Krievvalodīgo hakeru grupa Rhysida ir publicējusi aptuveni 1,4 miljonus failu, kas nozagti no Berlīnes valdības un kuru kopējais apjoms pārsniedz piecus terabaitus, atsaucoties uz laikrakstu "Blick", raksta "The Moscow Times".
Hakeri publiskoja datus pēc tam, kad Berlīnes varas iestādes atteicās maksāt 30 bitkoinus (aptuveni 2 miljonus eiro). "Berlīnes federālā zeme neļaus sevi šantažēt," paziņoja mērs Kai Vegners. Berlīnes varas iestādes sākotnēji apgalvoja, ka nav nekādu sensitīvu datu noplūdes pazīmju, taču vēlāk pārskatīja savu vērtējumu.
Nozagtajos failos bija iekļauti plāni pilsētas aizsardzībai pret ķīmiskiem, bioloģiskiem, radioloģiskiem un kodoldraudiem, informācija par dzeramā ūdens sistēmas ievainojamību, pilsētas elektroapgādi, policijas un ugunsdzēsības dienestu darbību, aizsardzības nozares objektiem un kritiskās infrastruktūras dati.
Saskaņā ar Bild sniegto informāciju publiski pieejami tika arī dokumenti par Federālās kancelejas ēkas, cietumu un aizsardzības iekārtu paplašināšanu. Vācijas Federālais informācijas drošības birojs (BSI) brīdināja, ka nozagtu datu publicēšana rada riskus sabiedrībai. Nozagtajā datu katalogā ir vairāk nekā 46 000 līgumu, 5900 paroļu, 16 400 e-pasta adrešu, 5000 personāla lietu, valdības darbinieku un iedzīvotāju pasu un identifikācijas dati, kā arī policijas dokumenti. Vācu militārais eksperts Larss Vinkelsdorfs notikušo nosauca par "absolūtu katastrofu" un nacionāla mēroga draudiem. "Varas iestādēm ir vērtīgi datu kopumi: sākot no darbinieku un nodokļu informācijas līdz informācijai par uzņēmumiem un valdības drošības iestādēm," sacīja Marks Ruefs, kiberdrošības uzņēmuma Scip pētījumu vadītājs. Hakeri ieguva piekļuvi sistēmai pēc tam, kad darbinieks kļuva par pikšķerēšanas uzbrukuma upuri. No 7. līdz 12. augustam uzbrucēji lejupielādēja informāciju no Berlīnes valdības datorsistēmām. Pārkāpums tika atklāts tikai 14. augustā, pēc tam skartās sistēmas tika atvienotas no pilsētas tīkla.
Rhysida grupa darbojas kopš 2023. gada un ir uzbrukusi aptuveni 280 organizācijām visā pasaulē. Starp tās upuriem ir tādas medicīnas iestādes kā Prospect Medical Holdings (ASV), King Edward VII's Hospital (Apvienotā Karaliste) un Azienda Ospedaliera Universitaria Integrata Verona (Itālija); tādas universitātes kā Tshwane University of Technology (Dienvidāfrika), Kauno Technologijos Universitetas (Lietuva), NC Central University un Southern Arkansas University (abas ASV), kā arī University of the West of Scotland. Cietusi ir arī Čīles armija un Britu bibliotēka. ASV Kiberdrošības aģentūra (CISA) norādīja, ka grupa izvēlas mērķus valdības, veselības aprūpes, izglītības, rūpniecības un IT nozarēs. Tās dalībnieki izmanto pikšķerēšanas un programmatūras ievainojamības, lai iefiltrētos tīklos.
Drošības apdraudējumu izpētes vadītājs Rafe Pilling paziņoja, ka tiek uzskatīts, ka Rhysida dalībnieki atrodas Krievijā vai bijušās Padomju Savienības valstīs. Arī amerikāņu kiberdrošības uzņēmums Barracuda uzskata, ka grupa atrodas šajos reģionos. Pēc tās speciālistu domām, uz to norāda krievu valoda iekšējā komunikācijā, krievu vārdu lietošana grupas tīmekļa vietnē un uzbrukumu trūkums organizācijām Krievijā un NVS valstīs.