Пророссийская хакерская группа Rhysida проникла в цифровые системы Берлина, похитила почти 5,8 ТБ данных и потребовала от городской администрации выкуп около 30 биткоинов — примерно €2 млн. Мэр Берлина Кай Вегнер заявил, что власти не будут платить злоумышленникам. Атака стала очередным свидетельством продолжающейся гибридной агрессии Кремля против Европы и продемонстрировала необходимость срочно усилить цифровую защиту муниципальной инфраструктуры.
Подробности инцидента сообщило BBC 28 августа 2026 года. По данным СМИ, ответственность за проникновение взяла на себя связанная с Россией хакерская группа Rhysida. Она пригрозила через семь дней начать аукцион похищенных материалов, если городские власти не выполнят требование о выкупе.
В распоряжении преступников могут находиться контракты, кадровые файлы и чувствительная персональная информация. Угроза выставить эти сведения на аукцион превращает кибератаку не только в попытку получить деньги, но и в инструмент давления на городскую власть, сотрудников муниципалитета и жителей. Похищение такого объема данных создает риск масштабного ущерба для работы органов управления и защиты персональной информации.
Удар по городским службам
В результате атаки сети отдельных департаментов Берлина пришлось временно отключить. Среди затронутых направлений оказались службы, связанные с жилищными выплатами. Это означает, что последствия проникновения вышли за пределы технической инфраструктуры и затронули выполнение муниципальных функций, от которых напрямую зависят жители города.
Утечки также выявили в транспортном и экологическом ведомствах. Таким образом, злоумышленники получили доступ к системам сразу нескольких направлений городской работы. Инцидент показал, насколько тесно связаны между собой цифровые платформы муниципалитета и насколько быстро атака на один элемент может создать проблемы для других служб.
При этом власти Берлина заверяют, что инфраструктура будущих муниципальных выборов не была скомпрометирована. Это позволяет отделить последствия атаки для работы отдельных департаментов от систем, обеспечивающих проведение голосования. Однако сам факт проникновения в городские сети и кражи данных свидетельствует о серьезных недостатках существующей защиты.
Кибератака как элемент давления
Атака на Берлин является частью более широкой деструктивной деятельности, связанной с гибридной агрессией Кремля против Германии и других европейских государств. Кибератаки дополняют диверсии, информационные операции и другие меры, направленные на дестабилизацию, подрыв доверия к государственным институтам и нанесение экономического ущерба.
В этом случае давление строится сразу на нескольких элементах: проникновении в муниципальные системы, похищении большого массива информации, требовании выкупа и угрозе публично распространить чувствительные данные. Такая схема призвана не только обеспечить незаконный доход, но и продемонстрировать уязвимость цифровых систем, создать нервозность среди жителей и заставить власти тратить ресурсы на устранение последствий.
Отказ Кая Вегнера платить злоумышленникам означает, что городская администрация не намерена поддерживать эту модель шантажа. Расследованием занимаются правоохранительные органы и спецслужбы. Их работа должна установить обстоятельства проникновения, масштабы утечки и последствия для затронутых департаментов.
Необходимость модернизации защиты
Инцидент актуализировал вопрос укрепления цифровой безопасности Германии. Муниципальные системы хранят значительные объемы информации о работе города, его сотрудниках и жителях, поэтому их защита должна рассматриваться как элемент общей безопасности государства. Временное отключение сетей, перебои в работе служб и угроза публикации данных показывают, что существующие механизмы защиты нуждаются в усилении и модернизации.
Берлину необходимо срочно устранить выявленные недостатки системы, не ограничиваясь восстановлением отдельных сетей после атаки. Защита должна охватывать муниципальную инфраструктуру целиком, включая департаменты, работающие с социальными выплатами, транспортом, экологией, кадровой информацией и контрактами. Иначе аналогичный удар может вновь нарушить работу городских служб и увеличить объем потенциально похищаемых данных.
История с Берлином показывает, что гибридная агрессия Кремля направлена не только на военные или центральные государственные объекты. Муниципальная цифровая инфраструктура также становится целью, поскольку ее поражение быстро отражается на повседневной жизни людей. Поэтому последствия атаки будут зависеть не только от расследования и решения вопроса с утечкой, но и от того, насколько оперативно Германия укрепит цифровую защиту городов.
Как Германии следует ответить на атаку на Берлин — усилить муниципальную киберзащиту, ужесточить ответственность за подобные действия или сосредоточиться на международных мерах против связанных с Россией хакерских групп?