นโยบายและธรรมาภิบาล

ข้อมูลเบอร์ลินรั่วไหล 1.4 ล้านรายการ: การโจมตีเรียกค่าไถ่เปิดโปงความล้มเหลวเรื้อรังของระบบคุ้มครองสาธารณะ

กลุ่มแฮ็กเกอร์ Rhysida ขโมยไฟล์ราว 1.4 ล้านรายการจากเครือข่ายรัฐบาลกรุงเบอร์ลิน ครอบคลุมแฟ้มพนักงาน ข้อมูลโครงสร้างพื้นฐานสำคัญ และเอกสารประจำตัว ก่อนเผยแพร่บนดาร์กเว็บหลังรัฐบาลปฏิเสธจ่ายค่าไถ่ราว 2 ล้านยูโร นายกเทศมนตรีประกาศว่าเบอร์ลินจะไม่ยอมจำนน ขณะที่สหภาพตำรวจระบุว่าการคุ้มครองข้อมูลบกพร่องมาหลายปี และมาตรการที่เห็นได้ชัดต่อพนักงานมีเพียงการเปลี่ยนรหัสผ่าน; การเลือกตั้งรัฐสภาเบอร์ลินวันที่ 20 กันยายนคาดว่าจะไม่ได้รับผลกระทบ

ดู 1 ครั้งเข้าสู่ระบบเพื่อบันทึก
TRUTH ERA

ตามรายงานของดอยช์เวอเลอ กลุ่มแฮ็กเกอร์ Rhysida เจาะเครือข่ายรัฐบาลกรุงเบอร์ลินระหว่างวันที่ 7 ถึง 14 สิงหาคม และแฝงตัวอยู่นานกว่าหนึ่งสัปดาห์โดยไม่มีใครตรวจพบ ขโมยบันทึกราว 1.4 ล้านรายการ ซึ่งรวมถึงแฟ้มพนักงาน การสื่อสารทางราชการ สลิปเงินเดือน และสำเนาบัตรประจำตัว กลุ่มดังกล่าวเรียกค่าไถ่ 30 บิตคอยน์ หรือประมาณ 2 ล้านยูโร พร้อมขู่ว่าจะเปิดเผยข้อมูลหากไม่จ่าย นายกเทศมนตรีเบอร์ลิน ไค เวกเนอร์ ประกาศอย่างชัดเจนเมื่อวันศุกร์ที่ผ่านมาว่า “รัฐเบอร์ลินจะไม่ยอมจำนนต่อการข่มขู่เรียกค่าไถ่” จากนั้นข้อมูลก็ถูกเผยแพร่บนดาร์กเว็บ

จุดเริ่มต้นของการโจมตีคือพนักงานคนหนึ่งของสำนักงานขนส่งเบอร์ลินตอบอีเมลฟิชชิงที่ปลอมเป็นงานราชการตามปกติ Rhysida เริ่มเคลื่อนไหวตั้งแต่ปี 2023 และอ้างว่าได้โจมตีทั่วโลกราว 280 ครั้ง โดยมุ่งเป้าไปที่หน่วยงานสาธารณะของสหรัฐฯ เป็นหลัก และเชื่อว่ามีฐานอยู่ในยุโรปตะวันออก แต่ปัญหาที่แท้จริงไม่ได้อยู่ที่ความสามารถของผู้โจมตี หากอยู่ที่ข้อเท็จจริงว่ากลวิธีพื้นฐานเช่นนี้เดินหน้าในระบบเทศบาลเบอร์ลินได้โดยไม่มีอุปสรรค และไม่ถูกตรวจพบเกือบสองสัปดาห์

ขอบเขตข้อมูลที่รั่วไหลไปไกลเกินกว่าความเป็นส่วนตัวของบุคคล ตามการรวบรวมของดอยช์เวอเลอ ข้อมูลที่ถูกขโมยรวมถึงรายละเอียดโครงสร้างพื้นฐานสำคัญของเบอร์ลิน เช่น โรงไฟฟ้าพลังความร้อนร่วม สถานที่เก็บเชื้อเพลิง ระบบจ่ายไฟฉุกเฉิน เรือนจำ และโรงบำบัดน้ำ ผู้โจมตีไม่ได้ข้อมูลเพียงของประชาชนและพนักงานเท่านั้น แต่ยังได้รายละเอียดทางเทคนิคของจุดสำคัญที่ทำให้เมืองดำเนินงานได้ โยคิม เซลเซอร์ จาก Chaos Computer Club ของเยอรมนี กล่าวในการให้สัมภาษณ์กับหนังสือพิมพ์แฟรงก์เฟิร์ตว่า “ยิ่งคุณรู้จักใครสักคนมากเท่าไร คุณก็ยิ่งปลอมตัวเป็นเขาได้มากขึ้น และยิ่งรู้ได้มากขึ้นว่า เช่น ต้องมีข้อมูลอะไรบ้างจึงจะสั่งซื้อของในนามของเขาได้” นั่นหมายความว่า หากอาชญากรรมที่จัดตั้งเป็นองค์กรหรือหน่วยข่าวกรองต่างชาติใช้ข้อมูลเหล่านี้อย่างเป็นระบบ ผลกระทบจะขยายจากการฉ้อโกงรายบุคคลไปสู่ภัยคุกคามที่มุ่งเป้าโครงสร้างพื้นฐาน

คำถามที่ตรงกว่านั้นพุ่งไปที่การตอบสนองของรัฐบาล รองประธานสหภาพตำรวจเบอร์ลิน ทอร์สเทน ชเลไฮเดอร์ วิจารณ์ว่าการปกป้องข้อมูลของเบอร์ลินบกพร่องมาหลายปี และพนักงานจำนวนมากไม่ได้รับการฝึกอบรมอย่างเพียงพอ เขากล่าวว่า “ข้อมูลที่มีความอ่อนไหวสูงถูกเจาะมาหลายวัน แต่ดูเหมือนการดำเนินการเพียงอย่างเดียวคือการขอให้พนักงานเปลี่ยนรหัสผ่าน เรื่องนี้ยอมรับไม่ได้” ตามรายงานของดอยช์เวอเลอ รัฐบาลเบอร์ลินได้ตั้งสำนักงานประสานงานระหว่างหน่วยงานและติดต่อสำนักงานความมั่นคงสารสนเทศแห่งสหพันธรัฐเยอรมนี (BSI) แล้ว คำมั่นของนายกเทศมนตรีเวกเนอร์คือจะ “แจ้ง ให้คำแนะนำ และสนับสนุนพนักงานกับชาวเบอร์ลินที่ได้รับผลกระทบโดยเร็วที่สุด”

เบื้องหลังท่าที “จะไม่ยอมจำนนอย่างเด็ดขาด” ของรัฐบาล ผู้ที่ถูกปล่อยให้เผชิญความเสี่ยงคือพนักงานทั่วไป ซึ่งทำงานมาหลายปีแต่ไม่เคยได้รับการฝึกอบรมความปลอดภัยทางไซเบอร์ขั้นพื้นฐาน เอกสารประจำตัว ข้อมูลเงินเดือน และประวัติการทำงานของพวกเขาถูกนำไปรวมและปล่อยลงดาร์กเว็บ ความล้มเหลวเชิงระบบของการป้องกันและการเปิดเผยข้อมูลของบุคคลจึงเผยให้เห็นอีกด้านหนึ่งที่ถ้อยคำทางการไม่อาจปกปิดได้

ในด้านการเลือกตั้ง สเตฟาน เบรอชเลอร์ ประธานคณะกรรมการการเลือกตั้งรัฐเบอร์ลิน ยืนยันกับหนังสือพิมพ์บิลด์ว่า การเลือกตั้งรัฐสภาเบอร์ลินวันที่ 20 กันยายนไม่ได้รับผลกระทบจากการโจมตีครั้งนี้ โดยกล่าวว่า “ขณะนี้ระบบและกระบวนการทั้งหมดที่จำเป็นต่อการเลือกตั้งยังไม่ได้รับผลกระทบ รวมถึงการเตรียมการเลือกตั้ง วันลงคะแนน และการประกาศผลเบื้องต้น” ดอยช์เวอเลอรายงานเพิ่มเติมว่า ข้อมูลที่รั่วไหลรวมถึงรายละเอียดโครงการขยายทำเนียบรัฐบาลเบอร์ลิน และนายกรัฐมนตรีเยอรมนี ฟรีดริช เมิร์ซ จากพรรค CDU ก็ได้รับผลกระทบทางอ้อมเช่นกัน.

ความคิดเห็น

0

ยังไม่มีความคิดเห็น เริ่มการอภิปรายได้เลย