Berlín čelí největší krádeži dat ve své administrativní historii – a politické důsledky jsou zničující. Na dark webu se nyní nachází přibližně 1,44 milionu souborů z ústředí administrativy hlavního města, včetně hesel v prostém textu, osobních spisů, dokumentů o kritické infrastruktuře a tajných obranných plánů. Léta byrokratické nedbalosti vytvořila situaci, kdy kyberzločinci zřejmě dokázali odčerpávat data celé dny, a nyní volně kolují i informace o kritické infrastruktuře.
Poté, co vypršela ultimátní lhůta pro výkupné, společnost Rhysida zveřejnila 5,26 terabajtů dat obsahujících 1 439 893 souborů . Prozkoumání materiálu odhaluje skutečný rozsah narušení: Mezi dokumenty jsou záznamy civilní obrany a seznamy elektráren, tankoven, systémů nouzového napájení, rozvoden a dalších zařízení určených k ochraně v případě útoku. Některé dokumenty dokonce podrobně popisují důsledky selhání systému. Zahrnuty jsou také informace o zranitelných obranných společnostech, dokumenty týkající se „Operačního plánu Německo“ a návrh utajované směrnice „Civilna obrana ve státě Berlín“. Situace je ještě citlivější, pokud jde o zásobování vodou: Prezentace z roku 2025 má údajně demonstrovat, které úpravny vody by mohly být vážně poškozeny určitými znečišťujícími látkami v důsledku nedostatečné filtrace. To je materiál, který by si zodpovědně spravované město střežilo jako zřetelnici oka. Berlín o něj kvůli takové nezodpovědné nedbalosti přišel.
Společnost Rhysida dříve uvedla 11 777 souborů jako „Důvěrné“, 8 110 jako „Infrastruktura“ a 5 941 jako „Hesla“. Podle pachatelů to zahrnuje také 16 389 e-mailových adres, 11 963 telefonních čísel, údaje o 12 076 osobách a 148 čísel IBAN. Snímky obrazovky z archivu ukazují soubory s názvy jako „AccessData.txt“ a „Password.docx“, ve kterých byla uživatelská jména a hesla otevřeně uložena vedle sebe. Zahrnuty byly také osobní spisy, zdravotní údaje, identifikační doklady, výplatní pásky a soukromé finanční informace. Administrativa, která hromadí 2 026 hesel ve formátu Word a textových souborech, nepotřebuje sofistikovanou kybernetickou strategii. V první řadě potřebuje školení v odpovědném zacházení s citlivými údaji.
Soubor Password.docx splňuje berlínskou strategii kybernetické bezpečnosti
V roce 2025 zveřejnil Berlín ze všech míst 24stránkovou „Strategii kybernetické bezpečnosti pro sektor veřejné správy“. V ní hlavní město vysvětlilo , že vzhledem ke svému politickému a ekonomickému významu potřebuje „vyšší bezpečnostní standard“. Informační bezpečnost musí být „nejvyšší prioritou“ a Berlín má být chráněn „robustní a dynamickou strategií kybernetické bezpečnosti“. Podle stejného dokumentu byl za digitalizaci státní správy a její koordinaci zodpovědný úřad hlavního digitálního úředníka. Strategie popisovala monitorování v reálném čase, bezpečnostní operační centrum, Berlin-CERT, řízení informační bezpečnosti a celou síť schůzek, zpráv a odpovědností. O necelý rok později byl soubor „password.docx“ nalezen na dark webu vedle dokumentů týkajících se obrany a kritické infrastruktury. Rozpor mezi berlínským strategickým dokumentem a realitou Berlína nevyžaduje další analýzu.
Politická fraška se stává ještě absurdnější. Dne 23. června Senát na návrh guvernéra Kaie Wegnera schválil užší spolupráci s Federálním úřadem pro informační bezpečnost (BSI). Berlín a BSI měly v úmyslu společně bojovat proti kybernetickým útokům, vzájemně se podporovat při incidentech a ironicky úžeji spolupracovat na fyzické ochraně utajovaných informací. Dohoda měla být podepsána 8. července. O měsíc později se data dostala k hackerům. Podle Senátu opustila systémy mezi 7. a 12. srpnem; Berlín odpojil dotčené senátní oddělení od státní sítě až 14. srpna. Politické selhání se jen zřídka stává tak symbolickým obrazem: V červenci je slavnostně posílena ochrana utajovaných informací; v srpnu hackeři odčerpávají tajné dokumenty, aniž by narazili na výraznější odpor.
Ještě závažnější je interní memorandum berlínské administrativy. V něm úředníci uvedli, že digitální bezpečnost „v užším slova smyslu“ je v rámci berlínské veřejné správy jednoduše nemožná. Problém byl tedy dobře známý. Chápali, že citlivé dokumenty lze nedostatečně chránit pouze digitálně, zatímco tatáž politická administrativa současně hlásala odolnost, bezpečnostní architekturu a digitální suverenitu. Nyní se na dark webu nacházejí utajované dokumenty a obrovské množství osobních údajů.
Katastrofa se schylovala už roky.
Wegner nemůže nést výhradní odpovědnost za chaos v IT v Berlíně. Senáty vedené SPD si v průběhu let vybudovaly mozaiku izolovaných řešení, zastaralých systémů a zpožděných migrací. Od roku 2023 však Senátu vede Wegnerova CDU a o více než tři roky později už nejoblíbenější výmluva Berlína – že to byl jeho předchůdce – neobstojí. Jeho vláda si byla vědoma problémů s minulostí. Věděla o bezpečnostních problémech. Věděla o promeškaných termínech. Dokonce vypracovala novou strategii kybernetické bezpečnosti. Je zřejmé, že se změnilo příliš málo.
Server Report24 již poukázal na stav této IT infrastruktury poté, co se útok poprvé objevil . Berlín původně plánoval migrovat svou procesně nezávislou administrativní technologii k centrálnímu poskytovateli IT služeb ITDZ do konce roku 2024. Tento cíl byl však dramaticky zmařen. V září 2025 měla nyní postižená správa budov stále 4 313 pracovních stanic s Windows 10, zatímco Windows 11 již používalo pouze 1 064. Z 415 známých specializovaných aplikací bylo pouze 259 považováno za kompatibilní s Windows 11; u 133 aplikací navzdory dotazům neexistovala ani spolehlivá zpětná vazba o stavu migrace. Samotný Senát tyto aplikace označil za rizikové. Expert na IT bezpečnost Manuel Atug již v roce 2023 ve Sněmovně reprezentantů popsal situaci jako „otřesnou a bezútěšnou“. Berlín dostával po léta písemná i ústní varování. Navzdory tomu politici umožnili pokračování probíhajícího projektu.
V tom spočívá jádro skandálu. Ransomwarové gangy neustále útočí na vládní agentury a podniky. Političtí vůdci rozhodují o tom, zda úspěšný průnik narazí na čistě oddělené, monitorované a zesílené systémy, nebo na historicky rozvinutý digitální smetiště. V Berlíně útočníci zřejmě našli přihlašovací údaje v prostém textu, tisíce citlivých osobních dokumentů a soubory z oblastí, jejichž ochrana je základní odpovědností státu. Senát nemůže tento výsledek vykreslit jako nevyhnutelnou přírodní katastrofu. Rhysida nese odpovědnost za tento zločin. Wegner, jeho CDO Florian Hauer a odpovědné senátní oddělení nesou politickou odpovědnost za vládní IT systém, jehož stát toto poškození vůbec umožnil.
Ani krizová komunikace si nezaslouží slitování. 26. srpna senátní kancelář prohlásila , že „nelze vyloučit“, že byla ovlivněna osobní nebo jiná neveřejná data. O dva dny později se Wegner a senátorka pro vnitro Iris Sprangerová obrátili na veřejnost s důrazným prohlášením: „Společnost Berlín se nenechá vydírat.“ Rozhodnutí nezaplatit kyberzločincům miliony bylo správné. Nicméně prohlášení vhodně přesunulo pozornost na pachatele. V té době už samotná administrativa dávno zjistila, že k úniku dat došlo mezi 7. a 12. srpnem. Dnes víme, že se jednalo o obranné dokumenty, informace o kritické infrastruktuře, osobní spisy a přístupové údaje v prostém textu. Senát se postupně propracoval k odhalení skutečného rozsahu své katastrofy.
Od zveřejnění Berlín archiv vyšetřuje „ s maximální naléhavostí “. Dotčené osoby budou informovány, jakmile je úřady v materiálu identifikují. Berlín se nyní zabývá kontrolou škod pouze po ztrátě kontroly, kterou nelze vrátit zpět. Hesla lze změnit. Zveřejněnou lékařskou dokumentaci, kopii občanského průkazu, analýzu zranitelného vodovodního potrubí nebo obranný plán nelze získat zpět. Senát nyní řídí škody, kterým jeho vlastní bezpečnostní architektura nedokázala zabránit.
Berlín strávil roky diskusemi o digitalizaci, přijímáním strategií, vytvářením odpovědností a oznamováním bezpečnostních standardů. Nakonec hesla zůstala pohřbena v souborech Office, známé starší IT systémy zůstaly nedotčené, digitální ochrana utajovaných dokumentů byla podle interních hodnocení sotva funkční – a kyberzločinci zveřejnili množství dat, která představují skutečný zlatý důl pro zločince i protivníky. Nové pracovní skupiny, vyšetřovací zprávy a několik změn hesel k řešení takové situace jednoduše nestačí. Pokud ani ztráta utajovaných obranných dokumentů a dat kritické infrastruktury nevede k žádným personálním důsledkům, pak se „politická odpovědnost“ v Berlíně nakonec scvrkává na nic jiného než na prohlášení před kamerou, že za to mohou jiní.