דליפה של 1.4 מיליון רשומות בברלין: מתקפת הכופר חושפת כשל רב־שנים במערך ההגנה הציבורי
קבוצת ההאקרים Rhysida גנבה מרשת עיריית ברלין כ־1.4 מיליון מסמכים, ובהם תיקי עובדים, מידע על תשתיות חיוניות ותעודות אישיות, ולאחר שהממשלה סירבה לשלם כופר של כ־2 מיליון אירו פרסמה אותם ברשת האפלה. ראש עיריית ברלין הצהיר כי העיר לא תיכנע לסחיטה, אך איגוד המשטרה מתח ביקורת על הגנת מידע לקויה במשך שנים; הפעולה היחידה שנראית לעין כלפי העובדים היא החלפת סיסמאות. לפי הדיווחים, הבחירות לבית הנבחרים של המדינה ב־20 בספטמבר לא נפגעו.
לפי דיווח של דויטשה ולה, קבוצת ההאקרים Rhysida חדרה לרשת עיריית ברלין בין 7 ל־14 באוגוסט, שהתה בה יותר משבוע בלי שהתגלתה וגנבה כ־1.4 מיליון רשומות, ובהן תיקי עובדים, תכתובות רשמיות, תלושי שכר וסריקות של תעודות זהות. לאחר מכן דרשה הקבוצה כופר של 30 ביטקוין, בשווי של כ־2 מיליון אירו, ואיימה לפרסם את הנתונים. ראש עיריית ברלין, קאי וגְנֶר, הצהיר ביום שישי שעבר כי "מדינת ברלין לא תיכנע לסחיטה", והנתונים פורסמו מיד לאחר מכן ברשת האפלה.
נקודת הכניסה למתקפה הייתה תשובה של עובד ברשות התחבורה של ברלין להודעת דיוג שהתחזתה לדואר ממשלתי רגיל. Rhysida פעילה מאז 2023, ולפי טענתה ביצעה כ־280 מתקפות ברחבי העולם, בעיקר נגד מוסדות ציבור בארצות הברית; לפי ההערכות מקורה במזרח אירופה. אולם הבעיה האמיתית אינה יכולתם של התוקפים, אלא העובדה שאמצעי תקיפה בסיסי כזה פעל ללא הפרעה במערכת העירונית של ברלין ולא התגלה במשך כמעט שבועיים.
המידע שדלף חורג בהרבה מפרטיות אישית. לפי סקירה של דויטשה ולה, הנתונים שנגנבו כוללים מידע מפורט על תשתיות חיוניות בברלין, ובהן תחנות קוגנרציה, מתקני אחסון דלק, מערכות אספקת חשמל חירום, בתי סוהר ומפעלי טיהור מים. התוקפים השיגו לא רק מידע אישי על אזרחים ועובדים, אלא גם פרטים טכניים על צמתי הליבה של פעילות העיר. יוכים זלצר ממועדון המחשבים כאוס אמר לפרנקפורטר אלגמיינה: "ככל שאתה יודע יותר על אדם, כך אתה יכול להתחזות אליו טוב יותר, וגם להבין — למשל — איזה מידע דרוש כדי לבצע הזמנה בשמו." משמעות הדבר היא שאם פשע מאורגן או שירותי מודיעין זרים ינצלו את הנתונים באופן שיטתי, התוצאות עלולות להתפשט מהונאה אישית לאיומים ממוקדים על תשתיות.
השאלה הישירה יותר מופנית לתגובת הממשלה. סגן יו״ר איגוד משטרת ברלין, תורסטן שלייהיידר, מתח ביקורת ואמר שההגנה על נתוני ברלין הייתה לקויה במשך שנים ושעובדים רבים לא קיבלו הכשרה מספקת. "נתונים רגישים ביותר נפרצו במשך ימים, והפעולה היחידה שננקטה לכאורה היא דרישה מהעובדים להחליף סיסמאות — זה בלתי מתקבל על הדעת," אמר. לפי דויטשה ולה, ממשלת מדינת ברלין הקימה משרד תיאום בין־משרדי ויצרה קשר עם המשרד הפדרלי לאבטחת מידע (BSI); הבטחתו של וגְנֶר הייתה "ליידע, לייעץ ולתמוך בהקדם האפשרי בעובדים ובתושבי ברלין שנפגעו".
מאחורי עמדת הממשלה של "אי־כניעה נחרצת" נמצאים עובדים מן השורה שהוצבו בסיכון — אנשים שעבדו שנים אך לא קיבלו הכשרה בסיסית באבטחת סייבר, וכעת תעודות הזהות, נתוני השכר וקורות העבודה שלהם נמכרים יחד ברשת האפלה. הכשל המערכתי בהגנה והחשיפה האישית של הנתונים מציגים צד אחר שהרטוריקה הרשמית אינה יכולה להסתיר.
במישור הבחירות, יו״ר ועדת הבחירות של ברלין, שטפן ברכלר, אישר לבילד כי הבחירות לבית הנבחרים של מדינת ברלין ב־20 בספטמבר לא הושפעו מהמתקפה. "נכון לעכשיו, כל המערכות והתהליכים הדרושים לבחירות לא נפגעו, כולל הכנת הבחירות, יום ההצבעה ופרסום התוצאות הראשוניות," אמר. לפי דיווח נוסף של דויטשה ולה, בין הנתונים שדלפו נמצאים גם פרטים על פרויקט הרחבת לשכת ראש ממשלת המדינה; גם קנצלר גרמניה פרידריך מרץ, ממפלגת CDU, הושפע בעקיפין.
אין עדיין תגובות. התחילו את הדיון.