Rò rỉ 1,4 triệu dữ liệu ở Berlin: Vụ tống tiền phơi bày sự tê liệt kéo dài của hệ thống bảo vệ công
Nhóm Rhysida đánh cắp khoảng 1,4 triệu tệp từ mạng lưới chính quyền Berlin, gồm hồ sơ nhân viên, dữ liệu cơ sở hạ tầng trọng yếu và giấy tờ tùy thân, rồi công bố lên dark web sau khi chính quyền từ chối khoản tiền chuộc khoảng 2 triệu euro. Thị trưởng nói Berlin không khuất phục, còn công đoàn cảnh sát chỉ trích việc bảo vệ dữ liệu đã yếu kém nhiều năm; biện pháp hiện thấy đối với nhân viên chỉ là đổi mật khẩu. Bầu cử bang ngày 20 tháng 9 được cho là không bị ảnh hưởng.
Theo Deutsche Welle, nhóm tin tặc Rhysida đã xâm nhập mạng lưới chính quyền Berlin trong khoảng từ ngày 7 đến ngày 14 tháng 8, ẩn náu hơn một tuần mà không bị phát hiện và đánh cắp khoảng 1,4 triệu bản ghi, trong đó có hồ sơ nhân viên, thư từ chính thức, bảng lương và bản quét giấy tờ tùy thân. Sau đó nhóm này đòi 30 bitcoin, tương đương khoảng 2 triệu euro, và đe dọa công bố dữ liệu nếu không được đáp ứng. Thị trưởng Berlin Kai Wegner hôm thứ Sáu tuần trước tuyên bố rõ ràng rằng “bang Berlin sẽ không khuất phục trước tống tiền”, và dữ liệu lập tức bị đưa lên dark web.
Điểm xâm nhập là phản hồi của một nhân viên cơ quan giao thông Berlin đối với một email lừa đảo được ngụy trang như công vụ bình thường. Rhysida hoạt động từ năm 2023 và, theo tuyên bố của chính nhóm này, đã tiến hành khoảng 280 vụ tấn công trên toàn thế giới, chủ yếu nhằm vào các cơ quan công quyền Mỹ; nhóm này được cho là có nguồn gốc Đông Âu. Nhưng vấn đề thực sự không nằm ở năng lực của kẻ tấn công, mà ở chính sự thật rằng một thủ đoạn cơ bản như vậy có thể tự do đi qua hệ thống đô thị Berlin và không bị phát hiện trong gần hai tuần.
Phạm vi thông tin bị rò rỉ vượt xa quyền riêng tư cá nhân. Theo tổng hợp của Deutsche Welle, dữ liệu bị đánh cắp bao gồm thông tin chi tiết về các cơ sở hạ tầng trọng yếu của Berlin, như nhà máy đồng phát nhiệt điện, cơ sở lưu trữ nhiên liệu, hệ thống cấp điện khẩn cấp, nhà tù và nhà máy xử lý nước. Những kẻ tấn công không chỉ lấy được thông tin cá nhân của người dân và nhân viên, mà còn nắm được các chi tiết kỹ thuật của những nút cốt lõi trong vận hành thành phố. Jochim Selzer thuộc Câu lạc bộ Máy tính Chaos của Đức nói với Frankfurter Allgemeine Zeitung: “Bạn càng hiểu rõ một người, bạn càng có thể mạo danh họ, và bạn càng có thể tìm ra — chẳng hạn — cần biết những thông tin nào để đặt hàng dưới danh nghĩa của họ.” Điều đó có nghĩa là nếu tội phạm có tổ chức hoặc cơ quan tình báo nước ngoài khai thác có hệ thống các dữ liệu này, hậu quả sẽ mở rộng từ lừa đảo cá nhân thành các mối đe dọa có chủ đích nhằm vào cơ sở hạ tầng.
Câu hỏi trực diện hơn hướng vào phản ứng của chính quyền. Phó chủ tịch công đoàn cảnh sát Berlin Thorsten Schleheider chỉ trích rằng dữ liệu của Berlin đã được bảo vệ không đầy đủ trong nhiều năm và nhiều nhân viên chưa được đào tạo thỏa đáng. Ông nói: “Dữ liệu cực kỳ nhạy cảm đã bị xâm nhập trong nhiều ngày, còn hành động duy nhất dường như chỉ là yêu cầu nhân viên đổi mật khẩu; điều đó không thể chấp nhận được.” Theo Deutsche Welle, chính quyền bang Berlin đã lập một văn phòng điều phối liên ngành và liên hệ với Văn phòng Liên bang về An ninh Thông tin (BSI); cam kết của Thị trưởng Wegner là “thông báo, tư vấn và hỗ trợ những nhân viên và người dân Berlin bị ảnh hưởng trong thời gian sớm nhất”.
Đằng sau tư thế “kiên quyết không khuất phục” của chính quyền là những nhân viên bình thường bị đẩy vào vùng rủi ro — những người đã làm việc nhiều năm nhưng không được đào tạo cơ bản về an ninh mạng, nay thấy giấy tờ tùy thân, thông tin lương và quá trình công tác của mình bị đóng gói rồi tuồn lên dark web. Sự tê liệt có tính hệ thống trong bảo vệ dữ liệu và việc phơi bày dữ liệu của từng cá nhân tạo nên một mặt khác mà những lời lẽ chính thức không thể che phủ.
Về phương diện bầu cử, người đứng đầu Ủy ban Bầu cử bang Berlin Stephan Bröchler xác nhận với Bild rằng cuộc bầu cử nghị viện bang Berlin ngày 20 tháng 9 không bị ảnh hưởng bởi vụ tấn công. Ông nói: “Hiện tại, tất cả hệ thống và quy trình cần thiết cho cuộc bầu cử đều không bị ảnh hưởng, bao gồm công tác chuẩn bị, ngày bỏ phiếu và việc công bố kết quả sơ bộ.” Deutsche Welle cũng đưa tin dữ liệu bị rò rỉ bao gồm các chi tiết liên quan đến dự án mở rộng Phủ Thủ hiến Berlin; Thủ tướng Đức Friedrich Merz (Liên minh Dân chủ Cơ đốc giáo) cũng bị ảnh hưởng gián tiếp.
Chưa có bình luận nào. Bắt đầu thảo luận.