Данные берлинского сената могли быть скомпрометированы фишинговой рассылкой хакеров

Фишинговое письмо от хакеров могло привести к утечке данных сената Берлина

Кибератака, поразившая внутреннюю сеть Сената Берлина, оказалась в центре внимания Биограмма.info. По сведениям столичных чиновников, на которые ссылается издание Tagesspiegel, отправной точкой инцидента могло стать фишинговое письмо. Впрочем, обнаружить вторжение удалось далеко не сразу, и сейчас его последствия продолжают оценивать.

Само проникновение в информационные системы земельного правительства относится к августу. Жертвами злоумышленников стали два управления: ведомство, ведающее вопросами городского развития, строительства и жилья, а также структура, отвечающая за мобильность, транспорт, окружающую среду и климат. Чтобы воспрепятствовать распространению вредоносной активности на смежные сегменты, обе организации экстренно отключили от общей правительственной сети.

Разбираясь в обстоятельствах произошедшего, специалисты установили вероятный триггер: один из сотрудников транспортного управления сената перешёл по вредоносной ссылке, заложенной в электронном письме. Именно этот неосторожный клик, судя по всему, и открыл злоумышленникам путь во внутренние системы.

Выгрузка данных, как утверждается, стартовала 7 августа. Примечательно, что факт несанкционированного доступа оставался незамеченным несколько дней — сигналом послужили сбои в работе контроллера домена, обеспечивающего доступ сотрудников к внутренним ресурсам. Инициированная после этого проверка выявила признаки подозрительной активности сразу в нескольких ведомствах, а администрация Берлина впоследствии официально подтвердила, что столкнулась с серьёзным нарушением безопасности.

Впрочем, на этом эпопея не завершилась: по ходу разбирательства всплыло название группировки, взявшей на себя ответственность за атаку.

Ответственность и масштаб утечки

Как передаёт телерадиокомпания RBB, за взломом стоит группировка Rhysida. Хакеры заявили, что после того как берлинские власти отказались выплатить выкуп в размере 2 млн евро, в даркнете оказались обнародованы порядка 1,4 млн похищенных файлов.

Характер украденной информации может быть крайне чувствительным: не исключено, что в руки преступников попали персональные данные служащих государственных учреждений, а также документы, связанные с деятельностью оборонных предприятий Германии и её вооружённых сил.

Берлинская администрация сейчас продолжает расследование этого инцидента и оценивает реальные последствия утечки. Эта кибератака стала одной из самых крупных за последнее время для немецких государственных структур.