К основному содержимому
Вступить в клуб

Хакеры выложили в даркнет 1,4 млн данных берлинской администрации

Опубликовано: 05.09.2026
Tony Kador

Автор

Tony Kador

Консультант по жизни в Германии для русскоязычных

Коротко

Хакерская группа Rhysida опубликовала в даркнете около 1,4 млн данных, похищенных из земельной сети (Landesnetz) Берлина: личные дела, характеристики, табели учёта времени, документы предприятий. Сенат отказался платить выкуп в 30 биткоинов. Федеральное ведомство по информационной безопасности (BSI) предупреждает о рисках фишинга и связывает утечку с приближающимися выборами.

Хакерская группа Rhysida опубликовала в даркнете данные, похищенные при кибератаке на земельную сеть (Landesnetz) берлинской администрации. По сведениям телерадиокомпании rbb, было выложено около 1,4 млн записей несколькими пакетами. Среди них — характеристики с места работы, аттестации и личные дела сотрудников, табели учёта рабочего времени, документы предприятий, а также материалы по процедурам подачи заявок на работу. Пока неясно, идёт ли речь обо всём объёме украденных данных.

Об атаке на земельную сеть стало известно ещё в середине августа. В пятницу после обеда истёк срок ультиматума, установленного хакерами для выплаты денег, после чего данные и появились в даркнете. Группа требовала 30 биткоинов, что соответствует примерно 2 млн евро, за отказ от публикации. Берлинский сенат платить отказался.

BSI предупреждает о рисках перед выборами

Федеральное ведомство по информационной безопасности (BSI) заявило, что публикация похищенных, отчасти чувствительных данных может создать «различные риски для пострадавших и в конечном счёте для общества». Ведомство указало на близость по времени к выборам нового Палаты депутатов Берлина (Abgeordnetenhaus), которые пройдут 20 сентября. Перед выборами, по словам BSI, особенно повышен риск так называемых операций «hack & leak», когда похищенные документы публикуются в выгодный для атакующих момент и могут подаваться в искажённом контексте.

Кроме того, BSI не исключает, что среди похищенных данных были и сведения о критической инфраструктуре, предприятиях и организациях. По информации Deutschlandfunk, часть украденных данных является так называемой безопасностно значимой — речь идёт об объектах, которые в случае обороны подлежат особой защите: больницах, топливных складах, аварийных электростанциях и оборонных предприятиях. При этом BSI считает мотив атаки исключительно финансовым, а не политическим.

Реакция властей и оценка эксперта

Правящий бургомистр Берлина Кай Вегнер (ХДС) заявил изданию Bild: «Кто сказал, что если бы мы заплатили, данные не оказались бы давно уже где-то ещё?» По его словам, сейчас проверяется, какая именно информация утекла, чтобы быстро проинформировать возможных пострадавших. Федеральное правительство, по словам представителя, также проводит «интенсивную проверку собственных систем данных», которые, «по имеющимся на данный момент сведениям», не затронуты.

IT-эксперт Мануэль Атуг, основатель независимой рабочей группы AG KRITIS, объединяющей 23 специалистов, назвал произошедшее результатом грубой халатности. В беседе с агентством dpa он заявил, что «земля Берлин действовала грубо халатно и умышленно не соблюдала предписания секретности», отметив, что для хранения и обработки документов с грифом секретности существуют строгие требования и несколько уровней защиты, которые, судя по всему, не были должным образом применены. Атуг напомнил, что он предупреждал берлинский комитет по внутренним делам об уязвимостях безопасности ещё в 2023 и 2025 годах, будучи приглашённым как эксперт.

Что это значит для жителей Германии

Утечка касается сотрудников берлинской администрации, чьи личные дела, характеристики, табели учёта времени и данные о заявках на работу оказались в даркнете, а также всех, кто взаимодействовал с затронутыми ведомствами или организациями. BSI предупреждает об угрозе фишинговых атак, направленных на получение дополнительных персональных данных, таких как пароли или адреса электронной почты, и отмечает, что особенно внимательными стоит быть тем, кто контактировал с пострадавшими лицами или учреждениями. В связи с этим стоит вспомнить и о других ситуациях, когда переписка с немецкими инстанциями вызывает вопросы, например, можно ли отправлять документы в ведомство по email.

Частые вопросы

Сколько данных было опубликовано хакерами?

Около 1,4 млн данных, среди них характеристики с места работы, аттестации, личные дела сотрудников, табели учёта времени, документы предприятий и материалы по заявкам на работу.

Кто стоит за атакой и что требовали хакеры?

Атаку совершила хакерская группа Rhysida, требовавшая 30 биткоинов (около 2 млн евро) за отказ от публикации данных. Берлинский сенат платить отказался.

Почему BSI связывает утечку с выборами в Берлине?

BSI указывает на близость по времени к выборам нового Абгеордентенхауса 20 сентября 2026 года и повышенный риск операций «hack & leak» перед выборами.

Затронуты ли данные федерального правительства?

По словам представителя федерального правительства, его собственные системы данных, по имеющимся на данный момент сведениям, не затронуты, хотя проводится интенсивная проверка.

Источники

Материал носит информационный характер и не является юридической консультацией (keine Rechtsberatung). Решения принимают ведомства или лицензированные специалисты.

Прокрутить вверх