شبکه دولتی شهر برلین در روزهای اخیر هدف یک حمله سایبری گسترده قرار گرفته است؛ حملهای که به گفته رسانههای آلمانی، به سرقت حجم عظیمی از دادههای حساس و درخواست باج چند میلیون یورویی منجر شده است.
بر اساس گزارش مجله «اشپیگل» و خبرگزاری «آر.بِ.بِ» (RBB)، گروه باجافزاری Rhysida با انتشار پیامی در دارکوب مسئولیت این نفوذ را بر عهده گرفته و برای جلوگیری از انتشار دادهها، ۳۰ بیتکوین معادل حدود ۲ میلیون یورو (۲.۳ میلیون دلار) طلب کرده است.
تهدید به انتشار ۶ ترابایت داده و ضربالاجل یکهفتهای
هکرها اعلام کردهاند در صورت عدم پرداخت باج تا یک هفته آینده، اطلاعات سرقتشده را بهصورت عمومی منتشر خواهند کرد. آنها برای این ضربالاجل، یک شمارش معکوس نیز در صفحه دارکوب خود قرار دادهاند تا فشار بر مقامات برلین را افزایش دهند.
به گفته منابع آلمانی، حجم دادههای به سرقت رفته نزدیک به ۶ ترابایت برآورد میشود؛ رقمی بسیار بزرگ که نشاندهنده عمق نفوذ به شبکه دولتی پایتخت آلمان است.
چه اطلاعاتی سرقت شده است؟
بر اساس ادعای گروه Rhysida و گزارش رسانههای محلی، دادههای سرقتشده طیف وسیعی از اطلاعات حساس اداری و زیرساختی را شامل میشود:
- سوابق نزدیک به ۸۰ هزار پرونده جریمه اداری
- بیش از ۴۶ هزار و ۵۰۰ قرارداد مرتبط با نهادهای دولتی
- اطلاعات مربوط به تأسیسات زیرساختهای حیاتی شهر برلین
- اسناد قضایی و برنامههای اضطراری
- رمزهای عبور و نزدیک به ۶ هزار فایل حاوی اطلاعات ورود به سیستم کاربران
مقامات آلمانی هنوز بهطور رسمی جزئیات کامل محتویات این دادهها را تأیید نکردهاند، اما بررسیهای اولیه نشان میدهد که بسیاری از این فایلها ماهیت محرمانه و اداری دارند و انتشار آنها میتواند پیامدهای امنیتی و حقوقی جدی برای دولت محلی برلین ایجاد کند.
واکنش شهردار برلین: زیر بار باجخواهی نمیرویم
به گزارش RBB، شهرداری برلین روز جمعه جلسهای اضطراری برای بررسی ابعاد این حادثه برگزار کرد. کای وگنر، شهردار برلین، پس از این نشست در جمع خبرنگاران گفت: «برلین قربانی یک جنایت جدی شده است.»
او با تأکید بر موضع قاطع دولت محلی افزود: «برلین اجازه نخواهد داد که مورد باجگیری قرار گیرد.» این اظهارات نشان میدهد که مقامات برلین قصد پرداخت باج درخواستی را ندارند، هرچند نگرانیها درباره انتشار قریبالوقوع دادهها همچنان پابرجاست.
زمان نفوذ؛ زودتر از آنچه تصور میشد
بررسیهای فنی تیمهای امنیت سایبری حاکی از آن است که مهاجمان زودتر از زمان پیشبینیشده اولیه به شبکه نفوذ کردهاند. در حالی که نشت اطلاعات نخستینبار در ۱۴ آگوست شناسایی شد، شواهد نشان میدهد که خروج دادهها حداقل از ۷ آگوست آغاز شده و برای یک هفته بهصورت پنهان ادامه داشته است.
به عنوان یک اقدام احتیاطی، چندین وزارتخانه و اداره دولتی در اواسط ماه آگوست بهطور موقت از شبکه اصلی جدا شدند تا از گسترش آلودگی و سرقت بیشتر اطلاعات جلوگیری شود. کارشناسان در تلاش هستند تا میزان دقیق نفوذ و نقاط آسیبپذیر را شناسایی و ترمیم کنند.
شبکه BeLa؛ قلب تپنده دولت دیجیتال برلین
شبکهای که هدف این حمله قرار گرفته با نام BeLa شناخته میشود؛ یک شبکه فیبر نوری پرسرعت و اختصاصی که صدها دفتر و نهاد دولتی را در سراسر شهر برلین به یکدیگر متصل میکند. این زیرساخت حیاتی توسط شرکت دولتی ارائهدهنده خدمات فناوری اطلاعات ITDZ Berlin اداره میشود و نقش کلیدی در تبادل دادهها و خدمات الکترونیک پایتخت آلمان دارد.
قطع موقت بخشهایی از این شبکه اگرچه برای مهار حمله ضروری بود، اما باعث اختلال در برخی خدمات اداری نیز شده است.
گروه Rhysida کیست؟
گروه Rhysida در سالهای اخیر به عنوان یکی از فعالترین گروههای باجافزاری در جهان شناخته شده است. این گروه پیشتر نیز مسئول چندین حمله بزرگ به نهادهای دولتی، بیمارستانی و آموزشی در اروپا و آمریکا بوده و معمولا با سرقت حجم بالایی از دادهها، قربانیان را برای پرداخت باج تحت فشار قرار میدهد.
شیوه کار این گروه معمولا ترکیبی از رمزگذاری اطلاعات و تهدید به انتشار عمومی دادهها است؛ روشی که حتی در صورت بازیابی نسخه پشتیبان، قربانی را به دلیل ترس از افشای اطلاعات وادار به پرداخت میکند.
حمله به برلین بار دیگر آسیبپذیری زیرساختهای دیجیتال دولتهای محلی در برابر جرایم سازمانیافته سایبری را برجسته کرده و کارشناسان امنیت سایبری در آلمان خواستار سرمایهگذاری فوری در بهروزرسانی سامانههای حفاظتی و آموزش کارکنان دولتی شدهاند.
نظرات (0)