新聞加密貨幣柏林拒付 30 BTC 贖金後,Rhysida 公開傾瀉柏林資料

柏林拒付 30 BTC 贖金後,Rhysida 公開傾瀉柏林資料

作者: LiveBitcoinNews·

重點速覽

  • 在柏林拒絕支付價值約 200 萬歐元的 30 比特幣贖金後,Rhysida 集團的贖金倒數於 2026 年 9 月 4 日到期。
  • 來自柏林州政府網路的約 140 萬份檔案開放公開下載,據報導包含人事紀錄、員工考核、工作推薦信與招標文件。
  • 柏林於 8 月中旬揭露此次攻擊,調查人員判定大量資料於 8 月 7 日至 12 日之間遭竊取。
  • 柏林參議院、檢察官辦公室、LKA 與 BSI 正在應對,將通知受影響民眾,並建議居民通報疑似資料濫用。
  • Rhysida 自 2023 年活躍至今,先前曾與英國圖書館及其他德國城市等目點掛勾,並將這批失竊資料標榜為近 5.8 TB。
柏林拒付 30 BTC 贖金後,Rhysida 公開傾瀉柏林資料

一個具名的勒索軟體集團用比特幣為一座城市標價,眼看拍賣失敗,隨後將柏林的失竊檔案變成公開下載。

Rhysida 針對柏林的比特幣贖金倒數於週五下午到期。該州已拒絕 30 比特幣的勒索要求,該集團隨後聲稱已將竊取的政府資料公開供任何人下載。德國媒體報導指出,倒數於 2026 年 9 月 4 日當地時間約 15:35 結束。最低出價先前被設定為約 200 萬歐元。該市早已表明不會支付。

這正是現代加密貨幣詐騙與暗網犯罪渠道的奇特機制:付款要求是一個錢包位址,威脅是一個洩漏網站,而「拍賣」則是一場倒數。當時鐘在未獲付款的情況下歸零,這齣戲並不會結束——反而會擴大。

拍賣結束後 Rhysida 發布了什麼

在該集團的洩漏網站上,拍賣清單改為公開上傳的聲明。heise 與 rbb 報導了這項挑釁,內容告訴「資料獵人」檔案現已置於公開區。

一個早期連結回傳錯誤。根據 heise 的更新,約一小時後下載變得可行。rbb 報導約 140 萬份檔案以多個資料包形式出現。資料夾看似包含人事紀錄、員工考核、工作推薦信與招標文件。在同一報導時間窗內,每個資料夾的真實性查證尚未完成。

混沌電腦俱樂部(Chaos Computer Club)發言人 Joachim Selzer 向德國新聞社(dpa)表示,完整資料集看似可供瀏覽。他描述其中包含人事事務與工作推薦資料,並警告一旦辦公室內的細節公開曝光,就可能助長身分盜用。

柏林參議院表示,安全官員與 IT 取證團隊正在審查已發布的資料包。官員表示,經確認受影響的人士將依法獲得通知,懷疑資料遭濫用的居民應向警方報案。這項通知義務符合歐洲資料保護法規,該法要求主管機關向監管機構通報個人資料外洩事件,且當個人風險较高時須告知當事人——而人事檔案的公開傾瀉使這些義務更難而非更易履行。

贖金要求與柏林的拒絕

Rhysida 將這批贓品行銷為近 5.8 TB、取自柏林州政府網路的資料。先前由 heise 及其他德國媒體彙整的洩漏網站聲明,列出城市合約、罰款案件、登入資料、人事檔案,以及涉及關鍵系統與法院的文件。這些目錄是該集團的銷售話術,而非完成鑑識的清冊。

柏林市長 Kai Wegner 表示柏林不會被勒索。參議院發言人 Christine Richter 早已向 dpa 表示,可能的下一步是轉售或部分、全部公開。該州將 Rhysida 描述為一個專業勒索軟體組織,曾在歐洲與美國多次作案。官員表示無法排除與俄羅斯的關聯——但也無法從現有調查結果中證實。

比特幣的要價是基礎設施問題,而非文化隱喻。30 枚比特幣是解鎖條件;拒付是政策。暗網拍賣則是介於這兩個事實之間的壓力艙。

柏林網路攻擊如何展開

柏林於 8 月中旬左右揭露其州政府網路遭受攻擊。調查人員後來表示,大量資料於 8 月 7 日至 8 月 12 日之間被竊取。受影響系統被切斷數日。到 8 月下旬,Rhysida 的拍賣與 30 比特幣底價已公開,參議院的不付款立場也從私下談判籌碼變成執政方針。

柏林檢察官辦公室與州刑事警察局(LKA)及聯邦資訊安全局(BSI)一同參與應對。這符合常見的勒索軟體套路:先竊取資料,再以加密或破壞作戲,最後由洩漏網站把秘密變成商品。

Rhysida 並不是這個舞台上的新名字。該集團於 2023 年現身,曾與多起公共部門與文化機構目標掛勾——包括導致服務中斷數週的英國圖書館事件——今年也攻擊了其他德國城市。柏林這起事件符合加盟商時代的模式:竊取足以讓政府無法默默消化的資料量,用比特幣為沉默標價,並將暗網同時用作市場與示眾枷鎖。

為何這次傾瀉的影響超出單一城市網路

未支付的比特幣贖金不會抹除資料;只會改變誰能讀取它。私人拍賣至少假裝在限制存取。公開傾瀉則降低了技術門檻,任何具備基本工具的人都能複製這些資料包。這些檔案可能包含簽名、薪資紀錄、內部郵件、明文密碼,或該市從未打算公開的備註。

Selzer 的警告很實際:陌生人對一個人了解越多,冒充他、以他的名義下單、或精心偽造聽起來很在地化的釣魚誘餌,就越容易。

對加密貨幣觀察者而言,這一連串事件也是一個渠道故事。加密貨幣並未發明勒索——它讓勒索要求變得可攜、跨國界,且容易與倒數計時一起發布。洩漏網站隨後把拒付變成內容。這座城市守住了政策;平行犯罪經濟保住了庫存。

德國媒體報導中引述的資安專家肯定不付款立場是讓此模式斷糧的方式。他們也指出,這次傾瀉仍會傷害那些檔案本不該離開網路的民眾。兩種說法可以同時成立,而這種張力正是重點。

倒數之下的真正故事

新科技改變犯罪的表象,底層交易卻依然老套:威脅曝光、開出價格、公開懲罰反抗。

柏林的案件如今已走過拍賣的隱喻。這些檔案不是已可供下載,就是被調查人員、記者以及盯著同一個洩漏頁面的所有人視為如此。剩下的是更緩慢的工作:將資料包與真實人物對應、輪換憑證、留意身分盜用,並判斷哪些秘密只是戲碼、哪些是實彈。

加密貨幣並未創造這種恐懼。它只是給了它一個錢包位址、一個暗網店面,和一個週五的死線。Rhysida 三者都用上了。柏林拒絕了出價,而傾瀉照樣發生。

本文 Rhysida Dumps Berlin Data After Unpaid 30 BTC Ransom 首發於 Live Bitcoin News。