Берлинская администрация объявила о значительном нарушении безопасности в своей компьютерной сети, связанном с несанкционированным доступом и последующим похищением конфиденциальной информации. Киберпреступная группировка Rhysida взяла на себя ответственность за этот инцидент, утверждая, что ей удалось завладеть примерно 5,79 Тбайт данных, что эквивалентно примерно 1,44 млн файлов.

Инцидент был впервые обнаружен в августе 2026 года. Согласно проведённому анализу, период компрометации системы пришёлся на 7-12 августа и затронул отделение берлинского правительства, курирующее вопросы транспорта, мобильности, экологии и климатической политики. Поражённые системы были изолированы от государственной сети 14 августа, а возобновление работы произошло только 23 августа.

После этого киберпреступники разместили информацию о взломе на своем ресурсе в тёмной сети. По их словам, они получили доступ к примерно 1,44 млн файлов, содержащих персональные данные более 12 тысяч человек. Методика, использованная для проникновения в административную инфраструктуру, остаётся неустановленной.

Согласно утверждениям злоумышленников, похищенные файлы содержат различные категории конфиденциальной информации: юридическую документацию, финансовые отчёты, кадровые записи, медицинские документы, контрактную базу, сведения об инфраструктуре, корреспонденцию, базы данных SQL, копии удостоверений личности и банковские данные.

Киберпреступники также утверждают, что в добытых материалах присутствуют тысячи личных идентификаторов, адресов электронной почты и номеров телефонов, 148 номеров международных банковских счётов, пароли в открытом виде, учётные записи для входа в информационные системы, платёжные реквизиты, данные из систем хранения паролей и полномочия высокопоставленных государственных служащих.

Дополнительно преступники заявляют о наличии в распоряжении документов комитетов немецкого федерального совета, бумаг, относящихся к работе с секретной информацией, и оценок уязвимостей критических объектов инфраструктуры, в том числе берлинской системы водоснабжения. Кроме того, в их арсенале находится свыше 3200 документов, содержащих соглашения о конфиденциальности.

На текущий момент берлинская администрация не разглашает объёмы похищенной информации и точное число потерпевших лиц, подчёркивая, что следственные действия всё ещё находятся в процессе.

Преступники предоставили городским властям ограниченный временной период для перечисления требуемой суммы, после истечения которого они обещают разместить похищенные материалы в открытом доступе. Группировка применяет возможные нарушения положений европейского закона о защите персональных данных (GDPR) в качестве дополнительного инструмента для оказания давления на руководство Берлина.

Бургомистр Берлина заявил, что городское правительство отказывается выполнять требования вымогателей и платить выкуп. По его информации, расследование проводят специалисты уголовной полиции, органы прокуратуры и структуры федерального уровня, занимающиеся вопросами безопасности. Также органы власти проинформировали немецкий федеральный центр кибербезопасности и местный орган по контролю соблюдения нормативов защиты информации.