Самая крупная утечка данных в Берлине только что оказалась в дарквебе — насколько на самом деле безопасна ИТ-инфраструктура Германии?

В результате беспрецедентной утечки данных в даркнете появилось более 1,44 миллиона конфиденциальных документов администрации Берлина. И это произошло всего за несколько дней до выборов в столице. Узнайте, какие уроки мы можем извлечь из этого!

Tuta - Berlin's worst data leak just ended up on the dark web - raising the issue of how secure is Germany's IT-infrastructure, really?

По истечении обратного отсчёта хакерская группировка опубликовала в даркнете миллионы терабайт конфиденциальных и критически важных данных администрации Берлина. Эта беспрецедентная утечка данных затронула тысячи жителей Берлина, которые обращались в Департамент жилищного хозяйства Сената. Эта беспрецедентная атака не только вызвала кризис кибербезопасности в столице Германии, но и подняла вопрос: насколько действительно безопасна ИТ-инфраструктура Германии?


Что произошло?

Как показало впоследствии криминалистическое расследование, в период с 7 по 12 августа 2026 года хакеры незаметно получили доступ к ИТ-системам администрации Берлина. 14 августа администрация обнаружила атаку, а через три дня Пресс-служба и информационное управление земли Берлин официально подтвердили факт кибератаки и охарактеризовали её как «чрезвычайно тяжкое преступление», более того, как нападение на саму землю.

Утечка данных в Берлине — не единичный случай и не станет последним в Германии, поскольку федеральный министр внутренних дел страны Александр Добриндт в июне заявил, что Германия ежедневно становится мишенью гибридной войны, а кибератаки — это «теневые войны XXI века». Это лишь еще раз подчеркивает, что цифровая инфраструктура Германии должна быть готова и защищена на будущее. А будущее наступило уже сейчас.

Системы, которые стали целью недавней утечки данных в Берлине, в первую очередь включают инфраструктуру Департамента Сената по мобильности, транспорту, защите климата и окружающей среде, а также системы Департамента Сената по городскому развитию, строительству и жилищному хозяйству. В результате атаки некоторые онлайн-системы Берлина были вынуждены даже прекратить работу на несколько дней, в результате чего граждане, например, не могли подать заявку на «жилищное пособие» (Wohngeld).

Хакерская группировка под названием «Rhysida» взяла на себя ответственность за утечку данных и использовала её для шантажа администрации. Группировка выставила 5,79 терабайта данных на аукцион, начав с цены в 30 биткоинов (около 2,4 млн долларов). Правительство Берлина ответило шантажистам отказом платить выкуп, заявив, что «государство Берлин не поддастся шантажу».

Сразу же после окончания обратного отсчета, как и угрожала хакерская группа, в дарквебе были опубликованы около 1,4 миллиона конфиденциальных документов и 5,7 терабайта данных.

Примечание: один терабайт равен 1000 гигабайтам.

Похищенные и утечённые данные

Dropbox security protocols Dropbox security protocols

Украденные и утечённые данные включают 1,44 млн документов и 5,79 терабайт данных.

Среди похищенных данных — крайне личная информация о примерно 5 000 государственных служащих администрации Берлина, такая как отсканированные паспорта, трудовые договоры, медицинские справки, конфиденциальная документация по заработной плате и записи о штрафах.

Кроме того, 5,7 терабайта утечек включают информацию о внутренних отчетах парламентских комитетов и разведывательные данные о критически важной инфраструктуре — в том числе оценки уязвимостей систем водоснабжения Берлина. Среди утечек даже есть информация о строительном проекте «Бундесканцлерама».

И как будто этого было недостаточно, хакерам удалось похитить электронные письма, номера телефонов и даже пароли в открытом виде, которые были отнесены к категории секретной информации, что привело к повторной проверке всех 12 000 цифровых систем земли Берлин с целью их укрепления на случай потенциальных последующих атак.

Другими словами, эта утечка данных не только свидетельствует о том, что меры ИТ-безопасности цифровой инфраструктуры Берлина недостаточно надежны, но и потенциально угрожает общественной безопасности. Кроме того, утечка конфиденциальных персональных данных также повышает риск кражи личных данных.

Если вы не уверены, была ли взломана ваша учетная запись, воспользуйтесь нашим руководством, чтобы узнать, как определить, что ваша учетная запись была взломана.

Группа хакеров

Хакерская группа под названием «Rhysida» взяла на себя ответственность за кибератаку; она впервые появилась в 2023 году. Группа стала известной как оператор программ-вымогателей и связана с различными хакерскими атаками на государственные и частные организации; на её счету более 300 инцидентов. Среди наиболее известных жертв этой хакерской группы — Британская библиотека и Insomniac Games.

Время атаки

Хотя на данный момент следователи исходят из того, что хакерская атака была мотивирована исключительно финансовыми, а не политическими интересами, время проведения атаки оставляет определённое послевкусие. Ведь всего через несколько дней, 20 сентября, в Берлине состоятся выборы в новую Палату депутатов (Abgeordnetenhaus). Однако официальные лица заявляют, что системы проведения выборов не подверглись взлому и находятся в безопасности.

Кибератаки незадолго до выборов не являются редкостью, поскольку в это время повышается риск так называемых операций «hack-and-leak», в ходе которых похищенные документы публикуются, так как момент может оказаться благоприятным. Поэтому BSI предупреждает о возможных фишинговых атаках, особенно сейчас.

См. также: Узнайте больше о том, как можно предотвратить фишинговые атаки по электронной почте.

Что делать дальше?

Недавняя утечка данных из администрации Берлина стала настоящим шоком. Атака такого масштаба на немецкую администрацию не имеет прецедентов. Но если эта атака еще раз ясно показала нам одну вещь, то это то, что угроза нашей цифровой инфраструктуре реальна. И она не только реальна, но и существует уже сейчас , а не в каком-то неопределенном будущем.

Эксперты по безопасности уже давно предупреждают о серьезных уязвимостях в ИТ-инфраструктуре Берлина. В частности, общины и муниципалитеты особенно уязвимы для кибератак, но, к сожалению, зачастую не располагают достаточным бюджетом для найма достаточного числа квалифицированных специалистов по ИТ-безопасности, чтобы надлежащим образом защитить свои системы. Кроме того, реакция немецкой администрации на эту утечку не может и не должна сводиться к тому, чтобы на несколько дней отключить свои системы и попросить сотрудников просто сменить пароли.

К счастью, ответ на вопрос «Что теперь?» может оказаться проще, чем многие полагают: цифровой суверенитет. Немецкое государство уже слишком долго зависит от неевропейских сервисов, особенно от MS365 в своих административных структурах. А какие риски для безопасности может таить в себе эта зависимость от Microsoft, нам продемонстрировал случай с главным прокурором Международного уголовного суда в Гааге, когда его почтовый аккаунт Microsoft был заблокирован после того, как Трамп отдал соответствующее распоряжение этому технологическому гиганту.

На данный момент Германия не обладает цифровым суверенитетом, однако некоторые федеральные земли уже сделали первые шаги и тем самым доказали: при наличии достаточной политической воли можно стать независимым от «больших технологических компаний». Ведь дальнейшее использование американских технологических гигантов для построения своей цифровой инфраструктуры означает, что большие объёмы конфиденциальных данных хранятся на серверах в США — а американский закон CLOUD Act позволяет властям США запрашивать данные у американских компаний независимо от того, хранятся ли эти данные в США или за рубежом.

Выберите цифровой суверенитет

Заключительные мысли

Утечка данных в Берлине представляет собой беспрецедентную атаку на ИТ-инфраструктуру столицы Германии и создает серьёзные риски для безопасности не только отдельных граждан, но и общественной безопасности в целом. Однако если из этой ситуации и можно извлечь что-то положительное, то это следующее: именно сейчас настало время должным образом инвестировать в безопасность цифровой инфраструктуры Германии. Кроме того, некоторые федеральные земли Германии уже доказали, что достичь цифрового суверенитета вполне возможно. Если есть достаточная политическая воля, путь обязательно найдётся.

Вместе мы сможем построить светлое будущее!

Изображение телефона с логотипом Tuta на экране, рядом с телефоном, увеличенный щит с галочкой, символизирующий высокий уровень защищенности благодаря шифрованию Tuta.