新闻加密货币柏林拒绝支付30枚比特币赎金后,Rhysida公开泄露柏林数据

柏林拒绝支付30枚比特币赎金后,Rhysida公开泄露柏林数据

作者: LiveBitcoinNews·

要点速览

  • Rhysida团伙的赎金倒计时于2026年9月4日到期,此前柏林拒绝支付价值约200万欧元的30枚比特币赎金要求。
  • 来自柏林州级网络的约140万个文件出现供公开下载,据报道包含人事记录、员工考核、工作证明和招标材料。
  • 柏林于8月中旬披露此次攻击,调查人员认定大量数据在8月7日至12日之间被外泄。
  • 柏林州政府、检察院、LKA和BSI正在应对,受影响人员将获通知,居民被建议举报疑似数据滥用。
  • Rhysida自2023年活跃至今,此前与英国图书馆等目标以及其他德国城市相关联,其宣称窃取的数据量接近5.8TB。
柏林拒绝支付30枚比特币赎金后,Rhysida公开泄露柏林数据

一个有明确名号的勒索软件团伙用比特币给一座城市标了价,眼看拍卖无人出价,便把从柏林窃取的文件变成了公开下载。

Rhysida针对柏林的比特币赎金倒计时于周五下午到期。该州此前拒绝了一项30枚比特币的赎金要求,随后该团伙声称已将窃取的政府数据公开供任何人下载。德国媒体报道称,倒计时于2026年9月4日当地时间约15:35结束。最低出价曾被设定为约200万欧元。该市此前已明确表示不会支付。

这正是现代加密货币骗局和暗网犯罪渠道的奇特运作机制:付款要求是一个钱包地址,威胁手段是一个泄露网站,而“拍卖”则是一个倒计时。当倒计时在未获付款的情况下归零,这场戏并不会结束——只会扩大。

拍卖结束后Rhysida发布了什么

在该团伙的泄露网站上,拍卖条目变成了公开上传的声明。heise和rbb报道了这一挑衅性声明,它告诉“数据猎人”们,文件现已放入公开区域。

早期的一个链接返回了错误。根据heise的更新,大约一小时后下载成为可能。rbb报道称,约140万个文件以多个数据包的形式出现。文件夹似乎包含人事记录、员工考核、工作证明和招标材料。在同一报道窗口期内,对每个文件夹真实性的验证仍不完整。

混沌计算机俱乐部(Chaos Computer Club)发言人Joachim Selzer对德新社(dpa)表示,完整数据集似乎可供浏览。他描述了其中的员工事务和工作证明等材料,并警告说,一旦细小的办公信息被公开,就可能助长身份盗用。

柏林州政府表示,安全官员和IT取证团队正在审查已发布的文件包。官员们表示,被确认受影响的人员将依法获得通知,怀疑数据被滥用的居民应向警方报案。这一通知义务符合欧洲数据保护法,该法要求当局向监管机构报告个人数据泄露事件,并在个人风险较高时通知相关当事人——而人事文件的公开泄露使这些义务更难而非更易履行。

赎金要求与柏林的拒绝

Rhysida曾宣称窃取的数据量接近5.8TB,来自柏林的州级网络。此前泄露网站上的声明(由heise及其他德国媒体汇总)列出了市政合同、罚款案件、登录凭据、人事文件,以及涉及关键系统和法院的材料。这些目录是该团伙的销售说辞,而非完整的取证清单。

柏林市市长Kai Wegner表示,柏林不会屈服于勒索。州政府发言人Christine Richter此前已对德新社表示,下一步可能是转售或部分/全部公开。官方将Rhysida描述为一个专业勒索软件团伙,此前曾在欧洲和美国作案。官员们表示,不能排除与俄罗斯有关联——但根据现有调查结果也无法证实。

比特币的要求是基础设施层面的存在,而非文化隐喻。30枚硬币是解锁条件;拒绝是政策。暗网拍卖则是这两个事实之间的压力室。

柏林网络入侵事件如何展开

柏林于8月中旬左右披露了州级网络遭攻击一事。调查人员后来表示,大量数据在8月7日至8月12日之间被窃取。受影响的系统被切断多日。到8月下旬,Rhysida的拍卖和30枚比特币的底价已公开,州政府的不支付立场已成为执政信息,而非私下谈判筹码。

柏林检察院已介入应对,参与的还有州刑事警察局(LKA)和联邦信息安全办公室(BSI)。这遵循了人们熟悉的勒索软件套路:先数据外泄,再以加密或瘫痪作为表演,最后由泄露网站把秘密变成商品。

Rhysida并不是这个舞台上的新面孔。该团伙于2023年现身,此前曾与多个公共部门和文化机构目标关联——包括导致英国图书馆服务中断数周的事件——今年还攻击了其他德国城市。柏林事件符合附属团伙时代的模式:窃取足够多的数据,让政府无法悄悄消化损失,用比特币为沉默定价,并把暗网同时用作市场和示众台。

泄露为何超越一座城市的网络而重要

未支付的比特币赎金不会抹除数据,只会改变谁能读取它。私下拍卖至少还假装限制访问范围。公开泄露则降低了门槛,任何拥有基础工具的人都可以复制这些数据包。这些文件可能包含签名、工资单痕迹、内部邮件、明文密码,或该市从未打算公开的记录。

Selzer的警告很实际:陌生人对一个人的了解越多,冒充他、以他的名义下单、或制作听起来很本地的钓鱼诱饵就越容易。

对加密货币观察者而言,这一连串事件也是一个关于“渠道”的故事。加密货币没有发明敲诈——它让勒索要求变得便携、无国界,且易于发布在倒计时旁边。泄露网站则将拒绝付款转化为内容。这座城市坚持了政策;平行犯罪经济保住了库存。

德国报道中援引的安全专家赞扬了不支付立场,认为这是让勒索模式断粮的方式。他们同时指出,泄露仍然伤害了那些文件本不应离开网络的人们。两种说法可以同时成立,而这种张力正是关键所在。

倒计时之下的真实故事

新技术改变犯罪的表象,而底层交易依旧陈旧:威胁曝光、开出价格、公开惩罚不服从者。

柏林的案子如今已越过拍卖隐喻。这些文件要么已可供下载,要么正被调查人员、记者以及关注同一泄露页面的所有人如此对待。剩下的是更缓慢的工作:将数据包与真实的人对应、轮换凭据、防范身份盗用,并判断哪些秘密只是表演、哪些是实弹。

加密货币没有制造这种恐惧。它给了恐惧一个钱包地址、一家暗网店面和一个周五的最后期限。Rhysida三样都用上了。柏林拒绝了出价,而泄露随之而来。

本文Rhysida Dumps Berlin Data After Unpaid 30 BTC Ransom首发于Live Bitcoin News。