Oko 5,8 terabajta podataka berlinske gradske uprave, gotovo 1,44 milijuna datoteka, sad je javno na dark webu. Objavila ih je skupina Rhysida nakon što je 4. rujna istekao rok za otkupninu od 30 bitcoina, oko dva milijuna eura. Gradonačelnik Kai Wegner unaprijed je poručio da se Berlin neće dati ucjenjivati.

Kako je išlo

Podaci su izvlačeni od 7. do 12. kolovoza iz dviju gradskih uprava: one za urbani razvoj i stanovanje te one za promet i zaštitu okoliša. Zahvaćeni sustavi odvojeni su od zajedničke gradske mreže tek 14. kolovoza, a incident je javno objavljen 17. kolovoza.

Rhysida se kao napadač pokazala 28. kolovoza, s ucjenom. Grad je 1. rujna potvrdio da su ukradene i lozinke, zapisane običnim tekstom u uredskim datotekama. Glasnogovornica Christine Richter tada je rekla da se svih 12.000 digitalnih sustava gradske uprave provjerava danonoćno.

Što je objavljeno

Među datotekama su osobni spisi i platne liste službenika, prekršajni postupci, ugovori i skenirani osobni dokumenti.

Gradska uprava sadržaj zasad nije potvrdila stavku po stavku.

Tko je Rhysida

Skupina djeluje od svibnja 2023. i iznajmljuje svoj zlonamjerni program drugim napadačima. Najčešće napada javne ustanove i bolnice, a stoji i iza napada na British Library 2023.

Što Berlin mijenja

Wegner je 9. rujna najavio jačanje gradske mreže i veću centralizaciju informatike, uz sve potrebne ljude i novac, bez čekanja nove koalicije nakon izbora 20. rujna. Državni tajnik Florian Hauer najavio je savjetovalište za građane i tvrtke čiji su podaci možda procurili, najprije preko adrese e-pošte, a poslije i telefonom.

Između prvog izvlačenja podataka i odvajanja sustava od mreže prošlo je sedam dana. Za to su vrijeme zahvaćeni sustavi ostali spojeni na mrežu koja povezuje gotovo cijelu gradsku upravu.