बर्लिन में 14 लाख डेटा रिकॉर्ड लीक: रैनसमवेयर हमले ने सार्वजनिक सुरक्षा की वर्षों पुरानी नाकामी उजागर की
Rhysida ने बर्लिन सरकार के नेटवर्क से कर्मचारियों की फाइलों, महत्वपूर्ण बुनियादी ढांचे और पहचान दस्तावेजों समेत करीब 14 लाख रिकॉर्ड चुराए। सरकार ने 20 लाख यूरो की फिरौती से इनकार किया, जिसके बाद डेटा डार्क वेब पर जारी कर दिया गया। मेयर ने झुकने से इनकार किया, जबकि पुलिस संघ ने वर्षों की सुरक्षा कमियों की आलोचना की; कर्मचारियों से पासवर्ड बदलने को कहा गया। 20 सितंबर का चुनाव प्रभावित नहीं होने की बात कही गई है।
डॉयचे वेले के अनुसार, हैकर समूह Rhysida ने 7 से 14 अगस्त के बीच बर्लिन सरकार के नेटवर्क में सेंध लगाई। वह एक सप्ताह से अधिक समय तक बिना पकड़े सक्रिय रहा और कर्मचारियों की फाइलों, आधिकारिक संचार, वेतन पर्चियों तथा स्कैन किए गए पहचान-पत्रों समेत करीब 14 लाख रिकॉर्ड चुरा लिए। इसके बाद समूह ने 30 बिटकॉइन, यानी लगभग 20 लाख यूरो, की फिरौती मांगी और डेटा सार्वजनिक करने की धमकी दी। बर्लिन के मेयर काई वेगनर ने पिछले शुक्रवार स्पष्ट कहा कि बर्लिन ब्लैकमेल के आगे नहीं झुकेगा; इसके तुरंत बाद डेटा डार्क वेब पर प्रकाशित कर दिया गया।
हमले की शुरुआत तब हुई जब बर्लिन परिवहन प्राधिकरण के एक कर्मचारी ने ऐसे फिशिंग ईमेल का जवाब दिया जो सामान्य सरकारी पत्राचार जैसा दिखता था। Rhysida 2023 से सक्रिय है और उसके दावे के अनुसार उसने दुनिया भर में करीब 280 हमले किए हैं, जिनमें मुख्य रूप से अमेरिकी सार्वजनिक संस्थानों को निशाना बनाया गया। माना जाता है कि उसका संबंध पूर्वी यूरोप से है। लेकिन असली समस्या हमलावरों की क्षमता नहीं, बल्कि यह है कि इतनी बुनियादी तकनीक बर्लिन की नगरपालिका प्रणाली में बिना रोक-टोक चलती रही और लगभग दो सप्ताह तक उसका पता नहीं चला।
लीक हुई जानकारी का दायरा निजी गोपनीयता से कहीं आगे है। डॉयचे वेले की पड़ताल के अनुसार, चुराए गए डेटा में बर्लिन के महत्वपूर्ण बुनियादी ढांचे की विस्तृत जानकारी शामिल है, जैसे सह-उत्पादन संयंत्र, ईंधन भंडारण केंद्र, आपातकालीन बिजली प्रणालियां, जेल और जल-शोधन संयंत्र। हमलावरों ने नागरिकों और कर्मचारियों की निजी जानकारी के साथ-साथ शहर के संचालन के महत्वपूर्ण केंद्रों के तकनीकी विवरण भी हासिल किए। जर्मन कैओस कंप्यूटर क्लब के योखिम ज़ेल्ज़र ने फ्रैंकफुर्टर अल्गेमाइने साइटुंग से कहा: «आप किसी व्यक्ति के बारे में जितना अधिक जानते हैं, उतनी आसानी से उसका रूप धारण कर सकते हैं और यह भी समझ सकते हैं कि उसके नाम पर ऑर्डर देने के लिए कौन-सी जानकारी चाहिए». यदि संगठित अपराध या विदेशी खुफिया एजेंसियां इन डेटा का व्यवस्थित इस्तेमाल करती हैं, तो परिणाम व्यक्तिगत धोखाधड़ी से आगे बढ़कर बुनियादी ढांचे के खिलाफ लक्षित खतरों तक पहुंच सकते हैं।
सरकार की प्रतिक्रिया पर सवाल और भी सीधे हैं। बर्लिन पुलिस संघ के उपाध्यक्ष थोर्स्टेन श्लेहाइडर ने कहा कि बर्लिन में डेटा-सुरक्षा वर्षों से अपर्याप्त रही है और बड़ी संख्या में कर्मचारियों को पर्याप्त प्रशिक्षण नहीं मिला। उन्होंने कहा, «अत्यंत संवेदनशील डेटा कई दिनों तक सेंध का शिकार रहा और ऐसा लगता है कि एकमात्र कार्रवाई कर्मचारियों से पासवर्ड बदलने को कहना थी। यह अस्वीकार्य है». डॉयचे वेले के अनुसार, बर्लिन सरकार ने विभागों के बीच समन्वय के लिए एक कार्यालय बनाया और संघीय सूचना सुरक्षा कार्यालय (BSI) से संपर्क किया। वेगनर ने प्रभावित कर्मचारियों और नागरिकों को जल्द से जल्द जानकारी, सलाह और सहायता देने का वादा किया।
सरकार के इस रुख के पीछे कि वह झुकेगी नहीं, जोखिम में आम कर्मचारी हैं। इनमें वे लोग भी शामिल हैं जिन्हें वर्षों की नौकरी के बावजूद साइबर सुरक्षा का बुनियादी प्रशिक्षण नहीं मिला और जिनके पहचान-पत्र, वेतन संबंधी जानकारी तथा कार्य-विवरण अब डार्क वेब पर एक साथ उपलब्ध हैं। सुरक्षा व्यवस्था की प्रणालीगत विफलता और व्यक्तियों के डेटा का खुलासा उस दूसरी वास्तविकता को सामने लाता है जिसे सरकारी बयानबाजी ढक नहीं सकती।
चुनाव के संदर्भ में, बर्लिन की राज्य चुनाव समिति के प्रमुख श्टेफान ब्रेख़लर ने बिल्ड को पुष्टि की कि 20 सितंबर को होने वाला बर्लिन हाउस ऑफ रिप्रेजेंटेटिव्स चुनाव इस हमले से प्रभावित नहीं होगा। उन्होंने कहा, «इस समय चुनाव के लिए जरूरी कोई भी प्रणाली या प्रक्रिया प्रभावित नहीं हुई है, जिसमें चुनाव की तैयारी, मतदान का दिन और प्रारंभिक परिणामों का प्रकाशन शामिल है». डॉयचे वेले ने यह भी बताया कि लीक हुए डेटा में क्षेत्रीय चांसलरी के विस्तार की परियोजना से जुड़े विवरण शामिल हैं; जर्मन चांसलर फ्रेडरिक मर्ज़, जो CDU से हैं, भी अप्रत्यक्ष रूप से प्रभावित हुए हैं।
अभी कोई टिप्पणी नहीं। चर्चा शुरू करें।