Киберпрестъпници публикуваха за изтегляне голям обем данни, откраднати при атаката срещу информационната мрежа на берлинската администрация. Преди това изтече поставеният на Сената ултиматум за плащане на откуп от около 2 милиона евро. Властите отказаха да платят и сега проверяват публикуваните файлове.

Това съобщи в петък следобед хакерската група Rhysida на своя сайт в Darknet.

Според информация на rbb става дума за около 1,4 милиона файла, разпределени в няколко пакета. Първоначално линковете към тях са давали грешка, но впоследствие са станали достъпни множество папки.

Сред публикуваните материали вероятно има служебни характеристики, документи по обществени поръчки, оценки на служители и лични трудови досиета. Засега обаче тези данни не могат да бъдат независимо проверени. Не е ясно и дали публикуваният обем представлява всички данни, които са били откраднати в началото на август.

Берлинският Сенат съобщи, че службите за сигурност извършват „интензивна проверка на данните“. IT криминалисти, наети от провинцията, също анализират публикуваните файлове.

Ако при анализа бъдат установени конкретни засегнати лица, съответните сенатски администрации ще ги информират според степента на риска и законовите изисквания. Гражданите, които имат основания да смятат, че техни лични данни са били публикувани или използвани за престъпления, са призовани да подадат сигнал в полицията.

Според говорителя на Chaos Computer Club Йоахим Зелцер изглежда, че хакерите са направили достъпен целия откраднат масив.

„Това е неприятно за берлинската администрация. Става дума за много вътрешни данни, които не са предназначени за обществеността“, заяви Зелцер пред Германската агенция за печата.

По думите му сред файловете има документи, свързани с персонала, трудови характеристики, строителни дейности, аварийни планове, процедури за кандидатстване за работа, отчети за работно време, документи за реинтеграция на служители и материали на работнически съвети.

Има и огромно количество на пръв поглед незначителни административни документи. Именно такива файлове обаче могат да се окажат ценни за престъпници, тъй като съдържат информация, която може да бъде използвана за кражба на самоличност и други измами.

Хакерите са поискали около 2 милиона евро

Атаката срещу мрежата на берлинската администрация беше извършена в средата на август. След кражбата на данните нападателите започнаха да оказват натиск върху провинцията да плати откуп. Миналата седмица управляващият кмет на Берлин Кай Вегнер потвърди, че провинцията е обект на изнудване. Според Сенатската канцелария хакерите са поискали 30 биткойна, равняващи се на около 2 милиона евро.

Берлинският Сенат многократно заяви, че няма да плати. Още преди изтичането на срока властите предупредиха, че ако не бъде платен откупът, данните вероятно ще бъдат препродадени или публикувани изцяло или частично. Точно това изглежда се е случило в петък.

След изтичането на крайния срок страницата на предполагаемите извършители в Darknet вече показва, че „аукционът“ е приключил. Вместо това хакерите са обявили, че всички файлове са качени в публичната зона.

Кои стоят зад атаката?

Според информацията, с която разполагат берлинските власти, нападението е извършено от високопрофесионална киберпрестъпна групировка. Тя е свързвана с редица кибератаки през последните години срещу цели в Северна и Южна Европа, Германия и САЩ. Засега няма данни, които да доказват връзка на групировката с Русия или с руската държава. Берлинският Сенат подчертава, че няма установени сведения за връзки с Русия или руските държавни структури, но не може напълно да изключи подобна възможност.

Сега основният въпрос за германските власти е какво точно се съдържа в публикуваните 1,4 милиона файла и кои хора, институции и административни структури могат да бъдат засегнати.