Группа вымогателей требует 2 миллиона в биткоинах от берлинской земельной IT-инфраструктуры.




За масштабной кибератакой на берлинскую земельную IT-инфраструктуру, вероятно, стоит известная группировка программ-вымогателей Rhysida. Это следует из актуальной записи на утечной странице группировки в даркнете. В этом сообщении с требованием выкупа преступники утверждают, что похитили в общей сложности почти 6 терабайт данных, и требуют от земли Берлин выплаты 30 биткоинов, в противном случае они опубликуют данные. Об этом сообщает Spiegel.

Кроме того, там запущен обратный отсчет, согласно которому у Берлина есть время до 28 августа 2026 года, чтобы выплатить требуемую сумму. Группа программ-вымогателей Rhysida — это киберпреступная группировка, действующая с мая 2023 года и работающая по модели Ransomware-as-a-Service (RaaS).

По данным Spiegel, участвовавшие в расследовании круги служб безопасности подтвердили, что шантажистами является Rhysida. Согласно заявлению хакеров, утекло гораздо больше данных, чем Берлин признал в первые дни после того, как стало известно о киберинциденте.

Данные о делах об административных правонарушениях и информация о критической инфраструктуре

Rhysida располагает не только данными почти 80 000 дел об административных правонарушениях и более 46 500 договоров, но также информацией об объектах критической инфраструктуры, чувствительными судебными документами, планами действий в чрезвычайных ситуациях, паролями и почти 6 000 файлов с логинами и паролями.

В качестве доказательства хакеры опубликовали фрагменты отдельных документов с заголовками вроде «конфиденциальные кадровые дела», а также бланки с логотипами Бундесрата и Сенатского департамента по вопросам мобильности. Данные хакеров и подлинность показанных документов на данный момент невозможно было независимо проверить.

Однако прошлые деяния банды программ-вымогателей говорят о том, что к ним нужно относиться серьезно: Rhysida похитила более 1,3 ТБ данных студии разработчиков Sony, включая неопубликованные игровые данные, кадровые документы и контракты по игре Marvel Wolverine.

Группировка действует уже несколько лет. Известной она стала благодаря атаке на Британскую библиотеку осенью 2023 года, в ходе которой системы библиотеки были зашифрованы. Атака на месяцы парализовала цифровую инфраструктуру и онлайн-каталог национальной библиотеки Великобритании.

Группа не следует стратегии Робин Гуда: среди других жертв Rhysida были, в частности, немецкая организация Welthungerhilfe и администрация города Штутгарт. Атака на Prospect Medical Holdings в США в 2023 году привела к отказу приемных покоев и IT-систем в многочисленных больницах в нескольких американских штатах.