Berlin'e 2 milyon Euro'luk hacker şantajı: Wegner fidye talebini reddetti

Berlin yönetimine saldıran hackerların 30 Bitcoin, yaklaşık 2 milyon Euro fidye istediği öne sürüldü. Saldırganların acil durum planları, şifreler ve kritik belgeleri ele geçirdiği iddia edildi.

Berlin yönetimine yönelik siber saldırının ardından hackerların 30 Bitcoin, yani yaklaşık 2 milyon Euro fidye istediği öne sürüldü. Spiegel'in haberine göre saldırganlar, Berlin Senatosu'nun ödeme yapmaması halinde ele geçirdikleri hassas verileri yayımlamakla tehdit ediyor.

Hackerların Berlin eyalet hükümetine ayrıca süre tanıdığı belirtildi. Cuma günü itibarıyla verilen sürenin dolmasına bir hafta kaldığı aktarıldı. Saldırıda fidye yazılımı olarak bilinen zararlı yazılımlardan Rhysida'nın kullanıldığı ileri sürüldü.

Berlin Eyaleti Başbakanı Kai Wegner ile İçişleri Senatörü Iris Spranger, daha önce eyalete yönelik bir şantaj girişimi olduğunu doğrulamış ve talepleri kesin biçimde reddetmişti. Wegner cuma öğleden sonra “Berlin eyaleti şantaja boyun eğmeyecek” dedi.

Wegner böylece RBB'nin perşembe akşamı duyurduğu, Berlin yönetimine fidye talebi ulaştığı yönündeki haberi dolaylı olarak doğruladı. Wegner ve Spranger cuma günü saldırganların tam olarak ne istediğine ilişkin ayrıntı vermedi. Şantaj girişiminin arkasında kimlerin bulunduğuna dair de açıklama yapılmadı. Birkaç dakika süren açıklamanın ardından soru alınmadı.

Kritik toplantıya güvenlik kurumları da katıldı

Wegner, alışılmışın dışında bir adım atarak Berlin Eyalet Parlamentosu'nda temsil edilen bütün partilerin grup başkanlarını bilgilendirme toplantısına davet etti. Tagesspiegel'in edindiği bilgilere göre toplantıda savcılık, Eyalet Kriminal Dairesi ve Bilgi Teknolojileri Güvenliği Enstitüsü temsilcileri de yer aldı. Ancak şu ana kadar elde edilen bilgilerin bu toplantıda da sınırlı kaldığı anlaşılıyor.

Şimdilik daha net görünen nokta, en geç 7 Ağustos'ta başlayan siber saldırı sırasında ne kadar verinin dışarı çıkarıldığı. Tagesspiegel'in bilgilerine göre Berlin Çevre ve Ulaştırma Senatörlüğüne ait 5,7 terabayt, başka bir ifadeyle 5 bin 700 gigabayt veri kopyalandı.

Spiegel'e göre hackerların eline son derece kritik belgeler geçmiş olabilir. Saldırganlar yaklaşık 80 bin idari suç dosyasına ve 46 bin 500'den fazla sözleşmeye sahip olduklarını öne sürüyor. Ayrıca kritik altyapı tesislerine ilişkin bilgiler, adli belgeler, acil durum planları, şifreler ve giriş bilgilerini içeren yaklaşık 6 bin dosyanın da ele geçirildiği iddia ediliyor.

Hackerların bazı belgelerden kesitleri yayımladığı, bunların arasında “Gizli personel meselesi” başlıklı dokümanların yanı sıra Federal Konsey ve Berlin Mobilite Senatörlüğünün antetlerini taşıyan evrakların bulunduğu bildirildi.

Tagesspiegel'in bilgilerine göre kopyalanan veri kayıtlarının sayısı 100 bin ile 200 bin arasında. Saldırganların Berlin eyalet ağına, bir çalışanın kimlik avı amaçlı gönderilen bir e-postadaki bağlantıya tıklaması sonucu girdiği tahmin ediliyor.

Şantaj Darknet üzerinden duyuruldu

Saldırının arkasındaki isimler konusunda ise bilgiler henüz net değil. Tagesspiegel'e göre yetkililerin, geçmişte benzer saldırılarla gündeme gelen bir gruba ilişkin bazı ipuçları bulunuyor. Şu aşamada saldırının arkasında devlet bağlantılı aktörler olduğuna yönelik herhangi bir belirti olmadığı ifade ediliyor.

Şantajın Darknet'teki paylaşımlar ve Berlin'deki bir müsteşarla doğrudan iletişim kurulması yoluyla iletildiği belirtildi. Saldırganların ayrıca cuma günü saat 16.00'ya kadar süre veren bir ültimatom sunduğu öne sürüldü.

Saldırının 7 Ağustos'ta başladığı ortaya çıktı

Çarşamba günü saldırının başlangıcının ilk açıklanandan çok daha eski olduğu anlaşılmıştı. Senato Başbakanlığının aynı gün bir soru üzerine yaptığı açıklamaya göre Berlin Ulaştırma Senatörlüğü ilk veri sızıntısını 7 Ağustos'ta bildirdi.

Buna rağmen söz konusu kurumun ve saldırıdan etkilenen Şehircilik Senatörlüğünün neden ancak yedi gün sonra, 14 Ağustos'ta ağ bağlantısının kesildiği açıklığa kavuşmadı.

Senato Başbakanlığı, devam eden incelemeler sırasında başka veri sızıntılarının da tespit edildiğini doğruladı. Açıklamada “Mobilite, Ulaştırma, İklim Koruma ve Çevre Senatörlüğünün görev alanında kişisel verilerin veya kamuya açık olmayan diğer bilgilerin de etkilenmiş olabileceği ihtimali göz ardı edilemez” denildi.

Senato Başbakanlığı Sözcüsüne göre kurum, ilgili bilgileri 25 Ağustos 2026'da aldı. Veri sızıntısının ise etkilenen senatörlük tarafından 26 Ağustos 2026'da doğrulandığı belirtildi.

Berlin Eyaleti Dijital İşler Sorumlusu Florian Hauer de açıklamasında Senato'nun saldırının boyutlarına ilişkin belirsizliğinin sürdüğünü dolaylı olarak kabul etti. Hauer çarşamba günü “Verilerin kapsamı ve içeriği hakkında güvenilir bulgulara ulaşır ulaşmaz yetkili parlamento komisyonlarını ve ilgili kurumları bilgilendireceğiz” dedi.

Hauer ayrıca saldırının kontrol altına alınmış olduğunu düşündüğünü söyledi. Cuma günü ise kişisel olarak açıklama yapmadı.

Hauer, pazartesi günü de Senato ile güvenlik makamlarının olayın araştırılması sırasında çok sayıda cevapsız soruyla karşı karşıya olduğunu ortaya koymuştu. Tagesspiegel'in bilgilerine göre saldırının ne zaman gerçekleştiği, kim tarafından ve hangi amaçla düzenlendiği, saldırının sona erip ermediği ve eyalet ağının yeniden güvenli olup olmadığı konusunda Hauer kamuoyuna kapalı toplantıda da kesin bilgi veremedi. Hauer pazartesi günü “Tam anlamıyla tehlikenin geçtiğini söylemek için henüz çok erken” demişti.

Çarşamba günü yapılan açıklama ve Wegner'in cuma günkü değerlendirmesi de bu belirsizliğin devam ettiğini gösteriyor.

İnceleme günlerce sürebilir

Tagesspiegel'in edindiği bilgilere göre ABD'li CrowdStrike şirketinin çok sayıda çalışanı, Berlin eyalet ağına yönelik başarılı saldırıyı araştırıyor. Bütün senatörlükler ile eyalet kurumları taramaya dahil edildiği için kontrollerin birkaç gün daha sürmesi bekleniyor. İncelemeler sırasında yeni veri kayıplarının ortaya çıkması da ihtimal dahilinde.

Saldırıdan etkilenen Şehircilik ve Mobilite senatörlükleri geçen pazar yeniden ağa bağlandı. Senato Başbakanlığı, kurumların “temel olarak çalışabilir durumda” olduğunu açıklamıştı.

Ancak Tagesspiegel'in bilgilerine göre durum tüm çalışanlar açısından aynı değil. Bazı personel pazartesiden bu yana yeniden sorunsuz çalışabildiğini belirtirken, bazı çalışanlar ciddi kısıtlamaların sürdüğünü aktarıyor.

Gündem Haberleri