Активация ссылки из фишингового письма, полученного сотрудником управления транспорта, могла стать причиной масштабной утечки данных из внутренней сети администрации Берлина, пишет немецкое издание Tagesspiegel.
По его оценке, произошла самая масштабная хакерская атака в истории земли Берлин: кибергруппировка Rhysida выложила в даркнет почти 5,3 терабайта украденных данных берлинской администрации, когда истек срок выдвинутого ею ультиматума.
В сеть попали около 1,4 млн документов из 5,8 терабайта украденных данных. Среди них — сведения о критической инфраструктуре столицы Германии, важные номера телефонов, а также сведения с грифом «секретно», включая материалы бундесвера на случай кризисной ситуации или войны и информацию об уязвимости берлинских водоканалов.
В открытый доступ попали и личные данные сотрудников администрации: личные дела, адреса, выговоры, удостоверения личности. Все эти сведения оказались доступны любому желающему.
Хакеры утверждают, что заполучили примерно 80 тысяч дел об административных правонарушениях и более 46,5 тысячи договоров, а также сведения об объектах критической инфраструктуры, судебные документы, планы действий в чрезвычайных ситуациях, пароли и почти 6 тысяч файлов с учетными данными для входа в системы.
Злоумышленники потребовали выкуп в размере 30 биткоинов (около €2 млн) и дали берлинским властям неделю на сбор этой суммы. Срок истек в пятницу в 16:00.
Расследованием атаки занимается американская компания CrowdStrike. Они установили, что первые сообщения об утечке данных появились еще 7 августа, но пострадавшее от хакерской атаки управление и связанные с ним подразделения были отключены от интернета лишь через неделю.
Кроме того, берлинские власти признали, что в ходе проверки могут обнаружиться другие факты кражи данных.
Ранее россиян предупредили об увольнении за загрузку рабочих документов в нейросети.