السياسات والحوكمة

تسريب 1.4 مليون سجل في برلين: هجوم ابتزاز يكشف عجزاً مزمناً في حماية القطاع العام

سرقت جماعة القرصنة Rhysida نحو 1.4 مليون ملف من شبكة حكومة برلين، تشمل سجلات الموظفين وبيانات البنية التحتية الحيوية ووثائق الهوية، ثم نشرتها على الإنترنت المظلم بعد رفض الحكومة دفع فدية تقارب مليوني يورو. أعلن عمدة برلين أن المدينة لن تخضع للابتزاز، فيما انتقدت نقابة الشرطة ضعف حماية البيانات على مدى سنوات؛ ولم يظهر للموظفين حتى الآن سوى طلب تغيير كلمات المرور، بينما قيل إن انتخابات برلمان الولاية في 20 سبتمبر لم تتأثر.

1 مشاهدةسجل الدخول للحفظ
TRUTH ERA

أفادت دويتشه فيله بأن جماعة القرصنة Rhysida اخترقت شبكة حكومة برلين بين 7 و14 أغسطس، وبقيت متخفية لأكثر من أسبوع من دون اكتشافها، وسرقت نحو 1.4 مليون سجل شملت ملفات الموظفين والمراسلات الرسمية وكشوف الرواتب ونسخ بطاقات الهوية. ثم طلبت الجماعة فدية قدرها 30 بيتكوين، أي نحو مليوني يورو، مهددة بنشر البيانات إذا لم تُدفع. وأعلن عمدة برلين كاي فيغنر يوم الجمعة الماضي بوضوح أن ولاية برلين «لن تخضع للابتزاز»، وبعد ذلك نُشرت البيانات على الإنترنت المظلم.

بدأ الهجوم عندما رد موظف في هيئة النقل ببرلين على رسالة تصيد احتيالي بدت كأنها مراسلة حكومية عادية. وتنشط Rhysida منذ عام 2023، وتقول إنها نفذت نحو 280 هجوماً حول العالم، استهدفت معظمها مؤسسات عامة أمريكية، ويُعتقد أن مصدرها أوروبا الشرقية. لكن المشكلة الحقيقية لا تكمن في قدرات المهاجمين، بل في أن وسيلة بدائية كهذه تمكنت من الانتشار داخل النظام البلدي في برلين، وبقيت غير مكتشفة قرابة أسبوعين.

يتجاوز نطاق البيانات المسربة الخصوصية الشخصية بكثير. فبحسب مراجعة دويتشه فيله، تضمنت البيانات المسروقة تفاصيل عن البنية التحتية الحيوية في برلين، بما في ذلك محطات التوليد المشترك للحرارة والكهرباء، ومنشآت تخزين الوقود، وأنظمة إمداد الطوارئ، والسجون، ومحطات معالجة المياه. ولم يحصل المهاجمون على معلومات المواطنين والموظفين الشخصية فحسب، بل امتلكوا أيضاً تفاصيل تقنية عن العقد الأساسية التي تشغّل المدينة. وقال يواخيم سيلتسر من نادي الحاسوب الفوضوي الألماني لصحيفة فرانكفورتر ألغيماينه إن معرفة المزيد عن شخص ما تتيح انتحال شخصيته وفهم المعلومات اللازمة، مثلاً، لإجراء طلب باسمه. وهذا يعني أن استخدام هذه البيانات بصورة ممنهجة من جانب الجريمة المنظمة أو أجهزة استخبارات أجنبية قد يحوّل العواقب من احتيال فردي إلى تهديدات موجهة ضد البنية التحتية.

وتتجه الأسئلة الأكثر مباشرة إلى استجابة الحكومة. فقد انتقد نائب رئيس نقابة شرطة برلين، تورستن شليهايدر، ضعف حماية بيانات برلين لسنوات، قائلاً إن كثيراً من الموظفين لم يتلقوا تدريباً كافياً. وأضاف: «اختُرقت بيانات شديدة الحساسية لأيام، ويبدو أن الإجراء الوحيد المتخذ هو مطالبة الموظفين بتغيير كلمات المرور؛ وهذا غير مقبول». ووفقاً لدويتشه فيله، أنشأت حكومة ولاية برلين مكتب تنسيق بين الإدارات وتواصلت مع المكتب الاتحادي لأمن المعلومات (BSI). أما تعهد العمدة فيغنر فهو إبلاغ الموظفين والمواطنين المتضررين وتقديم المشورة والدعم لهم في أقرب وقت ممكن.

وخلف موقف الحكومة المعلن بأنها «لن تخضع» يقف الموظفون العاديون المعرضون للخطر: أشخاص عملوا سنوات من دون حصولهم على تدريب أساسي في الأمن السيبراني، وقد أصبحت وثائق هويتهم وبيانات رواتبهم وسجلاتهم الوظيفية مجمعة على الإنترنت المظلم. ويكشف العجز المنهجي في الحماية، إلى جانب تعريض الأفراد لتسريب بياناتهم، جانباً آخر لا تستطيع العبارات الرسمية تغطيته.

وعلى صعيد الانتخابات، أكد رئيس لجنة انتخابات برلمان ولاية برلين، شتيفان بروخلر، لصحيفة بيلد أن انتخابات 20 سبتمبر لم تتأثر بالهجوم، قائلاً إن جميع الأنظمة والإجراءات اللازمة للانتخابات، بما في ذلك التحضير ويوم الاقتراع ونشر النتائج الأولية، لم تتضرر حتى الآن. وذكرت دويتشه فيله أيضاً أن البيانات المسربة شملت تفاصيل مرتبطة بمشروع توسعة مقر حكومة برلين، وأن المستشار الألماني فريدريش ميرتس، المنتمي إلى الاتحاد الديمقراطي المسيحي، تأثر بصورة غير مباشرة.

التعليقات

0

لا توجد تعليقات بعد. ابدأ النقاش.