柏林140万份数据外泄:勒索攻击暴露公共防护体系长期失能
黑客组织Rhysida从柏林市政府网络窃取约140万份文件,涵盖员工档案、关键基础设施资料及个人证件,在政府拒付约200万欧元赎金后被发布至暗网。柏林市长公开表态'不屈服于勒索',但警方工会批评数据防护'多年不足',当前对员工的唯一可见动作仅是修改密码;9月20日州议会选举据称不受影响。
据德国之声报道,黑客组织Rhysida于8月7日至14日间渗透柏林市政府网络,潜伏逾一周未被察觉,窃取约140万份记录,涉及员工档案、官方通信、工资单及扫描身份证件。该组织随后索要30枚比特币(约合200万欧元)赎金,威胁否则将数据公开。柏林市长Kai Wegner于上周五明确表态'柏林州不会屈服于勒索',数据随即被发布至暗网。
攻击的入口是一名柏林交通局员工回复了一封伪装成正常公务的钓鱼邮件。Rhysida自2023年起活跃,据其声称已在全球实施约280起攻击,主要针对美国公共机构,据信源自东欧——但真正的问题并不在于攻击者的能力,而在于这种基础手段在柏林市政系统中畅行无阻、且近两周内未被察觉的事实本身。
泄露信息的范围远超个人隐私。据德国之声梳理,失窃数据涉及柏林关键基础设施的详细资料,包括热电联产厂、燃油储存设施、应急供电系统、监狱及水处理厂。攻击者获取的不仅是公民与雇员的个人信息,还掌握了城市运行核心节点的技术细节。德国Chaos计算机俱乐部的Jochim Selzer在接受《法兰克福汇报》采访时表示:'你越了解一个人,就越能冒充他们,也就越能弄清楚——比如说——需要掌握哪些信息才能以他们的名义下单。'这意味着相关数据一旦被有组织犯罪或外国情报机构系统性利用,后果将从个体诈骗延伸至针对基础设施的定向威胁。
更直接的追问指向政府的应对。柏林警方工会副主席Thorsten Schleheider批评称,柏林数据多年防护不足,大量员工未接受充分培训。'高敏感数据被入侵数日,而唯一采取的行动似乎只是要求员工修改密码,这令人无法接受。'据德国之声报道,柏林州政府已设立跨部门协调办公室,并与联邦信息安全局(BSI)取得联系;Wegner市长的承诺是'尽快告知、建议并支持受影响的员工和柏林市民'。
在政府'坚决不屈服'的姿态背后,被置于风险中的是普通员工——那些在岗多年却未获基本网络安全培训的人员,其个人证件、薪资信息与工作履历如今被打包流入暗网。系统性的防护失能与个体性的数据暴露,构成官方修辞无法覆盖的另一面。
在选举层面,柏林州选举委员会主任Stephan Bröchler向《图片报》确认,9月20日柏林州议会选举不受此次攻击影响,'目前选举所需的所有系统和流程均未受到影响,包括选举筹备、投票日及初步结果发布的各个环节'。另据德国之声,泄露数据中包括柏林总理府扩建项目的相关细节,德国总理Friedrich Merz(基民盟)本人也间接受到波及。
还没有评论,来说说你的看法。