Berlín odmítl zaplatit výkupné po útoku na síť zemské správy
Skupina Rhysida tvrdí, že z počítačové sítě spolkové země Berlín ukradla téměř šest terabajtů dat včetně osobních údajů více než dvanácti tisíc lidí. Město platit odmítá.
Zemská vláda Berlína potvrdila, že se stala terčem vydírání po srpnovém průniku do sítě zemské správy, a uvedla, že výkupné platit nebude. Forenzní analýza odhalila další exfiltraci dat ze systémů spadajících pod odpovědnost odboru pro mobilitu, dopravu, ochranu klimatu a životní prostředí – data byla odcizena mezi 7. a 12. srpnem 2026, samotný odbor byl od sítě odpojen 14. srpna.
Zemská kancelář nevylučuje, že mezi odcizenými daty jsou i osobní nebo jinak neveřejné údaje, a oficiální rozsah zatím nezveřejnila. Skupina Rhysida se k útoku přihlásila na svém únikovém webu 28. srpna 2026 s tím, že získala 5,79 terabajtu dat a 1,44 milionu naskenovaných souborů, včetně osobních údajů 12 076 lidí; výši požadovaného výkupného zveřejněný příspěvek neuvádí.
Případ vyšetřuje zemská kriminální policie, státní zastupitelství i federální orgány. Americký CISA, FBI a MS-ISAC už dříve zdokumentovaly typické postupy skupiny Rhysida ve společném varování – mimo jiné počáteční přístup přes externí VPN s platnými přihlašovacími údaji v organizacích bez vícefaktorového ověření.
Případ zároveň ukazuje, jak se řeší oznamovací povinnosti podle GDPR u incidentu tohoto rozsahu: oznámení dozorovému úřadu podle článku 33 GDPR a informování dotčených osob podle článku 34 GDPR mají různé podmínky, druhá povinnost nastupuje jen tehdy, pokud incident představuje vysoké riziko pro práva a svobody dotčených osob. Podle dostupných informací je berlínský pověřenec pro ochranu osobních údajů o vyšetřování průběžně informován.

Zdroj
Další články

Nové zranitelnosti v katalogu CISA KEV – vydání 36b

Útočníci zneužívají kritickou chybu JFrog Artifactory jen několik dní po jejím odhalení

