Округ отказывается от использования CrowdStrike.




При расследовании хакерской атаки на берлинскую земельную ИТ-систему возникли разногласия между Сенатом и отдельными городскими округами. Согласно сообщению телеканала RBB (открывается в новом окне), округ Лихтенберг отказывается допускать на свои серверы американскую компанию Crowdstrike, нанятую Сенатской канцелярией.

Как сообщается, это следует из внутреннего письма, имеющегося в распоряжении телеканала. Crowdstrike должна обследовать земельную ИТ-систему на предмет повреждений, следов и возможных последствий действий хакерского коллектива Rhysidia. Хакеры проникли в системы двух сенатских ведомств, скопировали данные и потребовали выкуп в размере 30 биткоинов (что эквивалентно 2 миллионам евро). После истечения срока уплаты выкупа они опубликовали в даркнете набор данных объёмом 5,8 терабайта, содержащий около 1,4 миллиона файлов.

Округ опасается слежки за сотрудниками

После того как атака была обнаружена в середине августа, Сенат проводит криминалистическое исследование ИТ-сети. Однако, по мнению округа Лихтенберг, использование программного обеспечения Falcon Agent от Crowdstrike заходит слишком далеко. Ведь это программное обеспечение может получить «почти неограниченный доступ» ко всем данным в округе и, вероятно, «его уже никогда не удалить».

В письме также отмечается, что программное обеспечение способно отслеживать все рабочие устройства. Это касается и сотрудников администрации. При этом собираются и передаются служебные данные, цитирует телеканал выдержки из письма. Округ, расположенный в восточной части Берлина, насчитывает около 300 000 жителей.

Далее в отчёте о программном обеспечении говорится: «Судя по соответствующим отзывам из других округов, оно также приводит к частично серьёзным сбоям в работе специализированных процедур, служб и программ и несёт значительный риск для работоспособности окружного управления».

Сенатская канцелярия: использование Crowdstrike безальтернативно

Округ ссылается на то, что уже самостоятельно проверил свои системы и не обнаружил следов хакерской атаки. Системы защищены от атак продуктом другой компании. Использование Crowdstrike возможно только в том случае, если Сенат возьмёт на себя всю ответственность, включая возможные расходы.

По данным Сенатской канцелярии, однако, это программное обеспечение «безальтернативно». Об этом округу было сообщено 5 сентября 2026 года. Ответственность за его использование берётся на себя.

Crowdstrike стала широко известна общественности летом 2024 года, когда ошибочное обновление для её Falcon Sensor привело к тому, что бесчисленное множество компьютеров по всему миру не смогли загрузиться.