Cyberatak na Berlin: Grupa Rhysida żąda okupu, władze odmawiają zapłaty
Hakerzy twierdzą, że wykradli blisko 6 terabajtów danych z berlińskich systemów, jednak miasto zapowiada, że nie ulegnie szantażowi.
Quick Look
- Grupa hakerska Rhysida twierdzi, że wykradła 5,79 TB danych z Berlina i żąda 30 bitcoinów okupu.
- Burmistrz Kai Wegner oraz senator Iris Spranger oświadczyli, że miasto nie zapłaci przestępcom.
- Infrastruktura wyborcza pozostaje bezpieczna.
AI-generated summary
Why It Matters
Grupa Rhysida działa od czerwca 2023 roku i przeprowadziła blisko 280 ataków na instytucje publiczne i prywatne na całym świecie.
Rhysida podała na swojej stronie internetowej, że przejęła 5,79 TB danych, w tym około 46,5 tys. umów, a także wiadomości e-mail, numery telefonów, hasła oraz informacje niejawne.
Grupa zapowiedziała wystawienie danych na aukcję. Cena wywoławcza miała wynosić 30 bitcoinów, czyli – według wyceny przytoczonej przez Reutersa – około 77,6 tys. dolarów. Na stronie przestępców uruchomiono licznik odliczający czas do zakończenia licytacji.
Nie ma na razie niezależnego potwierdzenia, że wszystkie dane, o których piszą cyberprzestępcy, rzeczywiście zostały wykradzione.
„Berlin nie podda się wymuszeniu”
O żądaniu okupu zaatakowane władze miały zostać poinformowane wcześniej – podała stacja RBB. Burmistrz Berlina Kai Wegner oraz senator ds. wewnętrznych Iris Spranger zapewnili w piątkowym oświadczeniu, że miasto nie zapłaci.
„Kraj związkowy Berlin nie podda się wymuszeniu” – podkreślili.
Wegner zaznaczył podczas konferencji prasowej, że skala naruszenia bezpieczeństwa i zawartość przejętych materiałów są nadal analizowane. Dlatego urzędnicy nie byli jeszcze w stanie przedstawić szczegółów.
Atak nastąpił niespełna miesiąc przed wyborami w Berlinie, zaplanowanymi na 20 września. Iris Spranger przekazała, że infrastruktura wyborcza nie została objęta cyberatakiem.
Według dostępnych służbom informacji nie doszło również do wycieku danych związanych z wyborami.
Rhysida atakowała już instytucje publiczne
Grupa Rhysida działa co najmniej od czerwca 2023 roku. Platforma analityczna eCrime.ch przypisuje jej blisko 280 ataków. Jej ofiarami były wcześniej m.in. instytucje rządowe, szkoły, placówki medyczne i przedsiębiorstwa.
Jednym z głośniejszych incydentów był atak na Bibliotekę Brytyjską w październiku 2023 roku. Rhysida przyznawała się też do cyberataków na chilijską armię.
What to Watch
AI outlook — possibilities, not facts
Władze Berlina przeprowadzą audyt bezpieczeństwa systemów IT.
Very likely · Within weeks
Open Questions
- Czy wykradzione dane są autentyczne?
- Jakie konkretnie informacje niejawne zostały przejęte?






