برلن میں 14 لاکھ ریکارڈ کا افشا: تاوان کے حملے نے عوامی تحفظ کے نظام کی طویل ناکامی بے نقاب کر دی
ہیکر گروہ Rhysida نے برلن کی شہری حکومت کے نیٹ ورک سے تقریباً 14 لاکھ فائلیں چوری کیں، جن میں ملازمین کے ریکارڈ، اہم بنیادی ڈھانچے کی معلومات اور شناختی دستاویزات شامل ہیں۔ حکومت کے تقریباً 20 لاکھ یورو تاوان سے انکار کے بعد ڈیٹا ڈارک ویب پر جاری کر دیا گیا۔ میئر نے کہا کہ وہ بلیک میلنگ کے سامنے نہیں جھکیں گے، مگر پولیس یونین نے برسوں سے ناکافی ڈیٹا تحفظ پر تنقید کی؛ ملازمین کے لیے نظر آنے والا واحد اقدام پاس ورڈ بدلنا ہے۔ بتایا گیا ہے کہ 20 ستمبر کا انتخاب متاثر نہیں ہوا۔
جرمن وائس کی رپورٹ کے مطابق ہیکر گروہ Rhysida نے 7 سے 14 اگست کے درمیان برلن کی شہری حکومت کے نیٹ ورک میں گھس کر ایک ہفتے سے زیادہ عرصے تک بغیر پکڑے رہتے ہوئے تقریباً 14 لاکھ ریکارڈ چوری کیے۔ ان میں ملازمین کی فائلیں، سرکاری خط و کتابت، تنخواہوں کی فہرستیں اور شناختی کارڈز کے اسکین شامل تھے۔ اس گروہ نے بعد میں 30 بٹ کوائن، یعنی تقریباً 20 لاکھ یورو، تاوان مانگا اور دھمکی دی کہ رقم نہ دی گئی تو ڈیٹا عام کر دیا جائے گا۔ برلن کے میئر کائی ویگنر نے گزشتہ جمعے واضح طور پر کہا کہ برلن ریاست بلیک میلنگ کے سامنے نہیں جھکے گی، جس کے فوراً بعد ڈیٹا ڈارک ویب پر جاری کر دیا گیا۔
حملے کا راستہ برلن کے محکمہ ٹرانسپورٹ کے ایک ملازم کا ایک ایسی فشنگ ای میل کا جواب دینا تھا جو معمول کی سرکاری مراسلت جیسی دکھائی دیتی تھی۔ Rhysida 2023 سے سرگرم ہے اور اس کے اپنے دعوے کے مطابق دنیا بھر میں تقریباً 280 حملے کر چکا ہے، جن کا بڑا ہدف امریکی سرکاری ادارے رہے ہیں؛ خیال کیا جاتا ہے کہ اس کا تعلق مشرقی یورپ سے ہے۔ لیکن اصل مسئلہ حملہ آوروں کی صلاحیت نہیں، بلکہ یہ حقیقت ہے کہ اتنا بنیادی طریقہ برلن کے بلدیاتی نظام میں بلا روک ٹوک چلتا رہا اور تقریباً دو ہفتوں تک اس کا پتا نہیں چل سکا۔
افشا ہونے والی معلومات کا دائرہ ذاتی رازداری سے کہیں آگے ہے۔ جرمن وائس کے جائزے کے مطابق چوری شدہ ڈیٹا میں برلن کے اہم بنیادی ڈھانچے کی تفصیلی معلومات شامل ہیں، جن میں مشترکہ حرارت و بجلی کے پلانٹ، ایندھن ذخیرہ کرنے کی تنصیبات، ہنگامی بجلی کے نظام، جیلیں اور پانی صاف کرنے کے پلانٹ شامل ہیں۔ حملہ آوروں نے شہریوں اور ملازمین کی ذاتی معلومات کے ساتھ شہر کے انتظامی نظام کے بنیادی مراکز کی تکنیکی تفصیلات بھی حاصل کر لیں۔ جرمن کیوس کمپیوٹر کلب کے یوخیم زیلزر نے فرانکفرٹر الگیمائنے کے ساتھ گفتگو میں کہا: ”آپ کسی شخص کے بارے میں جتنا زیادہ جانتے ہیں، اتنا ہی بہتر اس کی نقالی کر سکتے ہیں، اور یہ بھی سمجھ سکتے ہیں کہ، مثلاً، اس کے نام پر آرڈر دینے کے لیے کون سی معلومات درکار ہوں گی۔“ اس کا مطلب ہے کہ اگر منظم جرائم پیشہ گروہ یا غیر ملکی خفیہ ادارے اس ڈیٹا کو منظم انداز میں استعمال کریں تو نتائج انفرادی فراڈ سے بڑھ کر بنیادی ڈھانچے کے خلاف مخصوص خطرات تک پہنچ سکتے ہیں۔
زیادہ براہ راست سوال حکومت کے ردعمل پر اٹھتا ہے۔ برلن پولیس یونین کے نائب سربراہ تھورستن شلے ہائڈر نے کہا کہ برلن میں برسوں سے ڈیٹا کا تحفظ ناکافی رہا ہے اور بہت سے ملازمین کو مناسب تربیت نہیں دی گئی۔ انہوں نے کہا: ”انتہائی حساس ڈیٹا کئی دن تک حملے کی زد میں رہا، اور بظاہر واحد اقدام ملازمین سے پاس ورڈ بدلنے کو کہنا تھا؛ یہ ناقابل قبول ہے۔“ جرمن وائس کے مطابق برلن کی ریاستی حکومت نے مختلف محکموں کے درمیان رابطے کے لیے ایک دفتر قائم کیا ہے اور وفاقی دفتر برائے معلوماتی تحفظ (BSI) سے رابطہ کیا ہے۔ میئر ویگنر کا وعدہ ہے کہ متاثرہ ملازمین اور برلن کے شہریوں کو ”جلد از جلد مطلع، مشورہ اور مدد“ فراہم کی جائے گی۔
حکومت کے ”قطعی طور پر نہ جھکنے“ کے موقف کے پیچھے خطرے میں عام ملازمین ہیں، وہ لوگ جو برسوں سے کام کر رہے ہیں مگر انہیں بنیادی سائبر سکیورٹی کی تربیت تک نہیں ملی۔ ان کے شناختی دستاویزات، تنخواہوں کی معلومات اور ملازمت کا ریکارڈ اب ڈارک ویب پر پیکج کی صورت میں گردش کر رہے ہیں۔ نظامی حفاظتی ناکامی اور افراد کے ڈیٹا کے افشا کا یہ امتزاج سرکاری بیانات سے چھپنے والی حقیقت کو سامنے لاتا ہے۔
انتخابی معاملے پر برلن ریاستی انتخابی کمیشن کے سربراہ اسٹیفان بروئشلر نے بِلڈ اخبار کو تصدیق کی کہ 20 ستمبر کا برلن ریاستی پارلیمانی انتخاب اس حملے سے متاثر نہیں ہوا۔ ان کے مطابق ”اس وقت انتخاب کے لیے درکار تمام نظام اور طریقہ کار متاثر نہیں ہوئے، جن میں انتخاب کی تیاری، پولنگ کا دن اور ابتدائی نتائج کا اعلان، سب شامل ہیں۔“ جرمن وائس کے مطابق افشا شدہ ڈیٹا میں برلن کی ریاستی چانسلری کی توسیعی تعمیر کے منصوبے کی تفصیلات بھی شامل ہیں، جبکہ جرمن چانسلر فریڈرک میرتس، جو کرسچن ڈیموکریٹک یونین سے تعلق رکھتے ہیں، بھی بالواسطہ طور پر اس کی زد میں آئے ہیں۔
ابھی کوئی تبصرہ نہیں۔ گفتگو شروع کریں۔