Rhysida 公布了柏林州政府140萬份文件——其中包括核威脅應對方案和公務員的個人數據
金色財經
Rhysida勒索軟體團伙兌現了對柏林的威脅,在柏林參議院拒絕支付30比特幣贖金後,該團伙在暗網上公布了近6太字節來自德國首都州政府的數據。 這批數據——共計1,439,893個文件——包含安全專家所稱的對國家本身構成威脅的材料,據報導,泄露的文件夾中不僅包含與化學、生物、放射性及核威脅情景相關的規劃文件,還包含公務員的個人數據以及執法部門的調查檔案。
要點
Rhysida 發布了 1,439,893個文件,總容量近6太字節,這些文件來自柏林州政府,於周五下午約3:35贖金倒計時結束後被發布到暗網
泄露的數據中包含一個名為「AG CBRN-Rahmenplanung」 ——CBRN代表化學、生物、放射性及核威脅——這可能導致敏感的威脅情景規劃被恐怖分子或外國情報機構獲取
據報導,這些文件包含關於聯邦政府在發生災難性事件時的秘密通信渠道、國防計劃、 國防相關企業的資訊以及政府機構的應急預案
大量關於州政府公務員的個人數據被公開,包括出生證明、缺勤名單、電話號碼和家庭住址
LKA ——州刑事調查局——據報導,與正在進行的調查相關的文件也出現在泄露的文件中
調查記者拉斯·溫克爾斯多夫將此次攻擊描述為「其規模足以威脅國家安全」
柏林參議院堅持其不支付贖金的立場,而Rhysida在倒計時結束後立即公布了這些數據
Rhysida組織成員已在社交媒體上分享文件名列表
公布了什麼
此次公布的數據規模遠超典型勒索軟體數據泄露事件的範圍。 近6太字節的數據分布在近144萬個文件中,這代表着對柏林州行政記錄的全面提取——並非為了證明可信度而設計的擇優樣本,而是Rhysida從受感染系統中能夠提取的所有內容的全面泄露。
在已發布的數據中,最令人立即感到震驚的內容是一個名為「AG CBRN-Rahmenplanung」的文件夾。 CBRN是應急規劃人員和國防當局用於指代化學、生物、放射性和核威脅情景的術語——這一類關乎生存的風險,各國政府對其採取最高級別的保密和行動安全措施。 關於政府如何應對CBRN威脅的規劃文件,如果描述準確,恰恰是敵對外國情報機構和非國家恐怖主義行為體所看重的材料。
除了CBRN文件夾外,最先在X平台發出警報的調查記者拉斯·溫克爾斯多夫(Lars Winkelsdorf)還描述了此次泄露內容的廣泛範圍。 據報導,這些文件包括聯邦政府在發生世界末日或災難性事件時將啟動的秘密通信渠道的相關文件、國防計劃、與國防行業公司相關的資訊,以及政府機構制定的應急計劃。
「『除了與調查相關的LKA文件外,這些文件還包含涉及國防的計劃——範圍從聯邦政府在發生世界末日時啟用的秘密通信渠道,到國防相關企業以及政府機構制定的應急計劃,』溫克爾斯多夫寫道。 他將此次攻擊描述為「其規模足以威脅國家安全」。
個人數據泄露
除了敏感的行動和國防材料外,已公開的數據集還包含大量與柏林州公務員相關的個人資訊。 據報導,已公開的文件中包含的個人記錄包括出生證明、看似是考勤記錄的文件、電話號碼和家庭住址等。
此類數據的泄露因多種原因而意義重大。 政府雇員的家庭住址和聯繫方式——尤其是那些從事執法、安全或敏感行政職能的人員——會帶來直接的個人安全風險。將這些資訊與出生證明數據和缺勤記錄相結合,便形成了一份詳細的個人檔案,可能被用於針對那些因職業角色而成為敏感目標的個人進行有針對性的社會工程學攻擊、實體監視或騷擾活動。
據報導,已公開的材料中還包括與正在進行的調查相關的LKA文件——即柏林州刑事調查辦公室的文件。 正在進行的調查文件被泄露尤為嚴重:這可能危及正在進行的執法行動,暴露證人或線人的身份,並使受調查的嫌疑人察覺到針對他們的證據。
柏林的回應——以及堅持原則拒絕的侷限
自Rhysida的倒計時開始以來,柏林參議院就明確表示不會支付贖金。 這一立場——正如市長凱·韋格納本周早些時候所言,「柏林不會屈服於勒索」——反映了執法部門和政府安全機構之間已形成的共識:向犯罪團伙支付贖金會助長進一步的攻擊,且無法保證數據不會被公開。
這一基於原則的立場是正確的。然而,在此特定案例中堅持該立場所帶來的後果卻十分嚴重。 由於拒絕支付30比特幣的贖金,柏林如今已有近6太字節的敏感國家行政數據、CBRN(化學、生物、放射性及核)應急預案文件、公務員個人資訊以及執法調查檔案被發布在暗網上,任何具備技術能力且有動機的行為者都能訪問這些資訊。
這正是 Rhysida"的攻擊所設計的——如果拒絕支付贖金,該組織就在倒計時結束後的幾分鐘內兌現了威脅,其成員已開始在社交媒體上分享文件列表,以最大限度地擴大公開範圍和影響。
為何CBRN資訊泄露是最嚴重的環節
在據稱被Rhysida公開的所有數據類別中,CBRN規劃文件構成了最嚴峻的國家安全隱患。 針對化學、生物、放射性及核威脅情景的應急規劃是在嚴格的保密要求下進行的,正是因為其中包含的資訊對那些企圖造成大規模傷害的人而言具有實際操作價值。
了解政府計劃如何偵測和應對CBRN事件、在相關係統啟動時使用哪些通信渠道、哪些機構負責主導以及哪些民用基礎設施被列為優先保護對象,都能幫助狡猾的對手設計出利用應急響應計劃漏洞的攻擊方案。 這些資訊是多年機密規劃工作的成果,即使在政府內部,通常也僅在嚴格的「需要知道」原則下共享。
這些文件竟出現在某市政府"系統中的某個文件夾內——而非在管控更為嚴格的聯邦機密環境中——引發了疑問:此類規劃文件為何會被以這種方式儲存,以致勒索軟體團伙能夠訪問並竊取它們。這些問題將成為此次數據泄露事件後續調查的一部分。
接下來會發生什麼
柏林州政府及德國聯邦安全機構當前面臨的緊迫挑戰是:評估已公開資訊的完整範圍,識別其中最敏感的文件類別,並試圖了解這些資訊泄露可能引發的後果。 要分析這144萬份文件所需的取證工作量巨大,將耗費相當長的時間。
對於個人數據(如出生證明、地址、電話號碼)出現在已公布數據集中的個人而言,其風險狀況與其他大規模公務員數據泄露事件類似:包括針對性的網路釣魚、社會工程學攻擊,以及擔任敏感職務者可能面臨的人身安全風險。 需要向這些個人發出通知並提供保護措施,包括在某些情況下針對其個人情況提供安全建議。
對於德國"的國家安全機構而言,CBRN(化學、生物、放射性及核)規劃的泄露以及通信渠道文件的曝光,將需要評估機密規劃是否需要修訂、更新,或在某些情況下完全替換——這一過程本身就耗費大量資源且會造成重大幹擾。
Rhysida組織如今聲稱在兩年內對大英博物館和柏林州政府機構發動了重大攻擊,這既展示了其野心,也證明了其具備入侵併公布那些拒絕支付贖金的高知名度機構數據的能力。 該組織正在形成的作案模式——以及其對拒付行為所展示的後果——將受到所有正在評估如何應對勒索軟體威脅的公共機構的密切關注。
消息來源
調查記者拉斯·溫克爾斯多夫(Lars Winkelsdorf)於2026年9月5日星期五在X平台發帖,討論柏林數據泄露的內容及其對國家安全的影響。 柏林參議院關於拒絕支付贖金的聲明,2026年9月。Rhysida組織在暗網發布1,439,893份文件,2026年9月5日。市長凱·韋格納本周早些時候發表公開聲明稱:「柏林不會屈服於勒索。」 此前關於Rhysida勒索要求的報導,包括30比特幣倒計時及大英博物館襲擊事件的提及,2023–2026年。
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 讓加密貨幣幫你滾出年化30%現金流
- 掌握全球財經資訊點我下載APP
- 講座
- 公告
上一篇
下一篇