柏林市政府遭勒索攻击:黑客声称掌握 5.79TB 数据,市长称不会支付赎金
据 BBC 等媒体报道,柏林市长凯·韦格纳近日披露,本月早些时候,黑客攻破柏林市政府系统并窃取数据,随后以被盗数据为筹码向市政府勒索。勒索要求于当地时间周四晚间送达,柏林方面已明确表示不会支付赎金。自攻击发生后,德国首都部分在线政务系统被迫关闭,调查人员正在确认被窃取数据的具体内容和范围。
报道称,Rhysida 黑客组织宣称对此次攻击负责,并在其网站上声称掌握了从柏林窃取的 5.79TB 数据,计划在倒计时结束后开始拍卖。德国《明镜》周刊报道称,对方要求支付 30 枚比特币,价值约 200 万欧元;柏林市长韦格纳则重申,“柏林不会屈服于勒索”。
政务系统受影响,数据范围仍在核查
根据柏林市政府方面披露,最早一轮数据泄露发生在 8 月 7 日至 12 日。8 月 14 日,两个部门的网络被关闭,住房补贴申请和相关款项支付因此连续数日无法办理。后续取证调查还发现,柏林交通和环境部门存在更多数据泄露情况。
市长办公室表示,目前不能排除个人数据或其他非公开数据受到影响的可能性。州警方、检察机关和联邦安全机构正“以最高紧迫程度”追查涉嫌发动攻击的人员,同时对受影响数据的内容和范围进行高强度调查。柏林当局尚未公布涉嫌攻击者的身份。
《明镜》周刊刊登的一张 Rhysida 暗网网站截图显示,该组织声称掌握合同、保密协议、人事档案、密码以及数千条个人联系方式等文件,并设置了倒计时。倒计时结束后,其声称将拍卖这些被盗数据,起拍价同样为 30 枚比特币。
- 攻击目标:柏林市政府系统,涉及多个政务部门。
- 影响表现:部分在线系统关闭,住房补贴申请和付款曾连续数日无法办理。
- 数据风险:来源显示可能包含个人数据、非公开文件、合同和人事档案等。
- 官方态度:柏林方面表示不会支付赎金,执法和安全机构正紧急调查。
影响与解读:政务数字化面临“数据勒索”高压测试
这起事件再次表明,勒索攻击已经不只是加密系统、索要解锁费用的传统模式,而是越来越多地转向“窃取数据 + 公开威胁 + 拍卖施压”的组合策略。对于城市政府而言,政务系统不仅承载公共服务流程,也积累了大量身份、合同、人事与业务资料。一旦数据被复制外流,即便系统恢复运行,后续隐私保护、责任追踪和公共信任修复仍将持续承压。
从科技治理角度看,政府机构的数字化程度越高,对网络安全、备份体系、权限管理和事件响应的要求就越高。此次柏林部分在线政务服务中断,说明网络攻击的影响会直接传导到市民办事体验。住房补贴等服务一旦停摆,受影响的不只是技术部门,也包括依赖公共服务的普通居民。
拒付赎金是许多公共机构在勒索事件中的原则选择,因为支付赎金无法保证数据不被扩散,也可能进一步刺激犯罪组织。但拒付同时意味着机构必须依靠取证、恢复、通报和法律追责来应对后续风险。对于其他城市和公共部门,这一事件提供了现实警示:数据分类分级、最小权限访问、离线备份、日志审计、跨部门应急演练,都应被视为基础设施的一部分,而不是事后补救措施。
Rhysida 过往攻击记录增加事件关注度
来源显示,Rhysida 自 2023 年出现以来,宣称已发动数百起网络攻击,目标包括多个国家的政府机构和不同规模企业。该组织曾在 2023 年攻破大英博物馆计算机系统,造成服务中断,并窃取约 50 万个文件。大英博物馆拒绝支付赎金后,被盗文件被公布在暗网上,其中包含访客、订阅用户和工作人员的个人数据。
在 AI 与自动化工具加速普及的背景下,网络攻击的侦察、钓鱼、凭据滥用和数据筛选也可能变得更高效。对政府和企业来说,安全建设不能只依赖边界防护,还需要围绕数据全生命周期建立防线。柏林事件的后续调查结果,将成为观察欧洲大型城市政务系统抗风险能力的重要案例。