Patakaran at Pamamahala

Nakalantad ang 1.4 milyong datos sa Berlin: Inilantad ng ransomware ang matagal nang pagkabigo ng pampublikong proteksiyon

Ninakaw ng Rhysida ang tinatayang 1.4 milyong file mula sa network ng pamahalaang lungsod ng Berlin, kabilang ang mga rekord ng empleyado at kritikal na imprastraktura. Matapos tanggihan ang ransom na 2 milyong euro, inilabas ang datos sa dark web. Iginiit ng alkalde na hindi susuko, ngunit pinuna ng unyon ng pulisya ang matagal na kahinaan sa proteksiyon ng datos.

1 pagtinginMag-sign in upang mag-save
TRUTH ERA

Ayon sa Deutsche Welle, pinasok ng grupong hacker na Rhysida ang network ng pamahalaang lungsod ng Berlin mula Agosto 7 hanggang 14. Mahigit isang linggo silang nanatili sa sistema nang hindi napapansin at nagnakaw ng tinatayang 1.4 milyong rekord, kabilang ang mga file ng empleyado, opisyal na komunikasyon, payroll at mga scan ng identification card. Humingi ang grupo ng 30 bitcoin, na nagkakahalaga ng humigit-kumulang 2 milyong euro, at nagbantang ilalabas ang datos kung hindi mabayaran. Noong nakaraang Biyernes, malinaw na sinabi ni Berlin Mayor Kai Wegner na hindi susuko ang estado ng Berlin sa pangingikil. Pagkatapos nito, inilathala ang datos sa dark web.

Nagsimula ang pag-atake nang tumugon ang isang empleyado ng departamento ng transportasyon ng Berlin sa isang phishing email na nagkunwaring karaniwang opisyal na transaksiyon. Aktibo na ang Rhysida mula pa noong 2023 at sinasabi nitong nagsagawa ito ng humigit-kumulang 280 pag-atake sa buong mundo, karamihan laban sa mga pampublikong institusyon sa Estados Unidos. Pinaniniwalaang nagmula ito sa Silangang Europa. Ngunit hindi lamang kakayahan ng umaatake ang tunay na problema. Ang mas mahalaga ay nakalusot ang ganitong batayang paraan sa sistema ng pamahalaang lungsod ng Berlin at halos dalawang linggong hindi natukoy.

Higit pa sa personal na pribasiya ang saklaw ng nakalabas na impormasyon. Ayon sa pagsusuri ng Deutsche Welle, kabilang sa ninakaw na datos ang detalyadong impormasyon tungkol sa kritikal na imprastraktura ng Berlin, gaya ng mga cogeneration plant, imbakan ng gasolina, emergency power system, kulungan at planta ng paggamot ng tubig. Hindi lamang personal na impormasyon ng mga mamamayan at empleyado ang nakuha ng mga umaatake; nakamit din nila ang teknikal na detalye ng mahahalagang node sa pagpapatakbo ng lungsod. Sinabi ni Jochim Selzer ng Chaos Computer Club sa Frankfurter Allgemeine Zeitung: “Kapag mas marami kang alam tungkol sa isang tao, mas madali kang makapagpapanggap na siya at malalaman mo, halimbawa, kung anong impormasyon ang kailangan para mag-order sa pangalan niya.” Kapag sistematikong ginamit ng organisadong krimen o dayuhang ahensiyang paniktik ang datos, maaaring lumawak ang pinsala mula sa panloloko sa indibidwal tungo sa mga tiyak na banta laban sa imprastraktura.

Mas tuwirang nakatuon ang mga tanong sa tugon ng pamahalaan. Pinuna ni Thorsten Schleheider, pangalawang tagapangulo ng unyon ng pulisya sa Berlin, ang maraming taong kakulangan sa proteksiyon ng datos sa lungsod at sinabi niyang maraming empleyado ang hindi nabigyan ng sapat na pagsasanay. “Ilang araw nang pinapasok ang lubhang sensitibong datos, ngunit ang tanging nakikitang hakbang ay ang paghingi sa mga empleyado na magpalit ng password. Hindi ito katanggap-tanggap.” Ayon sa Deutsche Welle, nagtatag ang pamahalaang estado ng Berlin ng inter-agency coordination office at nakipag-ugnayan sa German Federal Office for Information Security, o BSI. Nangako si Wegner na agad na magbibigay ng impormasyon, payo at suporta sa mga apektadong empleyado at residente ng Berlin.

Sa likod ng pahayag ng pamahalaan na “hinding-hindi susuko”, ang nalagay sa panganib ay mga ordinaryong empleyadong maraming taon nang nagtatrabaho nang walang batayang pagsasanay sa cybersecurity. Ang kanilang mga dokumento ng pagkakakilanlan, impormasyon sa suweldo at rekord sa trabaho ay sama-samang dumaloy sa dark web. Ipinapakita ng sistemikong pagkabigo ng proteksiyon at indibidwal na pagkalantad ng datos ang isang panig na hindi kayang takpan ng opisyal na retorika.

Sa usapin ng halalan, kinumpirma ni Stephan Bröchler, pinuno ng State Election Commission ng Berlin, sa Bild na hindi naapektuhan ng pag-atake ang halalan sa state parliament ng Berlin noong Setyembre 20. “Sa ngayon, hindi naapektuhan ang lahat ng sistema at prosesong kailangan para sa halalan, kabilang ang paghahanda, araw ng botohan at paglalabas ng paunang resulta.” Iniulat din ng Deutsche Welle na kabilang sa nakalabas na datos ang mga detalye ng proyekto para palawakin ang tanggapan ng pinuno ng pamahalaan ng Berlin. Hindi direktang naapektuhan din si German Chancellor Friedrich Merz ng CDU.

Mga komento

0

Wala pang komento. Simulan ang talakayan.

Nakalantad ang 1.4 milyong datos sa Berlin: Inilantad ng ransomware ang matagal nang pagkabigo ng pampublikong proteksiyon | Truth Era