Políticas e governança

Vazamento de 1,4 milhão de registros em Berlim: ataque de extorsão expõe falha crônica na proteção pública

O grupo Rhysida roubou cerca de 1,4 milhão de arquivos da rede do governo de Berlim e os publicou na dark web após a recusa de um resgate de cerca de 2 milhões de euros. Os dados incluem registros de funcionários, infraestrutura crítica e documentos de identidade. O prefeito disse que Berlim não se submeteria, enquanto o sindicato da polícia criticou anos de proteção insuficiente. As eleições estaduais de 20 de setembro não teriam sido afetadas.

1 visualizaçõesEntre para salvar
TRUTH ERA

Segundo a Deutsche Welle, o grupo hacker Rhysida invadiu a rede do governo de Berlim entre 7 e 14 de agosto, permaneceu oculto por mais de uma semana sem ser detectado e roubou cerca de 1,4 milhão de registros, incluindo arquivos de funcionários, comunicações oficiais, folhas de pagamento e cópias digitalizadas de documentos de identidade. Em seguida, o grupo exigiu 30 bitcoins, equivalentes a cerca de 2 milhões de euros, ameaçando divulgar os dados caso o resgate não fosse pago. O prefeito de Berlim, Kai Wegner, declarou claramente na sexta-feira passada que o estado de Berlim «não se submeteria à extorsão»; os dados foram publicados na dark web logo depois.

O ataque começou quando um funcionário da autoridade de transportes de Berlim respondeu a um e-mail de phishing disfarçado de comunicação oficial rotineira. A Rhysida atua desde 2023 e afirma ter realizado cerca de 280 ataques no mundo, principalmente contra instituições públicas dos Estados Unidos; acredita-se que o grupo tenha origem no Leste Europeu. O problema central, porém, não está na capacidade dos atacantes, mas no fato de que um método tão básico tenha circulado livremente no sistema municipal de Berlim e permanecido sem ser detectado por quase duas semanas.

O alcance das informações vazadas vai muito além da privacidade pessoal. De acordo com o levantamento da Deutsche Welle, os dados roubados incluíam detalhes da infraestrutura crítica de Berlim, como usinas de cogeração, instalações de armazenamento de combustível, sistemas de fornecimento de energia de emergência, prisões e estações de tratamento de água. Os invasores obtiveram não apenas informações pessoais de cidadãos e funcionários, mas também detalhes técnicos dos pontos centrais que mantêm a cidade em funcionamento. Jochim Selzer, do Chaos Computer Club da Alemanha, disse ao Frankfurter Allgemeine que, quanto mais se sabe sobre uma pessoa, mais fácil é se passar por ela e descobrir, por exemplo, quais informações são necessárias para fazer um pedido em seu nome. Isso significa que, se o crime organizado ou serviços de inteligência estrangeiros explorarem sistematicamente esses dados, as consequências podem passar da fraude individual para ameaças direcionadas contra a infraestrutura.

A resposta do governo é alvo de questionamentos ainda mais diretos. Thorsten Schleheider, vice-presidente do sindicato da polícia de Berlim, criticou a proteção insuficiente dos dados na cidade ao longo de anos e afirmou que muitos funcionários não receberam treinamento adequado. «Dados altamente sensíveis foram invadidos durante dias, e a única medida tomada parece ter sido pedir aos funcionários que mudassem suas senhas; isso é inaceitável», disse. Segundo a Deutsche Welle, o governo estadual de Berlim criou um escritório de coordenação interdepartamental e entrou em contato com o Escritório Federal de Segurança da Informação (BSI). A promessa do prefeito Wegner é informar, orientar e apoiar o quanto antes os funcionários e moradores de Berlim afetados.

Por trás da postura do governo de que «não vai se submeter», quem permanece exposto ao risco são os funcionários comuns: pessoas que trabalharam durante anos sem receber treinamento básico de segurança cibernética e cujos documentos pessoais, informações salariais e históricos profissionais agora estão reunidos na dark web. A falha sistêmica de proteção e a exposição dos indivíduos aos vazamentos formam um outro lado que a retórica oficial não consegue encobrir.

No campo eleitoral, Stephan Bröchler, presidente da comissão eleitoral do Parlamento estadual de Berlim, confirmou ao jornal Bild que a eleição de 20 de setembro não foi afetada pelo ataque. «Até o momento, nenhum dos sistemas e processos necessários para a eleição foi afetado, incluindo a preparação, o dia da votação e a divulgação dos resultados preliminares», afirmou. A Deutsche Welle também informou que os dados vazados incluíam detalhes relacionados ao projeto de ampliação da sede do governo de Berlim e que o chanceler alemão Friedrich Merz, da União Democrata-Cristã, foi afetado indiretamente.

Comentários

0

Ainda não há comentários. Inicie a discussão.