Egidio
Raport · 31 sierpnia 2026

Berlin: potwierdzony cyberatak, Rhysida twierdzi: 5,79 TB

Administracja miasta Berlin potwierdza, że padła ofiarą cyberataku z wyciekiem danych. Grupa ransomware Rhysida twierdzi, że zdobyła 5,79 TB i 1,44 miliona plików — IBAN, dane logowania, akta HR, dokumenty rządowe. Burmistrz Kai Wegner odmawia zapłaty okupu.

Chroń mój telefon z Egidio Za darmo dla połączeń · 100% na Twoim telefonie · bez konta
⚠️ Częściowo potwierdzone, w szczegółach — twierdzenie. Berlin sam potwierdza cyberatak, wyciek danych i próbę wymuszenia — to nie jest zwykłe twierdzenie napastnika. Dokładna skala (5,79 TB, 1,44 miliona plików) i dokładny charakter danych pochodzą natomiast wyłącznie z twierdzenia Rhysidy i nie są potwierdzone przez miasto w każdym punkcie.

Liczby

14 sierpnia
Data, w której sieć administracyjna Berlina zostaje odłączona, jeszcze przed jakimkolwiek publicznym potwierdzeniem incydentu.
FrenchBreaches, 31.08.2026.
5,79 TB
Ilość danych, którą twierdzi Rhysida — niepotwierdzona przez Berlin.
Twierdzenie Rhysidy, podane przez FrenchBreaches, 31.08.2026.
1,44 mln
Pliki, które twierdzi Rhysida — niepotwierdzone przez Berlin.
Twierdzenie Rhysidy, podane przez FrenchBreaches, 31.08.2026.
0 €
Zapłacony okup: Berlin jednoznacznie odmawia zapłaty, według burmistrza Kai Wegnera i senator Iris Spranger.
Oficjalne oświadczenie, podane przez FrenchBreaches, 31.08.2026.

Chronologia

POTWIERDZONE
Przed 14 sierpnia 2026
Sieć administracyjna Berlina zostaje odłączona. Metoda, jaką napastnicy użyli, by włamać się do sieci, nie została podana do publicznej wiadomości.
TWIERDZENIE
28 sierpnia 2026
Grupa Rhysida publicznie przyznaje się do ataku: 5,79 TB danych i 1,44 miliona plików, wraz ze szczegółową listą kategorii danych (patrz niżej).
POTWIERDZONE
Koniec sierpnia 2026
Berlin potwierdza cyberatak, wyciek danych i próbę wymuszenia. Miasto wskazuje, że „wśród skradzionych plików mogą znajdować się informacje osobiste lub niepubliczne", informuje, że nie wykryto naruszenia danych wyborczych, i ogłasza odmowę zapłaty.
POTWIERDZONE (publikacja)
31 sierpnia 2026
FrenchBreaches publikuje podsumowanie incydentu.

📋Dwie bardzo różne listy danych

To, co potwierdza Berlin, pozostaje ogólnikowe: „wśród skradzionych plików mogą znajdować się informacje osobiste lub niepubliczne". To, co twierdzi Rhysida, jest znacznie bardziej precyzyjne: nazwiska, adresy e-mail, numery telefonów, 148 numerów IBAN i dane bankowe, dane logowania i hasła, konta baz danych, dane płatnicze, akta kadrowe i płacowe, archiwa e-maili i wyciągi SQL, dokumenty tożsamości, umowy, informacje administracyjne i dyscyplinarne, dokumenty dotyczące infrastruktury krytycznej, wrażliwe dokumenty rządowe i skarbce haseł osób odpowiedzialnych. Ta druga lista nie jest potwierdzona przez miasto w żadnym punkcie.

🗳️Jeden uspokajający punkt, potwierdzony

Berlin wyraźnie wskazuje, że nie wykrył żadnego naruszenia danych wyborczych w tym incydencie — jeden z niewielu negatywnych elementów („nie znaleziono"), który miasto zdecydowało się potwierdzić publicznie, zamiast pozostawić go w niejasności.

🕸️Kim jest Rhysida

Grupa ransomware działająca w modelu „ransomware-as-a-service" od 2023 roku, wynajmująca swoje narzędzia partnerom w zamian za udział w okupie. Jej najlepiej udokumentowanym celem pozostaje British Library, zaatakowana w październiku 2023 roku — incydent, który sparaliżował usługi biblioteki na wiele miesięcy. Grupa atakowała też wiele szpitali i uniwersytetów na całym świecie.

Źródło: prasa specjalistyczna ds. cyberbezpieczeństwa (międzynarodowe relacje o British Library, październik 2023; ostrzeżenie HHS, sierpień 2023).

Co to oznacza dla Ciebie

Jeśli masz związek z administracją Berlina (mieszkańcy, pracownicy miejscy), Twoje dane mogą znajdować się wśród wykradzionych plików — z zastrzeżeniem potwierdzenia szczegółów przez miasto. Główne ryzyko: wiadomości phishingowe przywołujące prawdziwe informacje (IBAN, dane logowania), by wyglądać na wiarygodne. Zobacz Od wycieku do oszustwa.

🔒 Żadna legalna instytucja administracyjna nie poprosi Cię o dane logowania ani dane bankowe przez SMS lub e-mail po wycieku danych. Wiadomość przywołująca prawdziwe informacje nie dowodzi wiarygodności nadawcy.

Najczęściej zadawane pytania

Czy cyberatak na Berlin jest potwierdzony?

Tak, częściowo. Berlin sam potwierdza cyberatak, wyciek danych i próbę wymuszenia. Dokładna skala (5,79 TB, 1,44 miliona plików) i dokładny charakter danych pozostają twierdzeniem grupy Rhysida, niepotwierdzonym w każdym punkcie.

Jakich danych to dotyczy?

Berlin potwierdza ogólnikowo, że informacje osobiste lub niepubliczne mogą znajdować się wśród skradzionych plików. Rhysida twierdzi, że posiada szczegółową listę: IBAN, dane logowania, akta HR, dokumenty tożsamości, wrażliwe dokumenty rządowe — niepotwierdzoną przez miasto.

Czy Berlin zapłacił okup?

Nie. Burmistrz Kai Wegner i senator Iris Spranger jednoznacznie oświadczyli, że Berlin nie ulegnie szantażowi.

Kim jest grupa Rhysida?

Grupa ransomware działająca od 2023 roku, już odpowiedzialna za poważne ataki na szpitale i uniwersytety, w tym na British Library w październiku 2023 roku.

📌 Ostatnia weryfikacja: 31 sierpnia 2026. Sprawdzalne uwagi prosimy zgłaszać na adres: contact@egidio.app.

Więcej na ten temat

Zacytuj tę stronę Egidio — Laboratorium Zagrożeń, „Berlin: potwierdzony cyberatak, Rhysida się przyznaje", egidio.app/pl/laboratorium/berlin-cyberatak-rhysida-kradziez-danych/. Licencja CC BY 4.0.

Swobodne wykorzystanie, także komercyjne, z podaniem źródła. Warunki wykorzystania.