柏林市政府确认,在该市被列入勒索组织 Rhysida 的泄露网站后,柏林正遭遇网络敲诈企图。该组织声称已从柏林行政网络窃取数据。此次攻击于8月中旬被发现,此后该组织于2026年8月28日公开宣布对此负责。
柏林市长 Kai Wergner 表示,该市不会向攻击者支付赎金。与此同时,州刑事警察、检察机关和联邦安全机构已开始调查此事。有关受影响部门在发现系统存在数据被提取的迹象后,于8月14日与州网络断开连接。
被声称窃取的数据有多少?
Rhysida 声称已提取5.79太字节数据,约分布在144万个文件中。有关部门目前尚未确认这一数字的真实性,也尚未确认该组织声称获取的数据清单是否完整,因为刑事调查和数字取证检查仍在进行。
根据攻击者发布的信息,所谓数据包括政府、法律、财务、合同和人力资源记录,以及基础设施、医疗和地图信息。清单还包括姓名、电子邮件地址和电话号码、148个 IBAN 号码,此外还有明文凭据、数据库账户、支付系统数据和密码库。
该组织还提到员工档案、工资单、电子邮件存档、SQL 数据库副本、身份证明文件和银行信息,以及与纪律处分程序和具体案件有关的文件。在这些指控中,较为敏感的内容包括 Bundesrat 委员会记录、有关处理机密文件的信息、与柏林供水相关的关键基础设施安全评估,以及3200多份标有保密协议的文件。
以《通用数据保护条例》施压
攻击者利用可能违反《通用数据保护条例》(GDPR)的情况施压。据报道,他们给柏林政府四天期限,之后便公布被窃文件。这意味着,威胁不仅限于导致系统瘫痪,还可能泄露个人数据和敏感行政文件,尽管实际泄露规模尚未得到确认。
哪些情况已经证实,哪些仍未确定?
刑事调查人员表示,交通、运输、气候保护和环境事务参议院管理部门也有数据被提取,推测发生在8月7日至12日期间。另一方面,参议员 Iris Spranger 表示,没有证据表明选举数据遭到入侵,并称支持下一届柏林众议院选举的技术环境被认为是安全的。
目前尚未公布最初进入网络的方式。这一点具有实际重要性,因为确认数据被窃并不能说明问题究竟源于被盗账户、漏洞还是其他手段。此前,Rhysida 的运营者曾使用恶意 Teams 安装程序入侵目标,Microsoft 曾挫败过一次使用该手段的行动,但消息来源并未证明柏林攻击中使用了同样的方法。
为什么这则消息很重要?
这起事件的重要性在于三个因素同时出现:针对一个大型政府行政机构的攻击;个人数据和敏感基础设施文件可能面临风险;以及利用数据保护义务来扩大敲诈影响。不过,在有关部门完成核查之前,应将有关窃取规模及其内容的细节视为勒索组织提出的说法。