивчати, яка інформація залишила державні системи.
Німецький журнал Der Spiegel повідомив, що за атакою стоїть Rhysida, посилаючись на інформацію, опубліковану групою програм-вимагачів на їхньому сайті у даркнеті. Джерела в службах безпеки, на які посилається видання, ідентифікували Rhysida як групу, відповідальну за спробу вимагання.
За повідомленням, зловмисники вимагали 30 BTC і погрожували оприлюднити інформацію, якщо Берлін не заплатить. За поточними цінами, вимога становила приблизно 2 мільйони євро.
За повідомленнями, Rhysida заявила, що викрала майже шість терабайт даних. Нібито файли включають інформацію з десятків тисяч адміністративних проваджень, контракти, паролі, облікові дані для входу, плани надзвичайних ситуацій та документи, пов'язані з критичною інфраструктурою.
Берлінська влада незалежно не підтвердила обсяг даних, заявлений групою, або повний перелік скомпрометованих записів.
Ця відмінність стала важливою для офіційного звіту про інцидент, оскільки оцінка уряду змінилася після виявлення атаки. Спочатку чиновники заявляли, що була викрадена лише загальнодоступна інформація, перш ніж Сенатська канцелярія минулої середи визнала, що постраждали непублічні дані.
Кібератака змусила два берлінські відомства відключитися від державної мережі
Атака стала публічною 14 серпня і вразила Сенатський департамент міського розвитку, будівництва та житла та Сенатський департамент мобільності, транспорту, захисту клімату та навколишнього середовища.
Обидва відомства були тимчасово відключені від берлінської державної мережі, оскільки чиновники працювали над локалізацією інциденту.
Відключення тривало близько тижня і порушило деякі адміністративні послуги. Німецькі повідомлення зазначали, що мешканці тимчасово не могли подати заявки на житлові субсидії або отримати їх, поки уражені системи залишалися ізольованими.
Слідчі досі визначають, коли почалося вторгнення і скільки інформації залишило мережу. Повідомлення з посиланням на розслідування зазначали, що дані могли бути вилучені між 7 і 12 серпня, за кілька днів до того, як чиновники виявили атаку.
Берлінська земельна кримінальна поліція та прокурори розслідують порушення. Вегнер заявив, що державні та федеральні органи безпеки працюють над ідентифікацією зловмисників, тоді як чиновники продовжують перевіряти, до яких файлів було отримано доступ або які було видалено.
Спрангер заявив, що атака не вплинула на підготовку до земельних виборів у Берліні 20 вересня, назвавши виборчу інфраструктуру повністю захищеною.
Цей випадок із програмним забезпеченням-вимагачем стався після іншої кібератаки на уряд, пов'язаної з вимогою біткоїнів, про яку crypto.news повідомляв у липні. Хакери захопили офіційний веб-сайт президента Кенії Вільяма Руто та вимагали 5 BTC, погрожуючи розкрити невизначену інформацію.
Кенійська влада тимчасово обмежила доступ до веб-сайту та розпочала розслідування. Управління з питань ІКТ країни тоді заявило, що слідчі не виявили жодних доказів того, що чутлива інформація була доступна, викрадена або втрачена.
Rhysida діє як група програм-вимагачів з 2023 року
Rhysida з'явилася у 2023 році і була пов'язана з атаками на державні органи, медичні заклади та інші установи в кількох країнах.
Група раніше атакувала такі організації, як Британська бібліотека та Чилійська армія. Її операції зазвичай поєднують вторгнення в мережу з вимогами про оплату, а загроза публікації викраденої інформації може використовуватися для тиску на жертв.
Біткоїн та інші криптовалюти неодноразово фігурували у справах про програми-вимагачі, оскільки зловмисники можуть спрямовувати платежі на адреси в блокчейні, не використовуючи звичайні банківські рахунки.
Публічні транзакції в блокчейні все ще можна відстежити. Звіт crypto.news про криміналістику блокчейну детально описує, як слідчі можуть відстежувати рух криптовалюти між адресами та використовувати шаблони транзакцій та іншу інформацію для зв'язку коштів із послугами або особами.
Правоохоронні органи у попередніх випадках повертали криптовалюту від операцій програм-вимагачів. У серпні 2025 року влада США вилучила 1,09 мільйона доларів у криптовалюті, пов'язаній із групою програм-вимагачів BlackSuit, разом із чотирма серверами та дев'ятьма доменами.
BlackSuit була пов'язана з понад 450 відомими жертвами в США та вимогами викупу на суму понад 370 мільйонів доларів з 2022 року. Одна жертва заплатила 49,3 BTC у 2023 році після атаки, і слідчі пізніше повернули частину платежу, згідно з Міністерством юстиції.
Окрема справа в США у липні стосувалася підозрюваного члена хакерської групи Scattered Spider. Федеральні прокурори пред'явили звинувачення 19-річному Пітеру Стоксу у нібито вторгненні в корпоративну мережу та невдалій вимозі викупу в розмірі 8 мільйонів доларів у криптовалюті.
Берлін не підтвердив заяви Rhysida про дані
Розслідування в Берліні зосереджене на встановленні масштабів порушення, тоді як уряд не розголошує деталі, які, за словами чиновників, можуть вплинути на розслідування.
Заяви Rhysida про викрадені матеріали походять із комунікацій групи в даркнеті і не були повністю перевірені берлінським урядом. Чиновники підтвердили, що непублічна інформація була порушена, що змінює початкову оцінку про те, що скомпрометовані матеріали обмежувалися загальнодоступними даними.
Сенатська канцелярія не розголосила, чи перевірили слідчі заявлену вимогу в 30 BTC, майже шість терабайт, нібито викрадених, або окремі категорії інформації, які, за твердженням Rhysida, перебувають у її розпорядженні.
Вегнер заявив, що влада на рівні землі та федерації працює над ідентифікацією відповідальної групи, тоді як Берлінська земельна кримінальна поліція та прокурори продовжують розслідування атаки.






