هکرها ۵٫۷ ترابایت اطلاعات دولت برلین را منتشر کردند؛ رمزهای عبور و اسناد محرمانه در میان داده‌ها

تبلیغات
تبلیغات

دولت برلین با یکی از جدی‌ترین بحران‌های امنیت سایبری سال‌های اخیر روبه‌رو شده است. مهاجمان پس از نفوذ به شبکه دولتی این شهر، حجم عظیمی از اطلاعات را به سرقت بردند و حالا بخشی از داده‌های سرقت‌شده را منتشر کرده‌اند.

تکراتو به نقل از زومیت گزارش می‌دهد، گروه باج‌افزاری Rhysida مسئولیت این حمله را برعهده گرفته و مدعی است حدود ۵٫۷۹ ترابایت اطلاعات شامل نزدیک به ۱٫۴۴ میلیون فایل را از سامانه‌های دولتی برلین سرقت کرده است.

مقام‌های برلین نیز اصل سرقت گسترده اطلاعات و انتشار داده‌ها را تأیید کرده‌اند؛ هرچند هنوز بررسی تمام فایل‌های افشاشده ادامه دارد.

هکرها چه اطلاعاتی از دولت برلین دزدیدند؟

حمله سایبری بین ۷ تا ۱۲ آگوست ۲۰۲۶ به بخش‌هایی از شبکه دولت برلین انجام شده است.

دو اداره مهم در این حمله تحت‌تأثیر قرار گرفتند: اداره توسعه شهری، ساخت‌وساز و مسکن و اداره حمل‌ونقل، محیط‌زیست و حفاظت از اقلیم.

گروه Rhysida مدعی است در مجموع ۵٫۷۹ ترابایت اطلاعات شامل حدود ۱٫۴۴ میلیون فایل را سرقت کرده است.

براساس فهرست منتشرشده از سوی مهاجمان، مجموعه داده‌ها می‌تواند شامل بیش از ۴۶ هزار قرارداد، حدود ۲۷ هزار فایل منابع انسانی، هزاران سند مرتبط با زیرساخت‌ها و همچنین اسناد مالی، حقوقی و مکاتبات دولتی باشد.

نگران‌کننده‌تر اینکه هزاران فایل حاوی اطلاعات ورود و رمزهای عبور نیز در میان داده‌های ادعایی مهاجمان دیده می‌شود.

اداره حفاظت از داده برلین تأیید کرده است اطلاعات شخصی کارکنان دولت و احتمالاً اطلاعات برخی شهروندان نیز منتشر شده‌اند.

برلین حاضر نشد ۳۰ بیت‌کوین باج بدهد

Rhysida پس از سرقت اطلاعات تلاش کرد از دولت برلین اخاذی کند.

مهاجمان ابتدا اطلاعات سرقت‌شده را برای فروش گذاشتند و حداقل پیشنهاد را ۳۰ بیت‌کوین تعیین کردند؛ رقمی که مقام‌های برلین ارزش آن را در آن زمان حدود دو میلیون یورو اعلام کردند.

اما دولت برلین اعلام کرد حاضر نیست در برابر مهاجمان تسلیم شود.

پس از خودداری دولت از پرداخت باج، داده‌های سرقت‌شده در فضای آنلاین منتشر شدند.

دولت برلین این حمله را یک جرم بسیار جدی و حمله‌ای علیه خود ایالت توصیف کرده است.

هکرها بسته دیگری شامل اطلاعات ورود منتشر کردند

ماجرا با انتشار اولیه اطلاعات تمام نشد.

دولت برلین روز ۶ سپتامبر اعلام کرد مهاجمان بسته دیگری از اطلاعات سرقت‌شده را نیز منتشر کرده‌اند.

این بار مقام‌ها به‌طور مشخص تأیید کردند که اطلاعات ورود به سامانه‌ها در میان داده‌های جدید قرار دارد.

در واکنش به این اتفاق، اداره توسعه شهری، ساخت‌وساز و مسکن اقدامات امنیتی خود را تشدید کرده و برخی سرویس‌های تخصصی ممکن است موقتاً با محدودیت مواجه شوند.

مقام‌های امنیتی می‌گویند درحال‌حاضر شواهدی وجود ندارد که نشان دهد مهاجمان همچنان داخل شبکه دولت برلین حضور دارند، اما تحقیقات فارنزیک ادامه دارد.

اطلاعات شهروندان هم ممکن است لو رفته باشد

ابعاد دقیق نشت اطلاعات هنوز مشخص نیست.

اداره حفاظت از داده برلین می‌گوید بسته به نوع ارتباط افراد با سازمان‌های دولتی آسیب‌دیده، اطلاعاتی مانند نام، آدرس، تاریخ تولد، آدرس ایمیل، شماره تلفن، اطلاعات بانکی یا حتی نسخه مدارکی که شهروندان قبلاً برای انجام امور اداری ارائه کرده‌اند، ممکن است در مجموعه سرقت‌شده وجود داشته باشد.

این موضوع به معنای انتشار قطعی اطلاعات تمام شهروندان نیست.

دولت هنوز درحال بررسی میلیون‌ها فایل است و اعلام کرده افرادی که مشخص شود اطلاعاتشان تحت‌تأثیر قرار گرفته، براساس مقررات حفاظت از داده اتحادیه اروپا مطلع خواهند شد.

خطر اصلی تازه بعد از نشت اطلاعات شروع می‌شود

انتشار چنین حجم بزرگی از اطلاعات فقط مشکل فعلی دولت برلین نیست.

وجود اطلاعات تماس، اسناد اداری، داده‌های کارکنان و به‌خصوص اطلاعات ورود می‌تواند زمینه حملات فیشینگ، جعل هویت و تلاش برای نفوذ به حساب‌های دیگر را فراهم کند.

اداره حفاظت از داده برلین به افرادی که احتمال می‌دهند تحت‌تأثیر قرار گرفته باشند توصیه کرده رمزهای عبور خود را تغییر دهند، احراز هویت دومرحله‌ای را فعال کنند و تراکنش‌های بانکی و کارت‌های اعتباری خود را زیر نظر داشته باشند.

همچنین شهروندان باید نسبت به ایمیل‌ها، پیام‌ها و تماس‌هایی که ظاهراً از طرف سازمان‌های دولتی ارسال می‌شوند حساس‌تر باشند.

دولت برلین تأکید کرده سازمان‌های رسمی از طریق ایمیل، پیامک یا تماس تلفنی غیررسمی از شهروندان درخواست رمز عبور، پرداخت پول یا ورود به لینک‌های ناشناس نمی‌کنند.

بحران سایبری درست قبل از انتخابات برلین

زمان وقوع این حمله نیز حساس است.

حمله کمتر از یک ماه پیش از انتخابات ایالتی برلین در ۲۰ سپتامبر رخ داده و به همین دلیل دولت یک ساختار مرکزی مدیریت بحران برای بررسی داده‌های افشاشده تشکیل داده است.

پلیس جنایی برلین، دادستانی، اداره فدرال امنیت اطلاعات آلمان و چند نهاد امنیتی دیگر نیز در تحقیقات حضور دارند.

فعلاً هیچ مدرکی منتشر نشده که نشان دهد سیستم انتخاباتی مستقیماً تحت‌تأثیر حمله قرار گرفته است.

اما انتشار ۵٫۷ ترابایت اطلاعات دولتی نشان می‌دهد پیامدهای حمله Rhysida احتمالاً مدت‌ها ادامه خواهد داشت؛ زیرا داده‌ای که یک‌بار منتشر و کپی شده باشد، عملاً دیگر به‌سادگی قابل بازگرداندن نیست.

ا
امیررضا هادی تهرانی
مشاهده کلیه مقالات منتشر شده
گفت‌وگوی کاربران

دیدگاه‌ها

۰ دیدگاه

دیدگاه شما

نشانی ایمیل شما منتشر نخواهد شد.

اپلیکیشن و نرم‌افزار

معرفی نرم افزار و اپلیکیشن

مشاهده بیشتر