“Rhysida” adlı fidye yazılımı grubu, yaklaşık 5,8 terabaytlık veriyi yayımlamamak karşılığında Berlin Senatosu’ndan 30 Bitcoin, yani yaklaşık 2 milyon euro talep etmişti. Berlin yönetimi fidyeyi ödemeyi reddederken, saldırının ardından kişisel verilerden kritik altyapılara ilişkin bilgilere kadar çok sayıda hassas içeriğin güvenlik riski oluşturabileceği belirtiliyor.

1,44 milyon dosya internete sızdırıldı

Berlin eyalet yönetimine yönelik saldırının ardından fidye talebinde bulunan Rhysida grubu, 4 Eylül Cuma günü verdiği sürenin dolmasının ardından çaldığını iddia ettiği verileri Dark Web’de yayımladı.

Berlin Senatosu, daha önce yaptığı açıklamada grubun elinde yaklaşık 5,7 terabayt veri bulunduğunu bildirmiş ve verilerin yayımlanmasının önüne geçmek için talep edilen 30 Bitcoin’i ödemeyeceğini açıklamıştı. Cuma günü ise çalınan veri paketinin yayımlandığı doğrulandı. Güncel bilgilere göre yayımlanan veri yaklaşık 1,44 milyon dosya ve 5,8 terabayt büyüklüğünde.

Saldırının 7-12 Ağustos tarihleri arasında gerçekleştiği, Berlin yönetiminin ise ihlali 14 Ağustos’ta fark ettiği bildirildi. Saldırıdan özellikle Berlin Senatosu’nun şehir planlama, inşaat ile ulaşım ve çevre alanlarından sorumlu birimleri etkilenmişti.

Personel dosyaları ve vatandaşlara ait bilgiler de risk altında

Yayımlanan verilerin tamamının içeriği henüz güvenlik birimleri tarafından incelenmiş değil. Berlin Senatosu, IT adli bilişim uzmanlarının milyonlarca dosyayı yoğun biçimde incelemeyi sürdürdüğünü açıkladı.

Şimdiye kadar yapılan incelemelerde, kamu çalışanlarına ait kişisel bilgiler, personel dosyaları, çalışma belgeleri ve bazı maaş bilgilerinin yanı sıra vatandaşlar ve şirketlere ilişkin verilerin de sızmış olabileceği belirtiliyor. Yetkililer, incelemeler sonucunda belirli kişilerin etkilendiğinin tespit edilmesi halinde ilgili kişilerin bilgilendirileceğini duyurdu.

Berlin yönetimi, kendi verilerinin yayımlandığını veya dolandırıcılık ve kimlik hırsızlığı gibi suçlarda kullanıldığını öğrenen vatandaşlara polise suç duyurusunda bulunmaları çağrısı yaptı.

Kritik altyapılarla ilgili hassas bilgiler

Siber saldırının boyutu, yalnızca kişisel verilerin çalınmasıyla sınırlı kalmayabileceği endişesini de beraberinde getirdi.

Çeşitli medya kuruluşlarının ve siber güvenlik uzmanlarının incelediği dosyalarda, Berlin’in kritik altyapısına ilişkin analizler, kamu tesisleri, enerji ve su altyapısı, acil durum planları ve güvenlik açısından hassas kabul edilen bazı kurumlara ilişkin belgelerin bulunduğu bildirildi.

Tagesspiegel’in aktardığı bilgilere göre yayımlanan belgeler arasında ısı santralleri, yakıt depoları, acil durum enerji sistemleri ve elektrik dağıtım tesisleri gibi kritik altyapılarla bağlantılı içeriklerin yanı sıra cezaevleri, su tesisleri, savunma ve güvenlik alanlarına ilişkin bazı belgeler de yer alıyor.

Ayrıca Berlin’deki su altyapısının durumuna ilişkin hassas bilgilerin de ele geçirilen belgeler arasında bulunduğu yönünde incelemeler yapılıyor.

Bundesrat ve federal kurumlara ilişkin belgeler de inceleniyor

Saldırının etkilerinin Berlin eyalet yönetimiyle sınırlı olup olmadığı da araştırılıyor.

Yayımlanan veriler arasında federal düzeydeki bazı çalışmalara ilişkin belgelerin bulunduğu yönündeki haberlerin ardından Almanya’daki federal güvenlik birimleri de inceleme başlattı. Tagesspiegel’in aktardığı bilgilere göre, Federal Başbakanlık binasının genişletilmesine ilişkin 550’den fazla dosyanın yanı sıra çeşitli kurumların rapor, plan ve görüşlerinin de veri paketinde yer aldığı bildirildi.

Federal hükümet ve güvenlik makamları, Berlin’de yayımlanan verilerin kendi sistemleri ve güvenlik açısından oluşturabileceği riskleri incelemeye devam ediyor. Bundeswehr de olası güvenlik risklerinin değerlendirilmesinin ardından gerekli önlemlerin alınacağını açıkladı.

Berlin: “Şantaja boyun eğmeyeceğiz”

Berlin yönetimi, saldırganların fidye talebini kabul etmeme kararını sürdürdü.

Berlin Eyaleti Dijitalleşmeden Sorumlu Baş Yetkilisi Florian Hauer, “Berlin kendisine yönelik şantaja boyun eğmeyecek” açıklamasında bulunurken, eyalet yönetimi güvenlik makamlarıyla birlikte saldırının sonuçlarını araştırmayı ve kamu ağının güvenliğini artırmayı sürdüreceğini bildirdi.

Berlin Senatosu, fidye ödenmemesinin ardından yayımlanan verilerin kapsamının belirlenmesi için kriz yönetimini sürdürürken, Berlin Eyalet Kriminal Dairesi, savcılık, veri koruma makamları ve Federal Bilgi Güvenliği Dairesi (BSI) dahil olmak üzere çeşitli kurumlar soruşturma ve incelemelere dahil edildi.

Kimlik hırsızlığı ve oltalama saldırısı uyarısı

Hamburg’da silahlı saldırı: 2 ölü, aynı yerde el bombası da patlamıştı
Hamburg’da silahlı saldırı: 2 ölü, aynı yerde el bombası da patlamıştı
İçeriği Görüntüle

Uzmanlar, yayımlanan kişisel verilerin yalnızca doğrudan kimlik hırsızlığı amacıyla değil, daha inandırıcı dolandırıcılık ve oltalama saldırıları için de kullanılabileceğine dikkat çekiyor.

Saldırganların bir kişi hakkında ne kadar fazla bilgiye ulaşması, o kişinin kimliğine bürünerek sahte işlemler gerçekleştirmelerini kolaylaştırabiliyor. Özellikle kamu çalışanları, Berlin yönetimiyle iş yapan şirketler ve daha önce etkilenen kurumlarla iletişim kurmuş kişiler açısından hedefli kimlik avı saldırılarının artabileceği belirtiliyor.

Berlin Senatosu da verilerinin yayımlandığını veya suç amacıyla kullanıldığını düşünen kişilere polis başvurusunda bulunmaları çağrısında bulundu.

Saldırının arkasındaki grup: Rhysida

Saldırıyı üstlenen Rhysida, Avrupa ve ABD’de çeşitli kurumlara yönelik fidye yazılımı saldırılarıyla ilişkilendirilen bir siber suç grubu olarak biliniyor.

Berlin yönetimi, grubun daha önce farklı ülkelerdeki hedeflere yönelik saldırılarla bağlantılı olduğunu belirtirken, şu aşamada saldırının arkasında siyasi bir motivasyon bulunduğuna ilişkin resmi bir bulgu açıklanmadı.

Soruşturma ve veri incelemesi sürüyor

Berlin yönetimi, saldırı sonrasında eyalet ağında yeni bir sızma olduğuna ilişkin şu aşamada herhangi bir bulgu bulunmadığını açıkladı. Ancak adli bilişim incelemeleri devam ediyor ve daha fazla verinin saldırganlar tarafından ele geçirilip geçirilmediği araştırılıyor.

Yetkililer, yayımlanan yaklaşık 1,44 milyon dosyanın tamamının incelenmesinin zaman alacağını belirtirken, hangi kişilerin, kurumların ve kritik altyapıların etkilendiğinin belirlenmesine yönelik çalışmalar sürdürülüyor. Berlin yönetimi, tespit edilen mağdurlarla risk durumuna göre iletişime geçileceğini açıkladı.

Siber saldırının, 20 Eylül 2026’da yapılacak Berlin Eyalet Meclisi seçimlerini etkileyip etkilemediği de ayrıca takip ediliyor. Mevcut bilgilere göre seçim altyapısının doğrudan etkilendiğine ilişkin bir bulgu bulunmuyor; ancak saldırının yol açtığı güvenlik incelemeleri nedeniyle bazı kamu hizmetlerinde daha önce geçici kısıtlamalar yaşanmıştı.