Rusky mluvící hackeři zveřejnili plány jaderné a chemické obrany Berlína

9. 9. 2026

čas čtení 3 minuty
Rusky mluvící hackerská skupina Rhysida zveřejnila asi 1,4 milionu souborů ukradených berlínským úřadům s celkovým objemem přes pět terabajtů.

Hackeři data zveřejnili poté, co berlínské úřady odmítly zaplatit 30 bitcoinů (asi 2 miliony eur). "Berlínský stát nedovolí, aby byl vydírán," řekl starosta města Kai Wegner. Nejprve berlínské úřady uvedly, že neexistují známky úniku citlivých dat, ale poté hodnocení upravily.

Mezi ukradenými spisy byly plány na ochranu města před chemickými, biologickými, radiologickými a jadernými hrozbami, informace o zranitelných místech v dodávkách pitné vody, dodávkách elektřiny do města, práci policie a hasičů, zařízení obranného průmyslu a data o kritické infrafrastruktuře. Dokumenty o rozšíření budovy Spolkové kanceláře, věznic a obranných podniků se také staly veřejně dostupnými.

Spolkový úřad pro informační bezpečnost (BSI) varoval, že zveřejnění ukradených dat představuje riziko pro společnost. Katalog ukradených dat obsahuje více než 46 tisíc smluv, 5,9 tisíce hesel, 16,4 tisíce e-mailových adres, 5 tisíc osobních spisů, pasových a identifikačních údajů státních úředníků a obyvatel, stejně jako policejní dokumenty. Německý vojenský expert Lars Winkelsdorf označil incident za "absolutní katastrofu" a hrozbu na celostátní úrovni. "Úřady mají cenné datové soubory, od informací o zaměstnancích a daních až po informace o firmách a vládních bezpečnostních agenturách," řekl Mark Ruef, vedoucí výzkumu ve firmě Scip zabývající se kybernetickou bezpečností.

Hackeři získali přístup do systému poté, co jeden ze zaměstnanců chybně reagoval na phishingový útok. Od 7. do 12. srpna útočníci stahovali informace z počítačových systémů berlínských úřadů. Útok byl odhalen až 14. srpna, po čemž byly postižené systémy odpojeny od městské sítě.

Skupina Rhysida je aktivní od roku 2023 a napadla přibližně 280 organizací po celém světě. Mezi jejími oběťmi jsou Prospect Medical Holdings (USA), King Edward VII's Hospital (Velká Británie) a Azienda Ospedaliera Universitaria Integrata Verona (Itálie); univerzity Tshwane University of Technology (Jihoafrická republika), Kauno Technologijos Universitetas (Litva), NC Central University a Southern Arkansas University (obě ze Spojených států) a University of the West of Scotland. Postiženy byly také chilská armáda a Britská knihovna. Americká agentura pro kybernetickou bezpečnost (CISA) uvedla, že skupina vybírá cíle ve veřejném sektoru, zdravotnictví, vzdělávání, průmyslu a IT. Aby se její členové dostali do sítě, využívají phishing a softwarové zranitelnosti.

Rafe Pilling, vedoucí výzkumu hrozeb ve společnosti Secureworks, uvedl, že členové Rhysidy se pravděpodobně nacházejí v Rusku nebo zemích bývalého Sovětského svazu. Americká kybernetická bezpečnostní společnost Barracuda také věří, že skupina sídlí v těchto regionech. Podle odborníků to dokládá ruský jazyk v interní komunikaci, ruská slova na webu skupiny a absence útoků na organizace v Rusku a zemích SNS.

Zdroj v němčině: ZDE

0
Vytisknout
152

Diskuse

Obsah vydání | 9. 9. 2026