سیاست‌گذاری و حکمرانی

افشای ۱٫۴ میلیون داده در برلین: حمله باج‌افزاری شکست دیرپای نظام حفاظت عمومی را آشکار کرد

گروه هکری رایزیدا حدود ۱٫۴ میلیون پرونده را از شبکه دولت برلین سرقت کرد؛ این پرونده‌ها شامل سوابق کارکنان، اطلاعات زیرساخت‌های حیاتی و مدارک هویتی بود و پس از خودداری دولت از پرداخت باج حدود ۲ میلیون یورویی در دارک‌وب منتشر شد. شهردار برلین گفت شهر تسلیم اخاذی نمی‌شود، اما اتحادیه پلیس از ضعف چندساله حفاظت از داده‌ها انتقاد کرد و تنها اقدام قابل مشاهده برای کارکنان تغییر گذرواژه‌ها بود؛ گفته می‌شود انتخابات ۲۰ سپتامبر تحت تأثیر قرار نمی‌گیرد.

1 بازدیدبرای ذخیره وارد شوید
TRUTH ERA

به گزارش دویچه‌وله، گروه هکری رایزیدا بین ۷ تا ۱۴ اوت به شبکه دولت برلین نفوذ کرد و بیش از یک هفته بدون شناسایی در آن باقی ماند و حدود ۱٫۴ میلیون رکورد را به سرقت برد؛ از جمله پرونده‌های کارکنان، مکاتبات رسمی، فیش‌های حقوقی و تصویر اسناد هویتی. این گروه سپس ۳۰ بیت‌کوین، معادل حدود ۲ میلیون یورو، باج خواست و تهدید کرد در صورت پرداخت نشدن، داده‌ها را منتشر می‌کند. کای وگنر، شهردار برلین، جمعه گذشته به‌صراحت گفت «ایالت برلین تسلیم اخاذی نخواهد شد» و داده‌ها بلافاصله در دارک‌وب منتشر شدند.

نقطه ورود حمله، پاسخ یکی از کارکنان اداره حمل‌ونقل برلین به ایمیلی فیشینگ بود که خود را به شکل یک مکاتبه عادی اداری جا زده بود. رایزیدا از سال ۲۰۲۳ فعال است و مدعی شده در سراسر جهان حدود ۲۸۰ حمله انجام داده که عمدتاً نهادهای عمومی آمریکا را هدف گرفته‌اند؛ گمان می‌رود این گروه از اروپای شرقی منشأ گرفته باشد. اما مسئله اصلی توانایی مهاجمان نیست، بلکه این واقعیت است که چنین شگرد ابتدایی‌ای توانسته در سامانه شهرداری برلین آزادانه پیش برود و نزدیک دو هفته شناسایی نشود.

دامنه اطلاعات افشاشده بسیار فراتر از حریم خصوصی افراد است. دویچه‌وله در بررسی خود گفت داده‌های سرقت‌شده شامل جزئیات زیرساخت‌های حیاتی برلین، از جمله نیروگاه‌های تولید هم‌زمان برق و حرارت، تأسیسات ذخیره سوخت، سامانه‌های برق اضطراری، زندان‌ها و تصفیه‌خانه‌های آب بوده است. مهاجمان فقط به اطلاعات شهروندان و کارکنان دست نیافتند، بلکه جزئیات فنی گره‌های اصلی اداره شهر را نیز به دست آوردند. یوخیم زلزر از باشگاه رایانه‌ای کائوس آلمان در گفت‌وگو با فرانکفورتر آلگماینه گفت: «هرچه کسی را بهتر بشناسید، بهتر می‌توانید خود را جای او جا بزنید و بهتر می‌فهمید ــ مثلاً ــ برای سفارش دادن به نام او به چه اطلاعاتی نیاز دارید.» این یعنی اگر جرایم سازمان‌یافته یا سازمان‌های اطلاعاتی خارجی از این داده‌ها به‌صورت نظام‌مند استفاده کنند، پیامدها از کلاهبرداری فردی به تهدید هدفمند زیرساخت‌ها گسترش خواهد یافت.

پرسش مستقیم‌تر متوجه واکنش دولت است. تورستن شلهایدر، معاون اتحادیه پلیس برلین، انتقاد کرد که حفاظت از داده‌ها در برلین سال‌ها ناکافی بوده و شمار زیادی از کارکنان آموزش کافی ندیده‌اند. او گفت: «داده‌های بسیار حساس چند روز در معرض نفوذ بوده‌اند، اما ظاهراً تنها اقدام انجام‌شده درخواست از کارکنان برای تغییر گذرواژه بوده است؛ این قابل قبول نیست.» به گزارش دویچه‌وله، دولت ایالت برلین یک دفتر هماهنگی میان‌نهادی ایجاد کرده و با اداره فدرال امنیت اطلاعات آلمان (BSI) تماس گرفته است. وعده شهردار وگنر این است که «هرچه سریع‌تر کارکنان و شهروندان برلینِ آسیب‌دیده را مطلع کند، به آنان مشاوره بدهد و از آنها حمایت کند».

پشت ژست دولت مبنی بر «تسلیم نشدن قاطعانه»، کارکنان عادی قرار دارند که در معرض خطر گذاشته شده‌اند؛ افرادی که سال‌ها مشغول به کار بوده‌اند اما آموزش پایه امنیت سایبری ندیده‌اند. مدارک هویتی، اطلاعات حقوق و سوابق کاری آنان اکنون بسته‌بندی شده و در دارک‌وب منتشر شده است. ناتوانی نظام‌مند در حفاظت و افشای داده‌های افراد، بُعدی دیگر را آشکار می‌کند که ادبیات رسمی قادر به پوشاندنش نیست.

در حوزه انتخابات، اشتفان بروخلر، رئیس کمیسیون انتخابات ایالت برلین، به روزنامه بیلد تأیید کرد که انتخابات مجلس ایالتی برلین در ۲۰ سپتامبر تحت تأثیر این حمله قرار نگرفته است. او گفت: «در حال حاضر هیچ‌یک از سامانه‌ها و فرایندهای مورد نیاز انتخابات، از جمله آماده‌سازی انتخابات، روز رأی‌گیری و اعلام نتایج اولیه، تحت تأثیر قرار نگرفته‌اند.» دویچه‌وله همچنین گزارش داد که داده‌های افشاشده شامل جزئیات پروژه توسعه دفتر صدراعظمی برلین بوده و فریدریش مرتس، صدراعظم آلمان از حزب دموکرات مسیحی، نیز به‌طور غیرمستقیم تحت تأثیر قرار گرفته است.

دیدگاه‌ها

0

هنوز دیدگاهی نیست. گفت‌وگو را آغاز کنید.