Kebijakan & Tata Kelola

Kebocoran 1,4 Juta Data di Berlin: Serangan Ransomware Membongkar Kegagalan Kronis Perlindungan Publik

Rhysida mencuri sekitar 1,4 juta berkas dari jaringan pemerintah Berlin, termasuk arsip pegawai, data infrastruktur penting, dan dokumen identitas, lalu mempublikasikannya di dark web setelah pemerintah menolak tebusan sekitar 2 juta euro. Wali kota menolak tunduk, tetapi serikat polisi mengecam lemahnya perlindungan data selama bertahun-tahun; pegawai sejauh ini hanya diminta mengganti kata sandi.

1 kali dilihatMasuk untuk menyimpan
TRUTH ERA

Menurut Deutsche Welle, kelompok peretas Rhysida menyusup ke jaringan pemerintah Berlin antara 7 dan 14 Agustus. Mereka tidak terdeteksi selama lebih dari sepekan dan mencuri sekitar 1,4 juta catatan, termasuk arsip pegawai, komunikasi resmi, slip gaji, serta hasil pemindaian kartu identitas. Kelompok itu kemudian meminta 30 bitcoin, sekitar 2 juta euro, dan mengancam membocorkan data. Wali Kota Berlin Kai Wegner menyatakan Jumat lalu bahwa "Berlin tidak akan tunduk pada pemerasan", lalu data segera dipublikasikan di dark web.

Serangan bermula ketika seorang pegawai kantor transportasi Berlin membalas email phishing yang disamarkan sebagai urusan resmi. Rhysida aktif sejak 2023 dan mengklaim telah melakukan sekitar 280 serangan di seluruh dunia, terutama terhadap lembaga publik Amerika Serikat; kelompok itu diyakini berasal dari Eropa Timur. Masalah utamanya bukan kemampuan penyerang, melainkan fakta bahwa teknik dasar ini dapat berjalan di sistem pemerintahan kota tanpa hambatan dan tidak terdeteksi selama hampir dua pekan.

Cakupan informasi yang bocor jauh melampaui privasi pribadi. Menurut penelusuran Deutsche Welle, data curian mencakup rincian infrastruktur penting Berlin, seperti pembangkit kogenerasi, fasilitas penyimpanan bahan bakar, sistem listrik darurat, penjara, dan instalasi pengolahan air. Penyerang memperoleh informasi pribadi warga dan pegawai sekaligus rincian teknis simpul utama kota. Jochim Selzer dari Chaos Computer Club Jerman mengatakan kepada Frankfurter Allgemeine Zeitung bahwa semakin banyak informasi tentang seseorang, semakin mudah menyamar sebagai mereka dan melakukan pemesanan atas nama mereka. Jika data dimanfaatkan secara sistematis oleh kejahatan terorganisasi atau badan intelijen asing, akibatnya dapat meluas dari penipuan individual menjadi ancaman terarah terhadap infrastruktur.

Pertanyaan berikutnya menyasar respons pemerintah. Thorsten Schleheider, wakil ketua serikat polisi Berlin, mengatakan perlindungan data telah tidak memadai selama bertahun-tahun dan banyak pegawai tidak mendapat pelatihan yang layak. Ia menyebut tidak dapat diterima bahwa setelah data sangat sensitif ditembus selama berhari-hari, tindakan yang terlihat hanya meminta pegawai mengganti kata sandi. Menurut Deutsche Welle, pemerintah negara bagian membentuk kantor koordinasi lintas departemen dan menghubungi Kantor Federal untuk Keamanan Informasi (BSI). Wegner berjanji segera memberi tahu, memberi saran, dan mendukung pegawai serta warga yang terdampak.

Di balik sikap pemerintah yang tidak mau tunduk, pihak yang menanggung risiko adalah pegawai biasa yang telah bekerja bertahun-tahun tanpa pelatihan dasar keamanan siber. Dokumen identitas, informasi gaji, dan riwayat pekerjaan mereka kini mengalir ke dark web. Kegagalan perlindungan yang sistematis dan terbukanya data individu menunjukkan sisi yang tidak dapat ditutupi oleh retorika resmi.

Ketua Komisi Pemilihan Berlin Stephan Bröchler mengonfirmasi kepada Bild bahwa pemilihan parlemen negara bagian pada 20 September tidak terdampak. Ia mengatakan semua sistem dan proses yang diperlukan, termasuk persiapan, hari pemungutan suara, dan pengumuman hasil sementara, masih aman. Menurut Deutsche Welle, data bocor juga mencakup rincian proyek perluasan kantor kanselir Berlin; Kanselir Jerman Friedrich Merz dari CDU turut terdampak secara tidak langsung.

Komentar

0

Belum ada komentar. Mulai diskusi.