धोरण आणि शासन

बर्लिनमधील १४ लाख नोंदींची गळती: खंडणीच्या हल्ल्याने सार्वजनिक संरक्षण व्यवस्थेचे दीर्घकालीन अपयश उघड केले

Rhysida हॅकर गटाने बर्लिन सरकारच्या नेटवर्कमधून १४ लाख फाइल्स चोरल्या. सरकारने २० लाख युरोची खंडणी नाकारल्यानंतर डेटा डार्क वेबवर प्रसिद्ध झाला. महापौरांनी झुकणार नसल्याचे सांगितले, पण पोलिस संघटनेने डेटा संरक्षण अनेक वर्षे अपुरे असल्याची टीका केली.

1 दृश्येजतन करण्यासाठी साइन इन करा
TRUTH ERA

Deutsche Welleच्या वृत्तानुसार, Rhysida या हॅकर गटाने ७ ते १४ ऑगस्टदरम्यान बर्लिन शहर सरकारच्या नेटवर्कमध्ये घुसखोरी केली. आठवडाभराहून अधिक काळ ही घुसखोरी लक्षात आली नाही आणि सुमारे १४ लाख नोंदी चोरीला गेल्या. त्यात कर्मचाऱ्यांच्या फाइल्स, अधिकृत पत्रव्यवहार, वेतनपत्रके आणि स्कॅन केलेली ओळखपत्रे होती. त्यानंतर या गटाने ३० बिटकॉइन (सुमारे २० लाख युरो) खंडणी मागितली आणि ती न दिल्यास डेटा प्रसिद्ध करण्याची धमकी दिली. बर्लिनचे महापौर Kai Wegner यांनी गेल्या शुक्रवारी बर्लिन राज्य खंडणीपुढे झुकणार नसल्याचे स्पष्ट सांगितले; त्यानंतर डेटा डार्क वेबवर प्रसिद्ध झाला.

सामान्य सरकारी कामकाजासारख्या भासणाऱ्या फिशिंग ईमेलला बर्लिन वाहतूक विभागातील एका कर्मचाऱ्याने उत्तर देणे हा हल्ल्याचा प्रवेशबिंदू ठरला. Rhysida २०२३ पासून सक्रिय आहे. या गटाच्या दाव्यानुसार त्याने जगभरात सुमारे २८० हल्ले केले असून, त्याचे प्रमुख लक्ष्य अमेरिकेतील सार्वजनिक संस्था होत्या; तो पूर्व युरोपातून कार्यरत असल्याचे मानले जाते. मात्र खरी समस्या हल्लेखोरांची क्षमता नाही, तर अशी प्राथमिक पद्धत बर्लिनच्या नगरपालिका यंत्रणेत कोणत्याही अडथळ्याविना चालली आणि जवळपास दोन आठवडे लक्षात आली नाही, ही वस्तुस्थिती आहे.

गळती झालेल्या माहितीची व्याप्ती वैयक्तिक गोपनीयतेच्या पलीकडे जाते. Deutsche Welleच्या आढाव्यानुसार, चोरीच्या डेटामध्ये बर्लिनच्या महत्त्वाच्या पायाभूत सुविधांची तपशीलवार माहिती होती: सहउत्पादन प्रकल्प, इंधन साठवण सुविधा, आपत्कालीन वीज व्यवस्था, कारागृहे आणि जलशुद्धीकरण केंद्रे. हल्लेखोरांनी नागरिक व कर्मचाऱ्यांची वैयक्तिक माहितीच नव्हे, तर शहराच्या कारभारातील महत्त्वाच्या केंद्रांची तांत्रिक माहितीही मिळवली. जर्मनीच्या Chaos Computer Clubचे Jochim Selzer यांनी Frankfurter Allgemeine Zeitungला सांगितले, ‘तुम्हाला एखाद्या व्यक्तीबद्दल जितके अधिक माहीत असेल, तितके सहज तुम्ही तिचे रूप घेऊ शकता; तिच्या नावाने ऑर्डर देण्यासाठी कोणती माहिती हवी हेही कळते.’ संघटित गुन्हेगारी गट किंवा परदेशी गुप्तचर संस्था हा डेटा वापरू लागल्या, तर परिणाम वैयक्तिक फसवणुकीपासून पायाभूत सुविधांवरील लक्ष्यित धोक्यांपर्यंत पोहोचू शकतात.

सरकारच्या प्रतिसादावर अधिक थेट प्रश्न उपस्थित होत आहेत. बर्लिन पोलिस संघटनेचे उपाध्यक्ष Thorsten Schleheider यांनी बर्लिनमधील डेटा संरक्षण अनेक वर्षे अपुरे राहिल्याची आणि अनेक कर्मचाऱ्यांना पुरेसे प्रशिक्षण न मिळाल्याची टीका केली. ‘अत्यंत संवेदनशील डेटामध्ये अनेक दिवस घुसखोरी झाली, पण केलेली एकमेव कारवाई कर्मचाऱ्यांना पासवर्ड बदलण्यास सांगणे एवढीच दिसते; हे अस्वीकार्य आहे,’ असे ते म्हणाले. Deutsche Welleच्या वृत्तानुसार, बर्लिन राज्य सरकारने विभागांमधील समन्वय कार्यालय स्थापन केले असून Federal Office for Information Security (BSI)शी संपर्क साधला आहे. प्रभावित कर्मचारी आणि बर्लिनमधील नागरिकांना शक्य तितक्या लवकर माहिती, सल्ला आणि मदत देण्याचे आश्वासन महापौर Wegner यांनी दिले.

सरकारच्या ‘ठामपणे झुकणार नाही’ या भूमिकेमागे धोक्यात आले आहेत ते सामान्य कर्मचारी. वर्षानुवर्षे काम करूनही ज्यांना मूलभूत सायबर सुरक्षा प्रशिक्षण मिळाले नाही, त्यांची ओळखपत्रे, पगाराची माहिती आणि कामाचा इतिहास आता डार्क वेबवर पॅकेजच्या स्वरूपात फिरत आहेत. व्यवस्थात्मक संरक्षणाचे अपयश आणि व्यक्तीगत डेटाची उघडकीस आलेली स्थिती ही अधिकृत वक्तव्ये झाकू शकत नाहीत, असे दुसरे वास्तव दाखवतात.

निवडणुकीच्या दृष्टीने, २० सप्टेंबरची बर्लिन राज्य संसद निवडणूक या हल्ल्यामुळे प्रभावित झाली नसल्याचे बर्लिन राज्य निवडणूक समितीचे प्रमुख Stephan Bröchler यांनी Bildला सांगितले. ‘निवडणुकीसाठी आवश्यक असलेल्या सर्व व्यवस्था आणि प्रक्रिया सध्या प्रभावित झालेल्या नाहीत; यात निवडणुकीची तयारी, मतदानाचा दिवस आणि प्राथमिक निकाल जाहीर करण्याची प्रक्रिया यांचा समावेश आहे,’ असे त्यांनी सांगितले. Deutsche Welleनुसार, लीक झालेल्या डेटामध्ये बर्लिन राज्य चान्सलरीच्या विस्तार प्रकल्पाचे तपशीलही आहेत; जर्मनीचे चान्सलर Friedrich Merz (CDU) यांनाही अप्रत्यक्षपणे याचा फटका बसला आहे.

टिप्पण्या

0

अद्याप टिप्पण्या नाहीत. चर्चा सुरू करा.