شبکه دولتی شهر برلین در روزهای اخیر هدف یک حمله سایبری گسترده قرار گرفته است؛ حمله‌ای که به گفته رسانه‌های آلمانی، به سرقت حجم عظیمی از داده‌های حساس و درخواست باج چند میلیون یورویی منجر شده است.

بر اساس گزارش مجله «اشپیگل» و خبرگزاری «آر.بِ.بِ» (RBB)، گروه باج‌افزاری Rhysida با انتشار پیامی در دارک‌وب مسئولیت این نفوذ را بر عهده گرفته و برای جلوگیری از انتشار داده‌ها، ۳۰ بیت‌کوین معادل حدود ۲ میلیون یورو (۲.۳ میلیون دلار) طلب کرده است.

تهدید به انتشار ۶ ترابایت داده و ضرب‌الاجل یک‌هفته‌ای

هکرها اعلام کرده‌اند در صورت عدم پرداخت باج تا یک هفته آینده، اطلاعات سرقت‌شده را به‌صورت عمومی منتشر خواهند کرد. آن‌ها برای این ضرب‌الاجل، یک شمارش معکوس نیز در صفحه دارک‌وب خود قرار داده‌اند تا فشار بر مقامات برلین را افزایش دهند.

به گفته منابع آلمانی، حجم داده‌های به سرقت رفته نزدیک به ۶ ترابایت برآورد می‌شود؛ رقمی بسیار بزرگ که نشان‌دهنده عمق نفوذ به شبکه دولتی پایتخت آلمان است.

چه اطلاعاتی سرقت شده است؟

بر اساس ادعای گروه Rhysida و گزارش رسانه‌های محلی، داده‌های سرقت‌شده طیف وسیعی از اطلاعات حساس اداری و زیرساختی را شامل می‌شود:

  • سوابق نزدیک به ۸۰ هزار پرونده جریمه اداری
  • بیش از ۴۶ هزار و ۵۰۰ قرارداد مرتبط با نهادهای دولتی
  • اطلاعات مربوط به تأسیسات زیرساخت‌های حیاتی شهر برلین
  • اسناد قضایی و برنامه‌های اضطراری
  • رمزهای عبور و نزدیک به ۶ هزار فایل حاوی اطلاعات ورود به سیستم کاربران

مقامات آلمانی هنوز به‌طور رسمی جزئیات کامل محتویات این داده‌ها را تأیید نکرده‌اند، اما بررسی‌های اولیه نشان می‌دهد که بسیاری از این فایل‌ها ماهیت محرمانه و اداری دارند و انتشار آن‌ها می‌تواند پیامدهای امنیتی و حقوقی جدی برای دولت محلی برلین ایجاد کند.

واکنش شهردار برلین: زیر بار باج‌خواهی نمی‌رویم

به گزارش RBB، شهرداری برلین روز جمعه جلسه‌ای اضطراری برای بررسی ابعاد این حادثه برگزار کرد. کای وگنر، شهردار برلین، پس از این نشست در جمع خبرنگاران گفت: «برلین قربانی یک جنایت جدی شده است.»

او با تأکید بر موضع قاطع دولت محلی افزود: «برلین اجازه نخواهد داد که مورد باج‌گیری قرار گیرد.» این اظهارات نشان می‌دهد که مقامات برلین قصد پرداخت باج درخواستی را ندارند، هرچند نگرانی‌ها درباره انتشار قریب‌الوقوع داده‌ها همچنان پابرجاست.

زمان نفوذ؛ زودتر از آنچه تصور می‌شد

بررسی‌های فنی تیم‌های امنیت سایبری حاکی از آن است که مهاجمان زودتر از زمان پیش‌بینی‌شده اولیه به شبکه نفوذ کرده‌اند. در حالی که نشت اطلاعات نخستین‌بار در ۱۴ آگوست شناسایی شد، شواهد نشان می‌دهد که خروج داده‌ها حداقل از ۷ آگوست آغاز شده و برای یک هفته به‌صورت پنهان ادامه داشته است.

به عنوان یک اقدام احتیاطی، چندین وزارتخانه و اداره دولتی در اواسط ماه آگوست به‌طور موقت از شبکه اصلی جدا شدند تا از گسترش آلودگی و سرقت بیشتر اطلاعات جلوگیری شود. کارشناسان در تلاش هستند تا میزان دقیق نفوذ و نقاط آسیب‌پذیر را شناسایی و ترمیم کنند.

شبکه BeLa؛ قلب تپنده دولت دیجیتال برلین

شبکه‌ای که هدف این حمله قرار گرفته با نام BeLa شناخته می‌شود؛ یک شبکه فیبر نوری پرسرعت و اختصاصی که صدها دفتر و نهاد دولتی را در سراسر شهر برلین به یکدیگر متصل می‌کند. این زیرساخت حیاتی توسط شرکت دولتی ارائه‌دهنده خدمات فناوری اطلاعات ITDZ Berlin اداره می‌شود و نقش کلیدی در تبادل داده‌ها و خدمات الکترونیک پایتخت آلمان دارد.

قطع موقت بخش‌هایی از این شبکه اگرچه برای مهار حمله ضروری بود، اما باعث اختلال در برخی خدمات اداری نیز شده است.

گروه Rhysida کیست؟

گروه Rhysida در سال‌های اخیر به عنوان یکی از فعال‌ترین گروه‌های باج‌افزاری در جهان شناخته شده است. این گروه پیش‌تر نیز مسئول چندین حمله بزرگ به نهادهای دولتی، بیمارستانی و آموزشی در اروپا و آمریکا بوده و معمولا با سرقت حجم بالایی از داده‌ها، قربانیان را برای پرداخت باج تحت فشار قرار می‌دهد.

شیوه کار این گروه معمولا ترکیبی از رمزگذاری اطلاعات و تهدید به انتشار عمومی داده‌ها است؛ روشی که حتی در صورت بازیابی نسخه پشتیبان، قربانی را به دلیل ترس از افشای اطلاعات وادار به پرداخت می‌کند.

حمله به برلین بار دیگر آسیب‌پذیری زیرساخت‌های دیجیتال دولت‌های محلی در برابر جرایم سازمان‌یافته سایبری را برجسته کرده و کارشناسان امنیت سایبری در آلمان خواستار سرمایه‌گذاری فوری در به‌روزرسانی سامانه‌های حفاظتی و آموزش کارکنان دولتی شده‌اند.