
Утечка информации из закрытой сети сената Берлина, предположительно, стала следствием фишинговой атаки. Сотрудник транспортного ведомства сената открыл ссылку из вредоносного письма, что, вероятно, позволило злоумышленникам получить доступ к системе. По данным Tagesspiegel, хакеры начали копировать данные 7 августа, а обнаружили инцидент примерно через неделю — практически случайно.
О возможной связи утечки с фишинговым сообщением издание сообщает со ссылкой на работников столичных ведомств. 17 августа администрация Берлина заявила о взломе сети сената и начале расследования.
Как пишет Tagesspiegel, сотрудник транспортного ведомства не распознал опасное письмо и перешел по содержащейся в нем ссылке. После этого, вероятно, началась одна из наиболее масштабных кибератак в истории Берлина.
Злоумышленники могли незаметно загружать данные с 7 августа. Проблему выявили около недели спустя: 13 августа одно из подразделений сената сообщило о неисправности контроллера домена — сервера, регулирующего доступ сотрудников к внутренним ресурсам. В ходе проверки специалисты обнаружили признаки подозрительной активности еще в сетях двух ведомств. Лишь спустя примерно четыре дня власти Берлина пришли к выводу, что столкнулись с кибератакой.