دولت برلین با یکی از جدیترین بحرانهای امنیت سایبری سالهای اخیر روبهرو شده است. مهاجمان پس از نفوذ به شبکه دولتی این شهر، حجم عظیمی از اطلاعات را به سرقت بردند و حالا بخشی از دادههای سرقتشده را منتشر کردهاند.
تکراتو به نقل از زومیت گزارش میدهد، گروه باجافزاری Rhysida مسئولیت این حمله را برعهده گرفته و مدعی است حدود ۵٫۷۹ ترابایت اطلاعات شامل نزدیک به ۱٫۴۴ میلیون فایل را از سامانههای دولتی برلین سرقت کرده است.
مقامهای برلین نیز اصل سرقت گسترده اطلاعات و انتشار دادهها را تأیید کردهاند؛ هرچند هنوز بررسی تمام فایلهای افشاشده ادامه دارد.
هکرها چه اطلاعاتی از دولت برلین دزدیدند؟
حمله سایبری بین ۷ تا ۱۲ آگوست ۲۰۲۶ به بخشهایی از شبکه دولت برلین انجام شده است.
دو اداره مهم در این حمله تحتتأثیر قرار گرفتند: اداره توسعه شهری، ساختوساز و مسکن و اداره حملونقل، محیطزیست و حفاظت از اقلیم.
گروه Rhysida مدعی است در مجموع ۵٫۷۹ ترابایت اطلاعات شامل حدود ۱٫۴۴ میلیون فایل را سرقت کرده است.
براساس فهرست منتشرشده از سوی مهاجمان، مجموعه دادهها میتواند شامل بیش از ۴۶ هزار قرارداد، حدود ۲۷ هزار فایل منابع انسانی، هزاران سند مرتبط با زیرساختها و همچنین اسناد مالی، حقوقی و مکاتبات دولتی باشد.
نگرانکنندهتر اینکه هزاران فایل حاوی اطلاعات ورود و رمزهای عبور نیز در میان دادههای ادعایی مهاجمان دیده میشود.
اداره حفاظت از داده برلین تأیید کرده است اطلاعات شخصی کارکنان دولت و احتمالاً اطلاعات برخی شهروندان نیز منتشر شدهاند.
برلین حاضر نشد ۳۰ بیتکوین باج بدهد
Rhysida پس از سرقت اطلاعات تلاش کرد از دولت برلین اخاذی کند.
مهاجمان ابتدا اطلاعات سرقتشده را برای فروش گذاشتند و حداقل پیشنهاد را ۳۰ بیتکوین تعیین کردند؛ رقمی که مقامهای برلین ارزش آن را در آن زمان حدود دو میلیون یورو اعلام کردند.
اما دولت برلین اعلام کرد حاضر نیست در برابر مهاجمان تسلیم شود.
پس از خودداری دولت از پرداخت باج، دادههای سرقتشده در فضای آنلاین منتشر شدند.
دولت برلین این حمله را یک جرم بسیار جدی و حملهای علیه خود ایالت توصیف کرده است.
هکرها بسته دیگری شامل اطلاعات ورود منتشر کردند
ماجرا با انتشار اولیه اطلاعات تمام نشد.
دولت برلین روز ۶ سپتامبر اعلام کرد مهاجمان بسته دیگری از اطلاعات سرقتشده را نیز منتشر کردهاند.
این بار مقامها بهطور مشخص تأیید کردند که اطلاعات ورود به سامانهها در میان دادههای جدید قرار دارد.
در واکنش به این اتفاق، اداره توسعه شهری، ساختوساز و مسکن اقدامات امنیتی خود را تشدید کرده و برخی سرویسهای تخصصی ممکن است موقتاً با محدودیت مواجه شوند.
مقامهای امنیتی میگویند درحالحاضر شواهدی وجود ندارد که نشان دهد مهاجمان همچنان داخل شبکه دولت برلین حضور دارند، اما تحقیقات فارنزیک ادامه دارد.
اطلاعات شهروندان هم ممکن است لو رفته باشد
ابعاد دقیق نشت اطلاعات هنوز مشخص نیست.
اداره حفاظت از داده برلین میگوید بسته به نوع ارتباط افراد با سازمانهای دولتی آسیبدیده، اطلاعاتی مانند نام، آدرس، تاریخ تولد، آدرس ایمیل، شماره تلفن، اطلاعات بانکی یا حتی نسخه مدارکی که شهروندان قبلاً برای انجام امور اداری ارائه کردهاند، ممکن است در مجموعه سرقتشده وجود داشته باشد.
این موضوع به معنای انتشار قطعی اطلاعات تمام شهروندان نیست.
دولت هنوز درحال بررسی میلیونها فایل است و اعلام کرده افرادی که مشخص شود اطلاعاتشان تحتتأثیر قرار گرفته، براساس مقررات حفاظت از داده اتحادیه اروپا مطلع خواهند شد.
خطر اصلی تازه بعد از نشت اطلاعات شروع میشود
انتشار چنین حجم بزرگی از اطلاعات فقط مشکل فعلی دولت برلین نیست.
وجود اطلاعات تماس، اسناد اداری، دادههای کارکنان و بهخصوص اطلاعات ورود میتواند زمینه حملات فیشینگ، جعل هویت و تلاش برای نفوذ به حسابهای دیگر را فراهم کند.
اداره حفاظت از داده برلین به افرادی که احتمال میدهند تحتتأثیر قرار گرفته باشند توصیه کرده رمزهای عبور خود را تغییر دهند، احراز هویت دومرحلهای را فعال کنند و تراکنشهای بانکی و کارتهای اعتباری خود را زیر نظر داشته باشند.
همچنین شهروندان باید نسبت به ایمیلها، پیامها و تماسهایی که ظاهراً از طرف سازمانهای دولتی ارسال میشوند حساستر باشند.
دولت برلین تأکید کرده سازمانهای رسمی از طریق ایمیل، پیامک یا تماس تلفنی غیررسمی از شهروندان درخواست رمز عبور، پرداخت پول یا ورود به لینکهای ناشناس نمیکنند.
بحران سایبری درست قبل از انتخابات برلین
زمان وقوع این حمله نیز حساس است.
حمله کمتر از یک ماه پیش از انتخابات ایالتی برلین در ۲۰ سپتامبر رخ داده و به همین دلیل دولت یک ساختار مرکزی مدیریت بحران برای بررسی دادههای افشاشده تشکیل داده است.
پلیس جنایی برلین، دادستانی، اداره فدرال امنیت اطلاعات آلمان و چند نهاد امنیتی دیگر نیز در تحقیقات حضور دارند.
فعلاً هیچ مدرکی منتشر نشده که نشان دهد سیستم انتخاباتی مستقیماً تحتتأثیر حمله قرار گرفته است.
اما انتشار ۵٫۷ ترابایت اطلاعات دولتی نشان میدهد پیامدهای حمله Rhysida احتمالاً مدتها ادامه خواهد داشت؛ زیرا دادهای که یکبار منتشر و کپی شده باشد، عملاً دیگر بهسادگی قابل بازگرداندن نیست.






دیدگاهها