Группа программ-вымогателей Rhysida взяла на себя ответственность за выгрузку более 5 ТБ данных из систем правительства земли Берлин, включая личную информацию и учетные данные для входа. Ответ города на протяжении всего инцидента был последовательным: он не будет платить выкуп, независимо от того, чем злоумышленники угрожают в отношении похищенных файлов.
Это последнее заявление открывает новую главу в инциденте, который разворачивался в течение нескольких недель, и берлинские чиновники неоднократно сохраняли твердую позицию против требований группы, даже несмотря на то, что масштабы предполагаемой утечки продолжают расти.
Что заявляет Rhysida
По словам группы программ-вымогателей, похищенный набор данных превышает 5 ТБ и включает личную информацию, а также учетные данные, которые потенциально могут быть использованы для доступа к другим системам или аккаунтам. Группы программ-вымогателей, такие как Rhysida, обычно используют такие заявления как рычаг давления, угрожая опубликовать или продать конфиденциальные данные, если не будет выплачен выкуп. Группа имеет историю атак на правительственные и государственные организации, и этот инцидент вписывается в эту общую картину.
Ситуация восходит к тому моменту, когда Берлин отказался выплатить требуемый выкуп в 30 биткоинов после того, как чиновники подтвердили, что хакеры проникли в сети государственных учреждений. С тех пор город отклонил требование выкупа напрямую, и эта позиция не изменилась, несмотря на эскалацию заявлений злоумышленников об объеме и чувствительности похищенного материала.
Отказ Берлина платить: продолжение тенденции
Что выделяется в этом деле, так это последовательная публичная позиция Берлина. Вместо того чтобы тихо вести переговоры или платить, чтобы проблема исчезла, городские чиновники выбрали прозрачность и отказ на каждом этапе. Этот подход сохранялся даже после того, как злоумышленники выставили похищенные данные на аукцион, когда выкуп не был выплачен, что является распространенной тактикой эскалации у операторов программ-вымогателей, когда их первоначальные требования не выполняются.
Rhysida — не единственная группа, активная против целей, связанных с Берлином, в последнее время. Также появились отдельные заявления о Rhysida и другой группе, известной как Akira, что подчеркивает, как часто государственные и бизнес-цели подвергаются атакам со стороны нескольких операций программ-вымогателей, действующих параллельно.
Эксперты по безопасности обычно советуют не платить выкуп, поскольку оплата не гарантирует, что данные не будут утечены в любом случае, и это может стимулировать дальнейшие атаки на те же или другие цели. Позиция Берлина согласуется с этими рекомендациями, даже если это означает, что жители могут столкнуться с последствиями, если заявленные данные будут в конечном итоге опубликованы или проданы.
Последствия для конфиденциальности жителей
Реальная проблема здесь не только в самом выкупе, а в том, что произойдет с людьми, чья личная информация может быть включена в похищенные файлы. Если учетные данные и личные данные из государственных систем будут раскрыты, пострадавшие могут столкнуться с повышенным риском фишинговых атак, кражи личности или попыток захвата аккаунтов с использованием утекших данных для входа.
Утечки государственных данных имеют особый вес, потому что затронутая информация часто включает детали, связанные с государственными услугами, налоговыми записями или муниципальными аккаунтами — данные, которые трудно изменить или сбросить, в отличие от скомпрометированного пароля. Когда в утечку включены именно учетные данные, любой, кто использовал эти данные для входа в других местах, подвергается дополнительному риску для других своих аккаунтов.
Что это значит для вас
Если вы имеете какие-либо дела с системами правительства земли Берлин — будь то житель, сотрудник или подрядчик — стоит рассматривать этот инцидент как сигнал пересмотреть свою собственную гигиену безопасности. Это не требует паники, но предполагает некоторые практические шаги.
Во-первых, если вы использовали учетные данные, связанные с государственными службами Берлина, где-либо еще, смените эти пароли сейчас, особенно если вы использовали их повторно для нескольких аккаунтов. Во-вторых, следите за фишинговыми попытками, которые ссылаются на утечку или утверждают, что исходят от берлинских чиновников с просьбой подтвердить вашу информацию. Злоумышленники часто используют публичную осведомленность об утечке, чтобы обманом заставить людей добровольно передать больше данных. В-третьих, рассмотрите возможность включения многофакторной аутентификации везде, где она предлагается, поскольку это добавляет уровень защиты, даже если пароль скомпрометирован.
Оставайтесь в курсе и защищенными
Инциденты с программами-вымогателями, связанные с кражей государственных данных, к сожалению, становятся регулярным явлением, и опыт Берлина показывает, что отказ платить не заканчивает историю быстро. Заявления таких групп, как Rhysida, могут разрешаться неделями или месяцами, а истинные масштабы того, что было похищено, часто подтверждаются намного позже, если вообще подтверждаются.
На данный момент самое полезное, что могут сделать жители и все, кто связан с правительственными системами Берлина, — это сохранять бдительность, следить за необычной активностью аккаунтов и с осторожностью относиться к любым неожиданным сообщениям, ссылающимся на эту утечку. По мере развития ситуации отслеживание официальных заявлений берлинских властей будет самым надежным способом понять, какие именно данные были затронуты и какие шаги, если таковые предпринимаются, для уведомления пострадавших.




