బెర్లిన్లో 14 లక్షల రికార్డుల లీక్: విమోచన దాడి ప్రజా రక్షణ వ్యవస్థల దీర్ఘకాల వైఫల్యాన్ని బహిర్గతం చేసింది
Rhysida హ్యాకర్లు బెర్లిన్ ప్రభుత్వ నెట్వర్క్ నుంచి 14 లక్షల ఫైళ్లను దొంగిలించారు. ప్రభుత్వం 20 లక్షల యూరోల విమోచనను నిరాకరించడంతో డేటా డార్క్ వెబ్లో విడుదలైంది. మేయర్ లొంగబోమని ప్రకటించినా, పోలీసు సంఘం డేటా రక్షణ ఏళ్లుగా బలహీనమని విమర్శించింది.
Deutsche Welle ప్రకారం, Rhysida హ్యాకర్ సంస్థ ఆగస్టు 7 నుంచి 14 మధ్య బెర్లిన్ నగర ప్రభుత్వ నెట్వర్క్లోకి చొరబడి, వారం రోజులకు పైగా గుర్తించబడకుండా ఉండి, సుమారు 14 లక్షల రికార్డులను దొంగిలించింది. ఉద్యోగుల ఫైళ్లు, అధికారిక సమాచార మార్పిడి, జీతాల పట్టికలు, స్కాన్ చేసిన గుర్తింపు పత్రాలు ఇందులో ఉన్నాయి. అనంతరం సంస్థ 30 బిట్కాయిన్లను (సుమారు 20 లక్షల యూరోలు) విమోచనగా డిమాండ్ చేసి, చెల్లించకపోతే డేటాను బహిర్గతం చేస్తామని బెదిరించింది. బెర్లిన్ మేయర్ Kai Wegner గత శుక్రవారం బెర్లిన్ రాష్ట్రం విమోచనకు లొంగదని స్పష్టంగా ప్రకటించగా, డేటా వెంటనే డార్క్ వెబ్లో విడుదలైంది.
సాధారణ ప్రభుత్వ పనిలా కనిపించే ఫిషింగ్ ఇమెయిల్కు బెర్లిన్ రవాణా శాఖ ఉద్యోగి స్పందించడమే దాడికి ప్రవేశ ద్వారం. Rhysida 2023 నుంచి చురుకుగా ఉంది; తన ప్రకారం ప్రపంచవ్యాప్తంగా సుమారు 280 దాడులు చేసింది, ప్రధానంగా అమెరికా ప్రజా సంస్థలను లక్ష్యంగా చేసుకుంది, తూర్పు యూరప్ నుంచి పనిచేస్తున్నదని భావిస్తున్నారు. అయితే అసలు సమస్య దాడిచేసేవారి సామర్థ్యం కాదు; ఇలాంటి ప్రాథమిక పద్ధతి బెర్లిన్ నగర పాలనా వ్యవస్థలో ఎలాంటి అడ్డంకి లేకుండా పనిచేయడం, దాదాపు రెండు వారాల పాటు గుర్తించబడకపోవడమే.
లీకైన సమాచారం పరిధి వ్యక్తిగత గోప్యతను చాలా దాటి ఉంది. Deutsche Welle సమీక్ష ప్రకారం, దొంగిలించిన డేటాలో బెర్లిన్ కీలక మౌలిక సదుపాయాల వివరణాత్మక సమాచారం ఉంది: కోజెనరేషన్ ప్లాంట్లు, ఇంధన నిల్వ సదుపాయాలు, అత్యవసర విద్యుత్ వ్యవస్థలు, జైళ్లు, నీటి శుద్ధి కేంద్రాలు. దాడిచేసినవారు పౌరులు, ఉద్యోగుల వ్యక్తిగత సమాచారమే కాకుండా నగర కార్యకలాపాల కీలక కేంద్రాల సాంకేతిక వివరాలను కూడా పొందారు. జర్మనీ Chaos Computer Clubకు చెందిన Jochim Selzer Frankfurter Allgemeine Zeitungతో మాట్లాడుతూ, ‘మీకు ఒక వ్యక్తి గురించి ఎంత ఎక్కువ తెలిస్తే, వారిలా నటించడం అంత సులభం; వారి పేరుతో ఆర్డర్ చేయడానికి ఏ సమాచారం కావాలో కూడా తెలుసుకోవచ్చు’ అన్నారు. ఈ డేటాను వ్యవస్థీకృత నేరగాళ్లు లేదా విదేశీ గూఢచారి సంస్థలు ఉపయోగిస్తే, పరిణామాలు వ్యక్తిగత మోసాల నుంచి మౌలిక సదుపాయాలపై లక్ష్యిత బెదిరింపుల వరకు విస్తరిస్తాయి.
ప్రభుత్వ ప్రతిస్పందనపై మరింత నేరుగా ప్రశ్నలు తలెత్తుతున్నాయి. బెర్లిన్ పోలీసు సంఘం ఉపాధ్యక్షుడు Thorsten Schleheider, బెర్లిన్ డేటా రక్షణ ఏళ్లుగా తగినంతగా లేదని, అనేక మంది ఉద్యోగులకు సరైన శిక్షణ అందలేదని విమర్శించారు. ‘అత్యంత సున్నితమైన డేటా కొన్ని రోజుల పాటు చొరబాటుకు గురైంది, కానీ తీసుకున్న ఏకైక చర్య ఉద్యోగులను పాస్వర్డ్లు మార్చమని అడగడమేననిపిస్తోంది; ఇది అంగీకరించలేనిది’ అని ఆయన అన్నారు. Deutsche Welle ప్రకారం, బెర్లిన్ రాష్ట్ర ప్రభుత్వం అంతర్శాఖ సమన్వయ కార్యాలయాన్ని ఏర్పాటు చేసి, ఫెడరల్ ఆఫీస్ ఫర్ ఇన్ఫర్మేషన్ సెక్యూరిటీ (BSI)ని సంప్రదించింది. ప్రభావిత ఉద్యోగులు, బెర్లిన్ ప్రజలకు వీలైనంత త్వరగా సమాచారం, సలహా, సహాయం అందిస్తామని మేయర్ Wegner హామీ ఇచ్చారు.
ప్రభుత్వం ‘దృఢంగా లొంగబోము’ అనే వైఖరి వెనుక ప్రమాదంలో పడింది సాధారణ ఉద్యోగులే. ఏళ్లుగా పనిచేస్తూ ప్రాథమిక సైబర్ భద్రతా శిక్షణ కూడా పొందని వారి గుర్తింపు పత్రాలు, జీతాల సమాచారం, ఉద్యోగ చరిత్ర ఇప్పుడు డార్క్ వెబ్లో ప్యాకేజీలుగా చలామణి అవుతున్నాయి. వ్యవస్థాత్మక రక్షణ వైఫల్యం, వ్యక్తిగత డేటా బహిర్గతం అధికారిక మాటలు కప్పిపుచ్చలేని మరో వాస్తవాన్ని చూపిస్తున్నాయి.
ఎన్నికల విషయానికి వస్తే, సెప్టెంబర్ 20 బెర్లిన్ రాష్ట్ర పార్లమెంట్ ఎన్నికలు ఈ దాడి వల్ల ప్రభావితం కాలేదని బెర్లిన్ రాష్ట్ర ఎన్నికల కమిటీ అధిపతి Stephan Bröchler Bildకు ధృవీకరించారు. ‘ఎన్నికలకు అవసరమైన అన్ని వ్యవస్థలు, ప్రక్రియలు ప్రస్తుతం ప్రభావితం కాలేదు; ఇందులో ఎన్నికల సన్నాహాలు, పోలింగ్ రోజు, ప్రాథమిక ఫలితాల ప్రకటన అన్నీ ఉన్నాయి’ అని ఆయన తెలిపారు. Deutsche Welle ప్రకారం, లీకైన డేటాలో బెర్లిన్ రాష్ట్ర చాన్సలరీ విస్తరణ ప్రాజెక్ట్ వివరాలు కూడా ఉన్నాయి; జర్మనీ ఛాన్సలర్ Friedrich Merz (CDU) కూడా పరోక్షంగా ప్రభావితమయ్యారు.
ఇంకా వ్యాఖ్యలు లేవు. చర్చ ప్రారంభించండి.