Liczby
Chronologia
📋Dwie bardzo różne listy danych
To, co potwierdza Berlin, pozostaje ogólnikowe: „wśród skradzionych plików mogą znajdować się informacje osobiste lub niepubliczne". To, co twierdzi Rhysida, jest znacznie bardziej precyzyjne: nazwiska, adresy e-mail, numery telefonów, 148 numerów IBAN i dane bankowe, dane logowania i hasła, konta baz danych, dane płatnicze, akta kadrowe i płacowe, archiwa e-maili i wyciągi SQL, dokumenty tożsamości, umowy, informacje administracyjne i dyscyplinarne, dokumenty dotyczące infrastruktury krytycznej, wrażliwe dokumenty rządowe i skarbce haseł osób odpowiedzialnych. Ta druga lista nie jest potwierdzona przez miasto w żadnym punkcie.
🗳️Jeden uspokajający punkt, potwierdzony
Berlin wyraźnie wskazuje, że nie wykrył żadnego naruszenia danych wyborczych w tym incydencie — jeden z niewielu negatywnych elementów („nie znaleziono"), który miasto zdecydowało się potwierdzić publicznie, zamiast pozostawić go w niejasności.
🕸️Kim jest Rhysida
Grupa ransomware działająca w modelu „ransomware-as-a-service" od 2023 roku, wynajmująca swoje narzędzia partnerom w zamian za udział w okupie. Jej najlepiej udokumentowanym celem pozostaje British Library, zaatakowana w październiku 2023 roku — incydent, który sparaliżował usługi biblioteki na wiele miesięcy. Grupa atakowała też wiele szpitali i uniwersytetów na całym świecie.
Źródło: prasa specjalistyczna ds. cyberbezpieczeństwa (międzynarodowe relacje o British Library, październik 2023; ostrzeżenie HHS, sierpień 2023).Co to oznacza dla Ciebie
Jeśli masz związek z administracją Berlina (mieszkańcy, pracownicy miejscy), Twoje dane mogą znajdować się wśród wykradzionych plików — z zastrzeżeniem potwierdzenia szczegółów przez miasto. Główne ryzyko: wiadomości phishingowe przywołujące prawdziwe informacje (IBAN, dane logowania), by wyglądać na wiarygodne. Zobacz Od wycieku do oszustwa.
Najczęściej zadawane pytania
Czy cyberatak na Berlin jest potwierdzony?
Tak, częściowo. Berlin sam potwierdza cyberatak, wyciek danych i próbę wymuszenia. Dokładna skala (5,79 TB, 1,44 miliona plików) i dokładny charakter danych pozostają twierdzeniem grupy Rhysida, niepotwierdzonym w każdym punkcie.
Jakich danych to dotyczy?
Berlin potwierdza ogólnikowo, że informacje osobiste lub niepubliczne mogą znajdować się wśród skradzionych plików. Rhysida twierdzi, że posiada szczegółową listę: IBAN, dane logowania, akta HR, dokumenty tożsamości, wrażliwe dokumenty rządowe — niepotwierdzoną przez miasto.
Czy Berlin zapłacił okup?
Nie. Burmistrz Kai Wegner i senator Iris Spranger jednoznacznie oświadczyli, że Berlin nie ulegnie szantażowi.
Kim jest grupa Rhysida?
Grupa ransomware działająca od 2023 roku, już odpowiedzialna za poważne ataki na szpitale i uniwersytety, w tym na British Library w październiku 2023 roku.
Więcej na ten temat
Egidio — Laboratorium Zagrożeń, „Berlin: potwierdzony cyberatak, Rhysida się przyznaje", egidio.app/pl/laboratorium/berlin-cyberatak-rhysida-kradziez-danych/. Licencja CC BY 4.0.
Swobodne wykorzystanie, także komercyjne, z podaniem źródła. Warunki wykorzystania.