柏林140萬份資料外洩:勒索攻擊暴露公共防護體系長期失能
駭客組織Rhysida從柏林市政府網路竊取約140萬份檔案,涵蓋員工檔案、關鍵基礎設施資料及個人證件;政府拒付約200萬歐元贖金後,資料遭發布至暗網。市長公開表態不向勒索低頭,但警方工會批評資料防護多年不足,目前對員工唯一可見的處置只有修改密碼。
據德國之聲報導,駭客組織Rhysida於8月7日至14日期間滲透柏林市政府網路,潛伏超過一週未被察覺,竊取約140萬筆紀錄,涉及員工檔案、官方通信、薪資單及掃描的身分證件。該組織隨後索取30枚比特幣、約值200萬歐元的贖金,威脅否則就公開資料。柏林市長Kai Wegner上週五明確表示「柏林邦不會向勒索低頭」,資料隨即被發布至暗網。
這起攻擊的入口,是一名柏林交通局員工回覆了一封偽裝成一般公務的釣魚郵件。Rhysida自2023年起活躍,據其自稱已在全球發動約280起攻擊,主要針對美國公共機構,外界相信其源自東歐。但真正的問題不在攻擊者的能力,而在於這種基礎手法竟能在柏林市政系統內暢行無阻,將近兩週都沒有被發現。
外洩資訊的範圍遠超個人隱私。德國之聲整理發現,被竊資料包含柏林關鍵基礎設施的詳細資料,包括汽電共生廠、燃油儲存設施、緊急供電系統、監獄及水處理廠。攻擊者取得的不只是公民與雇員的個人資訊,還掌握了城市運作核心節點的技術細節。德國混沌電腦俱樂部的Jochim Selzer接受《法蘭克福彙報》訪問時表示:「你越了解一個人,就越能冒充他們,也就越能弄清楚——例如——需要掌握哪些資訊,才能以他們的名義下單。」這意味著,一旦有組織犯罪集團或外國情報機構有系統地利用相關資料,後果將從個人詐騙延伸為針對基礎設施的定向威脅。
更直接的追問指向政府的應對。柏林警方工會副主席Thorsten Schleheider批評,柏林的資料防護多年來一直不足,大量員工也未接受充分訓練。「高度敏感的資料被入侵數日,而唯一看似採取的行動,似乎只是要求員工修改密碼,這令人無法接受。」德國之聲報導,柏林邦政府已設立跨部門協調辦公室,並與聯邦資訊安全局(BSI)取得聯繫;Wegner市長承諾,會儘快告知、提供建議並支援受影響的員工及柏林市民。
在政府「堅決不向勒索低頭」的姿態背後,被置於風險中的,是普通員工——那些工作多年卻未接受基本網路安全訓練的人員。他們的個人證件、薪資資料與工作履歷如今被打包流入暗網。系統性的防護失能與個人資料曝光,構成官方修辭無法掩蓋的另一面。
在選舉層面,柏林邦選舉委員會主任Stephan Bröchler向《圖片報》確認,9月20日的柏林邦議會選舉不受這次攻擊影響。「目前選舉所需的所有系統和流程都未受到影響,包括選舉籌備、投票日及初步結果發布的各個環節。」德國之聲另報導,外洩資料包括柏林邦總理府擴建計畫的相關細節,德國總理、基民盟籍的Friedrich Merz本人也受到間接波及。
尚無留言,來分享你的看法。