柏林调查网络攻击,黑客索要 30 比特币换取被盗数据
核心要点
- 在两个国家机构遭受网络攻击后,柏林当局拒绝满足所谓的 30 比特币赎金要求,而官员们尚未确认据称被盗的数据量。
- 摘要 据报道,在柏林两个国家机构遭受网络攻击后,黑客索要 30 个比特币,价值约 200 万欧元。
- 该立场未得到州政府证实的几项攻击细节,包括勒索软件组织 Rhysida 获取敏感文件并威胁要公开这些文件的报道,除非柏林支付约 200 万欧元的比特币。
- 柏林拒绝了报道中的 30 个比特币需求 柏林市长凯·韦格纳在周五的参议院特别会议后证实,该州在网络攻击后面临勒索企图。

在两个国家机构遭受网络攻击后,柏林当局拒绝满足所谓的 30 比特币赎金要求,而官员们尚未确认据称被盗的数据量。
摘要 据报道,在柏林两个国家机构遭受网络攻击后,黑客索要 30 个比特币,价值约 200 万欧元。
袭击者威胁要公布被盗信息,而柏林官员拒绝支付赎金,也没有确认所报告的赎金金额。
柏林最初表示只有公共信息受到损害,但后来承认非公开数据受到了影响。
据报道,Rhysida 声称对此次袭击负责,并表示其获得了敏感文件,但柏林当局尚未核实涉嫌盗窃的全部范围。
柏林参议院总理府表示,在调查仍在进行期间,不会透露有关袭击者的详细信息、他们的要求或可能从政府系统获取的信息。参议院发言人告诉德新社,官员们现阶段无法“出于调查原因”发表评论。
该立场未得到州政府证实的几项攻击细节,包括勒索软件组织 Rhysida 获取敏感文件并威胁要公开这些文件的报道,除非柏林支付约 200 万欧元的比特币。
柏林拒绝了报道中的 30 个比特币需求
柏林市长凯·韦格纳在周五的参议院特别会议后证实,该州在网络攻击后面临勒索企图。
“柏林政府不会允许自己受到勒索,”韦格纳说。
他没有公开攻击者的身份,也没有透露所要求的金额。内政参议员艾里斯·斯普兰格(Iris Spranger)在会后与韦格纳一起向公众通报情况,同时当局继续检查哪些信息离开了政府系统。
德国杂志《明镜周刊》援引勒索软件组织在其暗网泄露网站上发布的信息报道称,Rhysida 是此次攻击的幕后黑手。据报道,该出版物援引安全消息人士的话说,Rhysida 是此次勒索企图的幕后黑手。
据报道,攻击者索要 30 比特币,并威胁称,如果柏林不付款,他们将公布这些信息。按当前价格计算,需求价值约为 200 万欧元。
据报道,Rhysida 声称窃取了近 6 TB 的数据。所谓的文件包括数以万计的行政犯罪诉讼程序、合同、密码、登录凭据、应急计划和与关键基础设施相关的文件的信息。
柏林当局尚未独立确认该组织声称的数据量或受损记录的完整列表。
这种区别对于官方对该事件的描述变得很重要,因为政府的评估在攻击被发现后发生了变化。官员们最初表示,在参议院总理上周三承认非公开数据受到影响之前,只获取了公开信息。
网络攻击迫使柏林两家机构退出国家网络
这次袭击于 8 月 14 日公开,影响了柏林参议院城市发展、建筑和住房部以及参议院交通、交通、气候保护和环境部。
由于官员们努力控制这一事件,这两个机构都暂时断开了与柏林国家网络的连接。
分离持续了大约一周,并扰乱了一些行政服务。德国报道称,居民暂时无法申请或领取住房福利,而受影响的系统仍处于隔离状态。
您可能还喜欢:美国指控青少年分散蜘蛛嫌疑人参与加密勒索计划
调查人员仍在确定入侵何时开始以及有多少信息离开网络。援引调查的报道称,数据可能是在 8 月 7 日至 12 日之间提取的,即官员发现袭击事件的几天前。
柏林州刑事警察局和检察官正在调查这起违规事件。韦格纳表示,州和联邦安全部门正在努力查明肇事者,同时官员们还在继续检查哪些文件已被访问或删除。
斯普兰格表示,这次袭击并未影响柏林 9 月 20 日州选举的准备工作,并称选举基础设施完全安全。
勒索软件案件是继 Crypto.news 7 月份报道的另一起涉及比特币需求的政府网络攻击之后发生的。黑客控制了肯尼亚总统威廉·鲁托(William Ruto)的官方网站,并索要 5 BTC,同时威胁要披露未具体信息。
肯尼亚当局暂时限制对该网站的访问并展开调查。该国信息通信技术管理局当时表示,调查人员没有发现任何证据表明敏感信息被访问、窃取或丢失。
Rhysida 自 2023 年以来一直作为勒索软件组织运营
Rhysida 于 2023 年出现,与多个国家针对政府机构、医疗机构和其他机构的攻击有关。
该组织此前曾针对包括大英图书馆和智利陆军在内的组织。其行动通常将网络入侵与要求付款相结合,同时可以利用发布被盗信息的威胁来向受害者施压。
比特币和其他加密货币多次出现在勒索软件案例中,因为攻击者可以在不使用传统银行账户的情况下将付款直接发送到区块链地址。
公链交易仍可追踪。 crypto.news 的一份关于区块链取证的报告详细介绍了调查人员如何追踪地址之间的加密货币移动情况,以及如何使用交易模式和其他信息将资金与服务或个人联系起来。
执法机构在之前的案例中已经从勒索软件操作中追回了加密货币。 2025 年 8 月,美国当局查获了与 BlackSuit 勒索软件组织相关的价值 109 万美元的加密货币以及四台服务器和 9 个域名。
自 2022 年以来,BlackSuit 已与 450 多名已知的美国受害者有联系,并提出了超过 3.7 亿美元的赎金要求。司法部称,一名受害者在 2023 年遭受攻击后支付了 49.3 BTC,调查人员后来追回了部分付款。
7 月,美国的另一起案件涉及一名疑似“分散蜘蛛”黑客组织的成员。联邦检察官对 19 岁的彼得·斯托克斯 (Peter Stokes) 提出指控,罪名是涉嫌公司入侵和未成功的 800 万美元加密货币赎金要求。
司法部表示,与分散蜘蛛相关的入侵已导致超过 1 亿美元的赎金,攻击者在联系企业服务台时使用了网络钓鱼和冒充员工等技术。
柏林尚未证实 Rhysida 的数据主张
柏林的调查仍然集中在确定数据泄露的程度,而政府则隐瞒了官员们所说的可能影响调查的细节。
Rhysida 关于被盗材料的说法源自该组织的暗网通信,尚未得到柏林政府的充分核实。官员们已确认非公开信息受到影响,扭转了最初的评估,即受损材料仅限于可公开访问的数据。
参议院总理府尚未透露调查人员是否已核实所报告的 30 BTC 需求、据称被盗取的近 6 TB 数据或 Rhysida 声称拥有的个别类别的信息。
韦格纳表示,州和联邦当局正在努力查明责任人,柏林州刑事警察局和检察官则继续对这起袭击事件进行调查。
