柏林顶住黑客勒索后 140万份文件流入暗网
2026年9月11日
(德国之声中文网)在德国萨安州选举的喧嚣声浪中,这起事件几乎被淹没,但它足以显示德国数据网络的脆弱性,应予高度警惕。
发生了什么?
自9月初以来,柏林市政员工档案、官方信函、工资单甚至扫描的身份证件等信息,开始出现在暗网上。在此之前,黑客组织Rhysida窃取了这些数据,并以此勒索柏林市政府,索要30枚比特币赎金(相当于约200万欧元),否则就把这些敏感数据公布在网上。
到了上周五(9月4日),柏林市长韦格纳(Kai Wegner)明确表示,“在勒索面前,柏林绝不会屈服。”
然后,这些数据被发布到了暗网上,总共包含约140万条记录。
一名员工不知情地打开了钓鱼邮件
柏林市的公共工程局和交通局受到本次黑客入侵,它们服务于全柏林约400万居民。据悉,此次攻击并非由外国情报机构实施,而是犯罪分子所为。
黑客在8月7日至14日期间,悄然窃取了原本受保护数据的访问权限,未被察觉。
Rhysida被认为是一个东欧网络犯罪组织,自2023年以来一直针对全球公共机构发动黑客攻击,声称已对近280起袭击事件负责,其中大部分目标在美国境内。
黑客之所以能够入侵,是因为柏林交通局的一名员工,回复了一封网络钓鱼邮件,这是一种伪装成真实、无害信息的欺诈邮件。一旦打开它的附件,攻击者便进入到受害者的网络。
在柏林,市政府的安全光纤网络连接着约600个地点,涵盖市政办公室、各级政府机构以及各区政府机关。
数据泄露可能引发严重后果
专家列出了一份受黑客影响领域的清单,清晰地揭示了此次数据泄露事件的严重性。除了员工和市民的个人数据外,泄露的信息还涉及发电厂、制热厂、燃料储存设施、应急供电系统,以及监狱和水处理厂等相关资料。
“混沌计算机俱乐部”(Chaos Computer Club)成员塞尔泽(Jochim Selzer)在接受《法兰克福汇报》采访时表示,即便这些数据仅出现在难以访问的暗网上,但对个人受害者而言,信息被公开也会带来严重后果:“你对某人了解得越多,就越能冒充他们,掌握必要信息,从而以他们的名义进行操作,比如下单。”
更改密码就足够了吗?
那么,事件曝光后,相关负责的政治部门作出了怎样的反应?
柏林市政府要求员工更改密码。不过,这一举措引发了柏林警察工会副主席施莱海德(Thorsten Schleheider)的强烈不满。
他指出,柏林方面多年来对数据保护一直重视不足,很多员工未接受过充分培训。他说,“高度敏感的数据泄露数日之后,政府采取的唯一措施仅仅是让员工更改密码。这简直令人难以置信。”
为应对此次数据泄露,柏林市政府成立了一个协调办公室,统筹柏林各行政机构的工作;同时,该办公室也与联邦机构建立了联系。
韦格纳(Kai Wegner)市长表示,“我们会尽快向受影响的员工及柏林市民通报情况,提供建议并给予支持。”
无论如何,柏林市政府安抚市民称,柏林议会定于9月20日的选举计划不会改变。
该市选举专员布勒希勒(Stephan Bröchler)在接受《图片报》采访时表示,“就目前情况而言,选举所需的所有系统和流程均未受影响,选举筹备工作、投票日当天的各项安排,以及直至公布初步计票结果前的各个环节,均正常进行。”
DW中文有Instagram!欢迎搜寻dw.chinese,看更多深入浅出的图文与影音报道。
© 2026年德国之声版权声明:本文所有内容受到著作权法保护,如无德国之声特别授权,不得擅自使用。任何不当行为都将导致追偿,并受到刑事追究。