柏林政府140万条记录遭窃并现身暗网
柏林市政府约140万条记录近日被确认泄露至暗网,网络犯罪组织Rhysida窃取数据后,曾以公开敏感信息相威胁,要求柏林州支付30个比特币,约合200万欧元、230万美元。柏林市长凯·韦格纳(Kai Wegner)表示:“柏林州不会向勒索屈服。”数据随后被发布,事件也暴露出德国公共数据网络的脆弱环节。
自9月初以来,暗网上陆续出现员工档案、官方通信、工资单,甚至身份证件扫描件。受影响的是柏林市政府两个部门:公共工程部(Department of Public Works)和交通部(Department of Transportation),两部门提供服务的范围涉及约400万居民。柏林方面强调,这次攻击并非外国情报机构实施,而是犯罪分子发动的勒索行动。
调查显示,黑客在8月7日至14日期间取得受保护数据的访问权限,起初没有被发现。入侵入口与柏林交通管理局(Berlin Transportation Authority)一名员工回复钓鱼邮件有关。邮件附件一旦被打开,攻击者便可能取得受害者网络的访问权限;此次事件说明,单个员工的操作能够成为连接政府系统与犯罪组织的切入口。
柏林州政府的安全光纤网络连接约600个地点,从市政办公室延伸至参议院部门。被盗信息除个人资料外,据专家判断,还可能涉及联合热电厂、燃料储存设施、应急供电系统、监狱和水处理厂等领域。资料具体暴露范围仍在核查,但网络覆盖面使当局必须同时处理个人身份风险与公共设施信息安全问题。
Rhysida被认为源自东欧,自2023年以来持续攻击世界各地公共机构,并声称对近280起攻击负责,其中多数发生在美国。该组织此次先窃取资料、再提出赎金要求,遭拒后转而发布数据。暗网是只有具备技术能力的用户才能进入的互联网部分,大量非法交易和信息传播在其中进行,公开后的资料可能被反复复制。
混沌计算机俱乐部(Chaos Computer Club)的约希姆·塞尔策(Jochim Selzer)警告,掌握一个人的信息越多,冒充这个人的难度就越低,也越容易推断出完成进一步欺诈所需的资料。他说:“你对一个人了解得越多,就越能冒充他,也越能判断出需要知道什么。”这类信息可能被用于以受影响者名义下单,或组合不同资料进行身份冒用。
柏林州政府已要求员工更改密码,但这一措施引发柏林警察工会(Berlin police union)副主席托尔斯滕·施莱海德(Thorsten Schleheider)不满。他表示,柏林的数据多年来保护不足,许多员工没有接受充分培训,并形容高度敏感数据在数日内遭到入侵、最后似乎只要求员工更改密码“令人难以想象”。
为应对泄露,柏林参议院(Berlin Senate)设立协调办公室,吸纳所有柏林行政机构参与,并与设在波恩的联邦信息安全办公室(Federal Office for Information Security,BSI)等联邦机构建立联系。韦格纳表示,当局将尽快通知、提供建议并支持受影响的员工和柏林居民。事件发生后,相关部门仍在确认数据类别、影响对象及需要采取的保护措施。
柏林方面宣布,9月20日举行的柏林州议会选举目前不受威胁。州选举专员施特凡·布勒希勒(Stephan Bröchler)向《图片报》(Bild)表示,选举准备、投票日以及初步结果发布前所需的全部系统和流程“目前看来仍未受影响”。总理弗里德里希·梅尔茨(Friedrich Merz)也至少间接受到此次窃取影响,因为被盗信息包含柏林市中心总理府争议性扩建的细节。
这起事件在9月6日萨克森—安哈尔特州选举引发的舆论喧闹中一度几乎未被注意,但数据持续出现在暗网上,使影响不断延长。案件从8月中旬的隐蔽入侵发展为勒索,再到9月初公开传播,柏林政府接下来需要厘清泄露规模、通知受影响人员,并评估公共设施与选举系统是否始终保持隔离。
评论
加入讨论
请登录后发表评论
还没有评论
登录成为第一个评论的人。