Gruparea Rhysida a compromis rețele IT ale administrației Berlinului, potrivit relatărilor

O serie de atacuri cibernetice atribuite grupării Rhysida a scos la iveală vulnerabilități în rețelele informatice ale administrației publice din Berlin și a dus la divulgarea unor date confidențiale aparținând unor autorități locale și unor obiective de infrastructură critică, potrivit informațiilor publicate la 9 septembrie 2026. Surse germane suspectează existența unor legături între atacatori și Rusia.

Relatarea indică faptul că operațiunea nu a vizat un singur sistem, ci mai multe componente ale infrastructurii digitale utilizate de instituții publice din capitala Germaniei. Expertul în securitate cibernetică Max Kilger a avertizat asupra posibilei existențe a unor „conexiuni de rețea semnificative” între sistemele compromise din Berlin și alte sisteme ale guvernului federal german.

Acces inițial prin conturi de e-mail

Potrivit informațiilor disponibile, accesul inițial ar fi fost obținut prin conturile de e-mail ale administrațiilor districtuale Mitte și Neukölln. Intervenția principală ar fi fost realizată ulterior prin intermediul administrației senatoriale pentru mediu. Aceste elemente sunt prezentate ca ipoteze de lucru ale specialiștilor, în timp ce amploarea exactă a accesului la sistemele publice și a datelor extrase nu este precizată în materialul citat.

Atacurile au exploatat o infrastructură descrisă ca fiind învechită și fragmentată. În unele instituții, responsabilitățile privind securitatea cibernetică nu ar fi revenit unor specialiști IT, ci altor angajați. Serverele ar fi fost amplasate în spații care nu ofereau un nivel adecvat de protecție, iar o parte importantă a traficului intern ar fi fost formată din documente Word transmise fără criptare.

O astfel de organizare a rețelelor a făcut dificilă separarea sistemelor și supravegherea schimbului de date, potrivit descrierii publicate despre incident. Materialul nu oferă însă o evaluare completă a tuturor instituțiilor afectate și nu precizează dacă sistemele guvernului federal au fost compromise efectiv sau doar identificate ca posibile conexiuni.

Suspiciuni privind legăturile cu Rusia

Gruparea Rhysida este prezentată în relatare drept o formațiune de hackeri suspectată de legături cu Rusia. Sursele germane citate nu formulează, în informațiile disponibile, o atribuire definitivă către autoritățile ruse. Ancheta privind autorii, metodele folosite și traseul datelor continuă să depindă de analiza tehnică a sistemelor afectate.

Atacul asupra rețelelor administrației Berlinului este descris în material ca un exemplu al riscurilor generate de vulnerabilitățile din instituțiile publice și din infrastructura critică. În cazul Berlinului, problemele menționate privesc atât echipamentele și spațiile tehnice, cât și modul în care sunt administrate conturile, documentele și responsabilitățile de securitate.

În evaluările prezentate, grupările de hackeri asociate Rusiei caută puncte slabe în rețelele digitale ale unor țări europene și folosesc operațiuni cibernetice pentru obținerea de informații și pentru afectarea funcționării unor sisteme. Aceste afirmații aparțin mesajelor incluse în materialul de referință și nu sunt însoțite aici de o confirmare publică privind fiecare etapă a atacului din Berlin.

Infrastructura publică, în centrul verificărilor

Informațiile despre servere neprotejate, personal fără pregătire IT specializată și documente netransmise prin canale criptate indică domeniile care trebuie verificate de autoritățile germane. Pentru stabilirea dimensiunii incidentului sunt necesare examinarea jurnalelor de acces, verificarea conturilor de e-mail și identificarea legăturilor dintre rețelele districtuale, administrația Senatului Berlinului și sistemele federale.

Relatarea publicată de United24Media nu precizează numărul exact al documentelor extrase și nici perioada în care atacatorii ar fi avut acces la sistemele afectate. Nu este clarificat nici dacă toate obiectivele de infrastructură critică menționate au fost compromise direct sau dacă datele lor au fost accesate prin rețelele administrației locale.

În mesajele asociate cazului, Germania este îndemnată să remedieze vulnerabilitățile din sistemele instituțiilor publice și ale infrastructurii critice și să îmbunătățească mecanismele de protecție. Sprijinul Berlinului pentru Ucraina și poziția sa privind sancțiunile împotriva Rusiei sunt prezentate în același material ca motive pentru care Germania ar putea fi considerată o țintă prioritară a operațiunilor cibernetice rusești.

Deocamdată, datele disponibile descriu vulnerabilități și suspiciuni privind autorii, în timp ce verificările privind accesul la alte sisteme germane și amploarea scurgerii de informații rămân în desfășurare.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.

Hot this week

Patru consilieri din Lublin au creat o facțiune asociată cu Mateusz Morawiecki

Patru consilieri municipali din Lublin au părăsit formațiunea locală...

Kremlinul folosește mișcarea Italia Unită pentru legitimarea ocupației Donețkului

O delegație a mișcării politice italiene proruse „Italia Unită”,...

Banca Centrală a Rusiei a vândut 50 de tone de aur în 2026

Banca Centrală a Rusiei a vândut aproximativ 50 de...

Cătălin Avramescu anunță închiderea dosarului „Pampers” și cere demisia șefului DIICOT

Fostul consilier prezidențial Cătălin Avramescu a anunțat că dosarul...

Related Articles

Popular Categories