Dasar & Tadbir Urus

Kebocoran 1.4 juta data Berlin: Serangan tebusan mendedahkan kegagalan perlindungan awam yang berlarutan

Rhysida mencuri kira-kira 1.4 juta fail daripada rangkaian kerajaan bandar Berlin, termasuk rekod kakitangan dan data infrastruktur kritikal. Selepas tebusan 2 juta euro ditolak, data diterbitkan di web gelap. Datuk bandar berikrar tidak tunduk, tetapi kesatuan polis mengkritik perlindungan data yang lama terabai.

1 tontonanLog masuk untuk menyimpan
TRUTH ERA

Menurut Deutsche Welle, kumpulan penggodam Rhysida menyusup ke rangkaian kerajaan bandar Berlin antara 7 hingga 14 Ogos. Mereka berada dalam sistem selama lebih seminggu tanpa dikesan dan mencuri kira-kira 1.4 juta rekod, termasuk fail kakitangan, komunikasi rasmi, slip gaji dan salinan kad pengenalan. Kumpulan itu kemudian menuntut 30 bitcoin, bernilai kira-kira 2 juta euro, sambil mengancam untuk menerbitkan data tersebut. Datuk Bandar Berlin Kai Wegner pada Jumaat lalu menyatakan dengan jelas bahawa negeri Berlin tidak akan tunduk kepada pemerasan. Data itu kemudiannya diterbitkan di web gelap.

Serangan bermula apabila seorang kakitangan jabatan pengangkutan Berlin membalas e-mel pancingan data yang disamarkan sebagai urusan rasmi biasa. Rhysida telah aktif sejak 2023 dan mendakwa telah melancarkan kira-kira 280 serangan di seluruh dunia, terutama terhadap institusi awam Amerika Syarikat. Kumpulan itu dipercayai berpangkalan di Eropah Timur. Namun masalah sebenar bukan sekadar keupayaan penyerang, tetapi hakikat bahawa kaedah asas seperti ini dapat bergerak bebas dalam sistem perbandaran Berlin dan tidak dikesan selama hampir dua minggu.

Skop maklumat yang bocor jauh melampaui privasi peribadi. Menurut penelitian Deutsche Welle, data yang dicuri merangkumi butiran terperinci infrastruktur kritikal Berlin, termasuk loji kogenerasi, kemudahan simpanan bahan api, sistem bekalan kuasa kecemasan, penjara dan loji rawatan air. Penyerang bukan sahaja memperoleh maklumat peribadi penduduk dan kakitangan, malah menguasai butiran teknikal nod teras operasi bandar. Jochim Selzer dari Chaos Computer Club memberitahu Frankfurter Allgemeine Zeitung: “Semakin banyak anda tahu tentang seseorang, semakin mudah untuk menyamar sebagai mereka dan mengetahui, misalnya, maklumat yang diperlukan untuk membuat pesanan atas nama mereka.” Jika data itu digunakan secara sistematik oleh jenayah terancang atau agensi perisikan asing, akibatnya boleh berkembang daripada penipuan individu kepada ancaman terarah terhadap infrastruktur.

Soalan yang lebih langsung tertumpu pada tindak balas kerajaan. Thorsten Schleheider, timbalan pengerusi kesatuan polis Berlin, mengkritik perlindungan data di Berlin yang tidak mencukupi selama bertahun-tahun dan berkata ramai kakitangan tidak menerima latihan yang memadai. “Data yang sangat sensitif telah diceroboh selama beberapa hari, sedangkan satu-satunya tindakan yang kelihatan hanyalah meminta kakitangan menukar kata laluan. Ini tidak boleh diterima.” Menurut Deutsche Welle, kerajaan negeri Berlin telah menubuhkan pejabat penyelarasan antara agensi dan menghubungi Pejabat Persekutuan bagi Keselamatan Maklumat Jerman, atau BSI. Wegner berjanji untuk memaklumkan, menasihati dan menyokong kakitangan serta penduduk Berlin yang terjejas secepat mungkin.

Di sebalik pendirian kerajaan untuk “tidak tunduk sama sekali”, orang biasa yang diletakkan dalam risiko ialah kakitangan yang telah bekerja bertahun-tahun tanpa latihan keselamatan siber asas. Dokumen pengenalan, maklumat gaji dan rekod kerja mereka kini dihimpunkan dan mengalir ke web gelap. Kegagalan perlindungan secara sistemik dan pendedahan data pada peringkat individu menunjukkan sisi lain yang tidak dapat ditutup oleh retorik rasmi.

Dalam soal pilihan raya, Stephan Bröchler, ketua Suruhanjaya Pilihan Raya Negeri Berlin, mengesahkan kepada Bild bahawa pilihan raya dewan negeri Berlin pada 20 September tidak terjejas. “Buat masa ini, semua sistem dan proses yang diperlukan untuk pilihan raya tidak terjejas, termasuk persediaan pilihan raya, hari pengundian dan penerbitan keputusan awal.” Deutsche Welle turut melaporkan bahawa data yang bocor termasuk butiran projek pembesaran pejabat ketua kerajaan Berlin. Canselor Jerman Friedrich Merz daripada CDU juga menerima kesan secara tidak langsung.

Komen

0

Belum ada komen. Mulakan perbincangan.

Kebocoran 1.4 juta data Berlin: Serangan tebusan mendedahkan kegagalan perlindungan awam yang berlarutan | Truth Era