افشای ۱٫۴ میلیون داده در برلین: حمله باجافزاری شکست دیرپای نظام حفاظت عمومی را آشکار کرد
گروه هکری رایزیدا حدود ۱٫۴ میلیون پرونده را از شبکه دولت برلین سرقت کرد؛ این پروندهها شامل سوابق کارکنان، اطلاعات زیرساختهای حیاتی و مدارک هویتی بود و پس از خودداری دولت از پرداخت باج حدود ۲ میلیون یورویی در دارکوب منتشر شد. شهردار برلین گفت شهر تسلیم اخاذی نمیشود، اما اتحادیه پلیس از ضعف چندساله حفاظت از دادهها انتقاد کرد و تنها اقدام قابل مشاهده برای کارکنان تغییر گذرواژهها بود؛ گفته میشود انتخابات ۲۰ سپتامبر تحت تأثیر قرار نمیگیرد.
به گزارش دویچهوله، گروه هکری رایزیدا بین ۷ تا ۱۴ اوت به شبکه دولت برلین نفوذ کرد و بیش از یک هفته بدون شناسایی در آن باقی ماند و حدود ۱٫۴ میلیون رکورد را به سرقت برد؛ از جمله پروندههای کارکنان، مکاتبات رسمی، فیشهای حقوقی و تصویر اسناد هویتی. این گروه سپس ۳۰ بیتکوین، معادل حدود ۲ میلیون یورو، باج خواست و تهدید کرد در صورت پرداخت نشدن، دادهها را منتشر میکند. کای وگنر، شهردار برلین، جمعه گذشته بهصراحت گفت «ایالت برلین تسلیم اخاذی نخواهد شد» و دادهها بلافاصله در دارکوب منتشر شدند.
نقطه ورود حمله، پاسخ یکی از کارکنان اداره حملونقل برلین به ایمیلی فیشینگ بود که خود را به شکل یک مکاتبه عادی اداری جا زده بود. رایزیدا از سال ۲۰۲۳ فعال است و مدعی شده در سراسر جهان حدود ۲۸۰ حمله انجام داده که عمدتاً نهادهای عمومی آمریکا را هدف گرفتهاند؛ گمان میرود این گروه از اروپای شرقی منشأ گرفته باشد. اما مسئله اصلی توانایی مهاجمان نیست، بلکه این واقعیت است که چنین شگرد ابتداییای توانسته در سامانه شهرداری برلین آزادانه پیش برود و نزدیک دو هفته شناسایی نشود.
دامنه اطلاعات افشاشده بسیار فراتر از حریم خصوصی افراد است. دویچهوله در بررسی خود گفت دادههای سرقتشده شامل جزئیات زیرساختهای حیاتی برلین، از جمله نیروگاههای تولید همزمان برق و حرارت، تأسیسات ذخیره سوخت، سامانههای برق اضطراری، زندانها و تصفیهخانههای آب بوده است. مهاجمان فقط به اطلاعات شهروندان و کارکنان دست نیافتند، بلکه جزئیات فنی گرههای اصلی اداره شهر را نیز به دست آوردند. یوخیم زلزر از باشگاه رایانهای کائوس آلمان در گفتوگو با فرانکفورتر آلگماینه گفت: «هرچه کسی را بهتر بشناسید، بهتر میتوانید خود را جای او جا بزنید و بهتر میفهمید ــ مثلاً ــ برای سفارش دادن به نام او به چه اطلاعاتی نیاز دارید.» این یعنی اگر جرایم سازمانیافته یا سازمانهای اطلاعاتی خارجی از این دادهها بهصورت نظاممند استفاده کنند، پیامدها از کلاهبرداری فردی به تهدید هدفمند زیرساختها گسترش خواهد یافت.
پرسش مستقیمتر متوجه واکنش دولت است. تورستن شلهایدر، معاون اتحادیه پلیس برلین، انتقاد کرد که حفاظت از دادهها در برلین سالها ناکافی بوده و شمار زیادی از کارکنان آموزش کافی ندیدهاند. او گفت: «دادههای بسیار حساس چند روز در معرض نفوذ بودهاند، اما ظاهراً تنها اقدام انجامشده درخواست از کارکنان برای تغییر گذرواژه بوده است؛ این قابل قبول نیست.» به گزارش دویچهوله، دولت ایالت برلین یک دفتر هماهنگی میاننهادی ایجاد کرده و با اداره فدرال امنیت اطلاعات آلمان (BSI) تماس گرفته است. وعده شهردار وگنر این است که «هرچه سریعتر کارکنان و شهروندان برلینِ آسیبدیده را مطلع کند، به آنان مشاوره بدهد و از آنها حمایت کند».
پشت ژست دولت مبنی بر «تسلیم نشدن قاطعانه»، کارکنان عادی قرار دارند که در معرض خطر گذاشته شدهاند؛ افرادی که سالها مشغول به کار بودهاند اما آموزش پایه امنیت سایبری ندیدهاند. مدارک هویتی، اطلاعات حقوق و سوابق کاری آنان اکنون بستهبندی شده و در دارکوب منتشر شده است. ناتوانی نظاممند در حفاظت و افشای دادههای افراد، بُعدی دیگر را آشکار میکند که ادبیات رسمی قادر به پوشاندنش نیست.
در حوزه انتخابات، اشتفان بروخلر، رئیس کمیسیون انتخابات ایالت برلین، به روزنامه بیلد تأیید کرد که انتخابات مجلس ایالتی برلین در ۲۰ سپتامبر تحت تأثیر این حمله قرار نگرفته است. او گفت: «در حال حاضر هیچیک از سامانهها و فرایندهای مورد نیاز انتخابات، از جمله آمادهسازی انتخابات، روز رأیگیری و اعلام نتایج اولیه، تحت تأثیر قرار نگرفتهاند.» دویچهوله همچنین گزارش داد که دادههای افشاشده شامل جزئیات پروژه توسعه دفتر صدراعظمی برلین بوده و فریدریش مرتس، صدراعظم آلمان از حزب دموکرات مسیحی، نیز بهطور غیرمستقیم تحت تأثیر قرار گرفته است.
هنوز دیدگاهی نیست. گفتوگو را آغاز کنید.