柏林有史以来最严重的数据泄露事件竟出现在暗网——德国的IT基础设施到底有多安全?

在一场史无前例的数据泄露事件中,柏林市政府的144万余份敏感文件被发布到了暗网。而此时距离首都大选仅剩几天时间。快来看看我们能从中学到什么!

Tuta - Berlin's worst data leak just ended up on the dark web - raising the issue of how secure is Germany's IT-infrastructure, really?

倒计时结束后,一个黑客组织在暗网上泄露了柏林市政府数百万太字节的敏感和关键数据。这起史无前例的数据泄露事件影响了数千名曾与柏林参议院住房部有过联系的市民。此次空前绝后的攻击不仅在德国首都引发了网络安全危机,也引发了一个问题:德国的IT基础设施究竟有多安全?


发生了什么?

据后续取证调查显示,2026年8月7日至12日期间,黑客悄无声息地入侵了柏林市政府的IT系统。8月14日,市政府察觉到此次攻击;三天后,柏林州新闻与信息办公室公开证实了此次网络攻击,并将其描述为“极其严重的犯罪”,更将其视为对国家本身的攻击。

柏林数据泄露事件并非孤立案例,也不会是德国境内最后一起。正如德国联邦内政部长亚历山大·多布林特(Alexander Dobrindt)今年6月所言,德国每天都面临混合战争的威胁,而网络攻击正是“21世纪的影子战争”。这进一步凸显出,德国的数字基础设施必须为未来做好准备并确保安全。而未来,就在当下。

此次柏林数据泄露事件中遭到攻击的系统主要包括柏林参议院交通、气候保护与环境部的基础设施,以及城市发展、建设与住房部的系统。受此次攻击影响,柏林的部分在线系统甚至被迫关闭了几天,导致市民无法申请“住房补贴”(Wohngeld)等服务。

一个名为“Rhysida”的黑客组织宣称对此次数据泄露事件负责,并借此向政府进行勒索。该组织将5.79太字节的数据挂出拍卖,起拍价为30个比特币(约合240万美元)。柏林政府对此回应称拒绝支付赎金,并声明“柏林州绝不会屈服于勒索”。

倒计时结束不久,正如黑客组织所威胁的那样,约140万份敏感文件和5.7太字节的数据在暗网上被公开。

注: 1太字节等于1000千兆字节。

被盗及泄露的数据

Dropbox security protocols Dropbox security protocols

被盗及泄露的数据包含144万份文件和5.79太字节的数据。

被盗数据包括约5,000名柏林行政机构公务员的深度个人数据,例如护照扫描件、劳动合同、病假单、敏感的工资单以及罚款记录。

此外,这5.7太字节的泄露数据还包含议会委员会的内部报告以及关键基础设施情报——包括柏林供水系统的漏洞评估报告。甚至关于“联邦总理府”建设项目的信息也出现在了泄露数据之中。

不仅如此,黑客还成功窃取了被标记为机密信息的电子邮件、电话号码,甚至明文密码,这导致柏林州所有12,000个数字系统均需重新审查,以增强其抵御潜在后续攻击的能力。

换言之,此次数据泄露不仅表明柏林数字基础设施的IT安全措施不够严密,还可能对公共安全构成威胁。此外,敏感个人数据的泄露也增加了身份盗用的风险。

如果您不确定自己的账户是否已被黑客入侵,请参考我们的指南,了解如何判断您的账户是否遭到入侵。

黑客组织

一个名为“Rhysida”的黑客组织宣称对此次网络攻击负责,该组织于2023年首次现身。该组织已成为一个臭名昭著的勒索软件团伙,与针对公共及私营机构的各类黑客攻击有关联,据称已造成300多起数据泄露事件。该黑客组织最著名的受害者包括大英图书馆和Insomniac Games。

攻击时机

尽管调查人员目前认为此次黑客攻击仅出于经济动机而非政治目的,但攻击的时机仍令人感到耐人寻味。因为仅隔数日,柏林就将于9月20日举行新一届市议会(Abgeordnetenhaus)选举。不过,官方表示选举系统并未遭到入侵,目前是安全的。

选举前夕发生网络攻击并不罕见,因为此时实施所谓的“黑客入侵并泄露”行动的风险更高——此类行动会将窃取的文件公之于众,而选举前夕的时机往往更有利。因此,BSI特别提醒公众警惕潜在的网络钓鱼攻击,尤其是在当前时期。

相关阅读: 了解更多关于如何防范电子邮件钓鱼攻击的信息。

接下来该怎么办?

柏林市政府近期发生的数据泄露事件令人震惊。针对德国政府机构的大规模攻击尚属首次。但如果这次攻击再次向我们明确了一点,那就是:对我们数字基础设施的威胁是真实存在的。而且,这种威胁不仅是真实的,而且是当下就 存在的,而非发生在遥不可及的未来。

安全专家长期以来一直警告柏林IT基础设施中存在严重的安全漏洞。尤其是社区和市政机构容易受到网络攻击,但遗憾的是,它们往往缺乏足够的预算来雇佣合格的IT安全人员,以妥善保障其系统安全。此外,德国政府机构对此次数据泄露的应对措施,绝不能也不应仅仅是关闭系统几天,然后请工作人员更改密码。

幸运的是,“接下来该怎么办?”这一问题的答案可能比许多人想象的要简单:数字主权。德国政府长期以来过度依赖非欧洲服务,尤其是行政部门对MS365的依赖。这种对微软的依赖可能带来何种安全风险,海牙国际刑事法院首席检察官的案例已向我们展示了这一点——当时特朗普下令这家科技巨头暂停了该检察官的微软邮箱账户。

目前,德国作为国家尚未实现数字主权,但一些联邦州已迈出第一步,从而证明只要有足够的政治意愿,就有可能摆脱对科技巨头的依赖。因为继续使用美国科技巨头来构建其数字基础设施,意味着大量敏感数据被存储在美国的服务器上——而美国的《云法案》(CLOUD Act)允许美国当局向美国公司索取数据,无论这些数据存储在美国境内还是境外。

选择 数字主权

结语

柏林数据泄露事件是对德国首都信息技术基础设施的一次史无前例的攻击,不仅给个人,也给公共安全带来了严重的安全风险。然而,如果我们要从这件事中汲取积极的一面,那就是:现在 正是对德国数字基础设施安全进行适当投资的时机。 此外,德国的一些联邦州已经证明,实现数字主权是可行的。只要有足够的政治意愿,总会有办法。

让我们携手共创更美好的未来!

手机屏幕上带有 Tuta 徽标的插图,手机旁边是一个放大的盾牌,盾牌上有一个复选标记,象征着 Tuta 加密技术的高度安全性。