Komoly adatbiztonsági válság alakult ki a német fővárosban, miután a Bild.de beszámolója szerint a Rhysida nevű hackercsoport beváltotta fenyegetését, és az ultimátum lejárta után nyilvánosságra hozta az ellopott adatokat. A támadók összesen 5,26 terabájtnyi információt és 1 439 893 fájlt tettek elérhetővé a darkneten, gúnyosan megjegyezve: „Minden adatot elérhetővé tettünk a nyilvánosság számára. Jó szórakozást hozzá, adatvadászok!”
A berlini hatóságok számára a helyzet drámai, hiszen a kiszivárgott információk mennyisége és érzékenysége egyaránt aggasztó. A támadás pontos hatása a magánszemélyekre nézve egyelőre még tisztázatlan, de a szakértők szerint hatalmas mennyiségű, rendkívül bizalmas adat került illetéktelen kezekbe.
A támadássorozat még augusztus 7. és 12. között kezdődött, amikor a bűnözők behatoltak a berlini szenátusi adminisztráció hálózatába. A hackerek ekkor szerezték meg azokat a dokumentumokat, amelyek között kritikus infrastruktúrával kapcsolatos iratok, rendőrségi nyomozati anyagok és személyes bankszámlaszámok is szerepelnek.
A hackercsoport korábban aukcióra bocsátotta a zsákmányt a darkneten. A kikiáltási ár 30 bitcoin volt, ami hozzávetőlegesen 2 millió eurót (kb. 780 millió forint) tesz ki. Mivel a követelt összeget nem fizették ki, a bűnözők a nyilvánosság elé tárták az adatokat.
A szenátusi adminisztráció a történtek hatására azonnal válságstábot állított fel. A hatóságok jelenlegi álláspontja szerint a kezdeti behatoláson túl további adatvesztés nem történt, a rendszerek biztonságát pedig folyamatosan vizsgálják.
Kai Wegner, Berlin kormányzó polgármestere már a zsarolási kísérlet korai szakaszában határozottan elutasította a váltságdíj kifizetését. A városvezetés álláspontja szerint Berlin nem hagyja magát megzsarolni, és a bűnözőkkel semmilyen kapcsolatot nem vettek fel.
A Rhysida csoport elnevezése egy dél-amerikai mérgező százlábú nevéből ered. A hackerek ezt a nevet tudatosan választották metaforaként, utalva a kártékony szoftverükre, amely észrevétlenül, mint egy mérgező állat, kúszik be az informatikai infrastruktúrákba.
A csoport nemzetközi szinten operál, és nemcsak nagyvárosokat, hanem kisebb vállalkozásokat, orvosi intézményeket és kisebb közigazgatási egységeket is célba vesz, különösen az Egyesült Államokban. Ahol a zsarolás sikeres, ott a „Sold” (Eladva) felirat jelenik meg a darknetes felületükön.
A stuttgarti közigazgatás elleni korábbi támadásuk hasonló mintát követett. Ott 383 710 fájlt loptak el, és mivel a város nem fizette ki az 5 bitcoint (kb. 333 000 euró, azaz kb. 130 millió forint), az adatokat ingyenesen elérhetővé tették.
A berlini szenátusi kancellária szóvivője megerősítette, hogy a forensikus vizsgálatok jelenleg is zajlanak. A szakemberek azt elemzik, hogy történt-e további adatvesztés, illetve hogy a hálózat jelenleg mennyire tekinthető biztonságosnak.
A nyilvánosságra került adatok között a hackerek állítása szerint 46 522 szerződés, 5941 jelszó, 16 389 e-mail cím és 5000 személyi akta található. Ezek az adatok komoly kockázatot jelentenek az érintett személyek számára.
A politikai Berlinben most heves vita várható arról, hogy a jövőben milyen stratégiát érdemes követni. Felmerül a kérdés, hogy a fizetés elutasítása a helyes út-e, vagy ezzel a lakosságot teszik ki további veszélyeknek.
A hatóságok szerint a hackercsoport mögött oroszországi szálak sejthetők. Ez a geopolitikai összefüggés tovább bonyolítja a nyomozást és a jövőbeli védekezési stratégiák kialakítását.
A berlini eset rávilágít arra, hogy a modern közigazgatás mennyire kiszolgáltatott a kiberbűnözéssel szemben. A digitális biztonság kérdése így a városvezetés egyik legfontosabb prioritásává vált a következő időszakban.
Maradj velünk, hogy ne maradj le a friss hírekről!
Kövesd a GlobalHir.hu-t Facebookon, iratkozz fel Telegram-csatornánkra, vagy add hozzá RSS-feedünket, és értesülj gyorsan az új cikkekről.