柏林政府5.79TB数据泄露事件始末

admin 2026-09-07 04:14:40 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 勒索团伙Rhysida因柏林州政府拒付赎金,于9月4日在暗网公开5.79TB约144万份窃取文件。数据于8月7日至12日自交通气候与城市建设两个参议院部门外传,14日发现后断网隔离,8月28日以30枚比特币起拍未果。泄露内容含地图、法律、财务、人事及机密与基础设施文件,提示应加强数据外传监测与网络分段隔离。 综合评分: 63 文章分类: 数据泄露,威胁情报,安全大事件,网络安全


柏林政府5.79TB数据泄露事件始末

原创

🅼🅰🆈 🅼🅰🆈

独眼情报

2026年9月5日 00:17 湖北

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

2026年9月4日,勒索软件团伙在暗网泄露站点宣布公开从柏林州政府窃取的文件。页面由拍卖状态转为公开入口,并留下「数据猎人,尽情享用」的嘲讽文字。

这不是一次突然出现的爆料,而是双重勒索走到最后一步:攻击者先把数据复制出政府网络,再以出售或公开相威胁。柏林拒绝支付赎金后,Rhysida启动了数据公开程序。

从数据外传到断网隔离

已知的数据外传发生在8月7日至12日。攻击者从柏林参议院两个部门的网络持续向外传输文件,涉及交通、气候与环境部门,以及城市发展、建设与住房部门。

8月14日,入侵被发现,两个部门随即与柏林州网络断开连接。官方表示,州属信息技术服务商本身没有被攻破,问题主要集中在两个部门使用的相对独立网段。

30枚比特币的倒计时

8月28日前后,Rhysida在暗网泄露站点挂出「Berlin, Germany」条目,列出其声称窃取的数据类别,并将整批数据挂牌拍卖,起拍价为30枚比特币,当时折合约200万欧元,倒计时约为一周。

柏林市长与内政参议员随后公开表示,政府不会向勒索组织付款。9月4日当地时间15时35分左右,倒计时归零,Rhysida页面宣布所有文件已经上传至公开区域。

倒计时刚结束时,媒体测试发现下载链接一度报错。此后,社交平台上开始出现文件目录截图和翻查结果。因此,目前可以确认的是Rhysida提供了下载入口。

攻击者列出的数据清单

Rhysida声称窃取的数据总量为5.79TB,涉及约144万个文件。其页面列出的重点类别包括:地图与地理资料124823份、法律及投诉材料77939份、财务文件55553份、合同46522份、人事材料27299份、政府监督类文件13142份、标注为「机密」的文件11777份,以及基础设施相关文件8110份。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:独眼情报 🅼🅰🆈 🅼🅰🆈《柏林政府5.79TB数据泄露事件始末》

评论:0   参与:  0