Berlino, fuga di 1,4 milioni di dati: l'attacco ransomware rivela anni di inefficienza nella protezione pubblica
Rhysida ha sottratto dalla rete del governo di Berlino circa 1,4 milioni di file e, dopo il rifiuto di un riscatto da 2 milioni di euro, li ha pubblicati nel dark web. Il sindacato della polizia denuncia anni di protezione insufficiente; ai dipendenti è stato chiesto soltanto di cambiare la password.
Secondo Deutsche Welle, il gruppo di hacker Rhysida è penetrato nella rete del governo di Berlino tra il 7 e il 14 agosto, rimanendo inosservato per più di una settimana e sottraendo circa 1,4 milioni di registrazioni, tra cui fascicoli dei dipendenti, comunicazioni ufficiali, buste paga e documenti d'identità scansionati. Il gruppo ha poi chiesto 30 bitcoin, pari a circa 2 milioni di euro, minacciando di rendere pubblici i dati. Il sindaco di Berlino Kai Wegner ha dichiarato apertamente venerdì scorso che Berlino non avrebbe ceduto al ricatto; poco dopo i dati sono stati pubblicati nel dark web.
Il punto d'ingresso dell'attacco è stata la risposta di un dipendente dell'azienda dei trasporti di Berlino a un'e-mail di phishing camuffata da normale comunicazione ufficiale. Rhysida è attivo dal 2023 e sostiene di aver condotto circa 280 attacchi in tutto il mondo, soprattutto contro istituzioni pubbliche statunitensi; si ritiene che il gruppo provenga dall'Europa orientale. Ma il problema principale non è la capacità degli aggressori: è il fatto che una tecnica così elementare abbia potuto attraversare indisturbata i sistemi municipali di Berlino e non sia stata rilevata per quasi due settimane.
La portata delle informazioni trapelate va ben oltre la privacy personale. Secondo la ricostruzione di Deutsche Welle, i dati rubati includono informazioni dettagliate sulle infrastrutture critiche di Berlino, tra cui impianti di cogenerazione, depositi di carburante, sistemi di alimentazione d'emergenza, carceri e impianti di trattamento delle acque. Gli aggressori hanno ottenuto non solo i dati personali di cittadini e dipendenti, ma anche i dettagli tecnici dei nodi centrali nel funzionamento della città. Jochim Selzer, del Chaos Computer Club tedesco, ha dichiarato alla Frankfurter Allgemeine Zeitung: "Più cose si sanno su una persona, più è facile impersonarla e capire, per esempio, quali informazioni servono per effettuare un ordine a suo nome." Questo significa che, se i dati venissero sfruttati sistematicamente dalla criminalità organizzata o da servizi di intelligence stranieri, le conseguenze potrebbero estendersi dalla frode individuale a minacce mirate contro le infrastrutture.
Le domande più immediate riguardano la risposta del governo. Thorsten Schleheider, vicepresidente del sindacato della polizia di Berlino, ha criticato il fatto che i dati della città siano protetti in modo insufficiente da anni e che molti dipendenti non abbiano ricevuto una formazione adeguata. "È inaccettabile che dati altamente sensibili siano stati compromessi per giorni e che l'unica azione visibile sembri essere stata chiedere ai dipendenti di cambiare la password." Secondo Deutsche Welle, il governo del Land di Berlino ha istituito un ufficio di coordinamento interdipartimentale e ha contattato l'Ufficio federale per la sicurezza informatica (BSI). Il sindaco Wegner ha promesso di informare, consigliare e sostenere quanto prima i dipendenti colpiti e i cittadini di Berlino.
Dietro la posizione del governo, che proclama di non voler "cedere in alcun modo", ci sono i lavoratori comuni messi a rischio: persone in servizio da anni ma mai formate sulla sicurezza informatica di base. I loro documenti d'identità, dati salariali e percorsi professionali sono ora confluiti in pacchetti diffusi nel dark web. Il fallimento sistemico della protezione e l'esposizione dei dati individuali costituiscono l'altra faccia che la retorica ufficiale non riesce a nascondere.
Sul piano elettorale, il presidente della Commissione elettorale del Land di Berlino Stephan Bröchler ha confermato alla Bild che le elezioni regionali berlinesi del 20 settembre non sono state colpite dall'attacco. "Al momento nessuno dei sistemi e dei processi necessari per le elezioni è stato interessato, compresi tutti gli aspetti della preparazione, della giornata di voto e della pubblicazione dei risultati preliminari", ha dichiarato. Secondo Deutsche Welle, tra i dati trapelati figurano anche dettagli sul progetto di ampliamento della Cancelleria di Berlino; il cancelliere tedesco Friedrich Merz (CDU) è stato coinvolto indirettamente.
Ancora nessun commento. Inizia la discussione.