Група програм-вимагачів Rhysida взяла на себе відповідальність за викрадення понад 5 ТБ даних із систем земельного уряду Берліна, включаючи особисту інформацію та облікові дані для входу. Реакція міста була послідовною протягом усього інциденту: воно не платитиме викуп, незалежно від того, чим погрожують зловмисники зробити з викраденими файлами.
Ця остання заява є ще одним розділом в інциденті, який триває вже кілька тижнів, і берлінські чиновники неодноразово твердо стояли на своїй позиції проти вимог групи, навіть коли масштаб імовірного зламу продовжує зростати.
Що заявляє Rhysida
За даними групи програм-вимагачів, викрадений набір даних перевищує 5 ТБ і включає особисту інформацію, а також облікові дані, які потенційно можуть бути використані для доступу до інших систем або акаунтів. Такі групи програм-вимагачів, як Rhysida, зазвичай використовують ці заяви як важіль тиску, погрожуючи опублікувати або продати чутливі дані, якщо не буде сплачено викуп. Група має історію нападів на урядові та державні організації, і цей інцидент вписується в цю загальну картину.
Ситуація бере початок із того часу, коли Берлін відмовився сплатити викуп у 30 біткоїнів після того, як чиновники підтвердили, що хакери зламали мережі державних установ. Відтоді місто повністю відхилило вимогу про викуп, і ця позиція не змінилася, попри зростаючі заяви зловмисників про обсяг і чутливість викраденого матеріалу.
Відмова Берліна платити: закономірність продовжується
Що виділяється в цьому випадку, так це послідовна публічна позиція Берліна. Замість того щоб тихо вести переговори чи платити, щоб проблема зникла, міські чиновники обрали прозорість і відмову на кожному етапі. Такий підхід зберігався навіть після того, як зловмисники виставили викрадені дані на аукціон, коли викуп не було сплачено, що є поширеною тактикою ескалації серед операторів програм-вимагачів, коли їхні початкові вимоги не виконуються.
Rhysida — не єдина група, яка нещодавно діяла проти пов'язаних із Берліном цілей. Також з'явилися окремі заяви про Rhysida та іншу групу, відому як Akira, що підкреслює, як часто державний сектор і бізнес стають мішенями кількох операцій програм-вимагачів, які діють паралельно.
Експерти з безпеки загалом радять не платити викуп, оскільки оплата не гарантує, що дані все одно не будуть оприлюднені, а також може заохотити подальші атаки на ті самі чи інші цілі. Позиція Берліна узгоджується з цими рекомендаціями, хоча це означає, що мешканці можуть постраждати, якщо заявлені дані зрештою будуть опубліковані або продані.
Наслідки для приватності мешканців
Справжнє занепокоєння тут не лише сам викуп, а те, що станеться з людьми, чия особиста інформація може бути включена до викрадених файлів. Якщо облікові дані та персональні дані з урядових систем будуть розкриті, постраждалі особи можуть зіткнутися з підвищеним ризиком фішингових атак, крадіжки особистих даних або спроб захоплення акаунтів із використанням витоку логінів.
Витоки даних з урядових систем мають особливу вагу, оскільки залучена інформація часто включає деталі, пов'язані з державними послугами, податковими записами або муніципальними акаунтами — дані, які важко змінити чи скинути так, як можна скинути скомпрометований пароль. Коли в інциденті фігурують саме облікові дані, будь-хто, хто використовував ці ж логіни в інших місцях, стикається з додатковим ризиком для інших акаунтів.
Що це означає для вас
Якщо ви маєте будь-які справи з системами земельного уряду Берліна — як мешканець, працівник чи підрядник — варто розглядати цей інцидент як сигнал переглянути власну гігієну безпеки. Це не вимагає паніки, але потребує певних практичних кроків.
По-перше, якщо ви використовували облікові дані, пов'язані з берлінськими державними послугами, деінде, змініть ці паролі зараз, особливо якщо ви використовували їх повторно для кількох акаунтів. По-друге, слідкуйте за фішинговими спробами, які посилаються на витік або видають себе за берлінських чиновників із проханням підтвердити вашу інформацію. Зловмисники часто використовують пубічну обізнаність про витік, щоб обманом змусити людей добровільно передати більше даних. По-третє, розгляньте можливість увімкнення багатофакторної автентифікації там, де це пропонується, оскільки це додає рівень захисту навіть у разі компрометації пароля.
Залишайтеся поінформованими та захищеними
Інциденти з програмами-вимагачами, що включають викрадення урядових даних, на жаль, стають звичним явищем, і досвід Берліна показує, що відмова платити не завершує історію швидко. Заяви таких груп, як Rhysida, можуть потребувати тижнів або місяців для з'ясування, а справжній масштаб того, що було викрадено, часто підтверджується набагато пізніше, якщо взагалі підтверджується.
Наразі найкорисніше, що можуть зробити мешканці та всі, хто пов'язаний із системами уряду Берліна, — це залишатися пильними, стежити за незвичною активністю в акаунтах і з обережністю ставитися до будь-яких несподіваних повідомлень, що посилаються на цей витік. У міру розвитку ситуації стеження за офіційними заявами берлінської влади буде найнадійнішим способом зрозуміти, які саме дані постраждали та які кроки, якщо вони є, вживаються для повідомлення постраждалих.




