Κυβερνοεπίθεση στο Βερολίνο: Χάκερ δημοσίευσαν στο Darknet πάνω από 1,4 εκατομμύρια αρχεία της δημοτικής αρχής
Στην πράξη έκανε τις απειλές της η διαβόητη ομάδα χάκερ Rhysida, δημοσιεύοντας στο Darknet ευαίσθητα δεδομένα της δημοτικής αρχής του Βερολίνου, μετά την άρνηση της πόλης να καταβάλει λύτρα ύψους 2 εκατομμυρίων ευρώ.
Σε εφιάλτη διαρροής προσωπικών δεδομένων εξελίσσεται η σοβαρή κυβερνοεπίθεση που δέχθηκε το κρατίδιο του Βερολίνου στα μέσα Αυγούστου. Όπως μετέδωσε ο περιφερειακός δημόσιος ραδιοτηλεοπτικός οργανισμός RBB, οι εκβιαστές έδωσαν στη δημοσιότητα περισσότερα από 1,4 εκατομμύρια αρχεία, αμέσως μόλις έληξε η προθεσμία που είχαν ορίσει για την καταβολή των λύτρων.
Το χρονικό της επίθεσης και η παράλυση των υπηρεσιών
Η κυβερνοεπίθεση εκδηλώθηκε στις 14 Αυγούστου, πλήττοντας το κεντρικό κρατικό δίκτυο (BeLa) της γερμανικής πρωτεύουσας. Για να ανακοπεί η εξάπλωση του κακόβουλου λογισμικού, οι αρχές αναγκάστηκαν να αποσυνδέσουν από το διαδίκτυο ολόκληρες δημοτικές διοικήσεις —κυρίως στους τομείς της Στέγασης, του Περιβάλλοντος και των Μεταφορών.
Αποτέλεσμα της αποσύνδεσης ήταν να παραλύσουν οι ψηφιακές υπηρεσίες για ημέρες, καθιστώντας αδύνατη την υποβολή αιτήσεων αλλά και την πληρωμή κρίσιμων επιδομάτων στέγασης στους πολίτες.
«Δεν υποκύπτουμε σε εκβιασμούς»
Η ομάδα χάκερ Rhysida, η οποία ανέλαβε την ευθύνη για το χτύπημα, απαίτησε λύτρα σε κρυπτονομίσματα (30 Bitcoins, δηλαδή περίπου 2 εκατομμύρια ευρώ).
Ο συντηρητικός Δήμαρχος του Βερολίνου, Κάι Βέγκνερ (Kai Wegner), ξεκαθάρισε από την πρώτη στιγμή ότι η πόλη δεν πρόκειται να ενδώσει στον εκβιασμό. Τηρώντας τη σταθερή γραμμή των γερμανικών αρχών κατά της καταβολής λύτρων σε εγκληματίες του κυβερνοχώρου, η προθεσμία παρήλθε χωρίς να καταβληθούν τα χρήματα.
Τι περιλαμβάνουν τα διαρρεύσαντα έγγραφα
Με το ειρωνικό μήνυμα "Καλή διασκέδαση, κυνηγοί δεδομένων", οι χάκερ ανέβασαν στο Darknet σε πολλές παρτίδες τον τεράστιο όγκο δεδομένων. Ανάμεσα στα αρχεία που είναι πλέον προσβάσιμα περιλαμβάνονται:
Πιστοποιητικά εργασίας και αξιολογήσεις υπαλλήλων.
Διοικητικές προσφορές και υπηρεσιακά έγγραφα.
Ευαίσθητες προσωπικές πληροφορίες εργαζομένων στις δημοτικές αρχές.
Η ταυτότητα της ομάδας Rhysida
Η ομάδα Rhysida είναι γνωστή στις διεθνείς αρχές κυβερνοασφάλειας για επιθέσεις τύπου ransomware. Στο παρελθόν είχε αναλάβει την ευθύνη για τη μεγάλη επίθεση στη Βρετανική Βιβλιοθήκη του Λονδίνου το φθινόπωρο του 2023, όπου ακολούθησε την ίδια ακριβώς τακτική: δημοσίευσε 500.000 αρχεία όταν η βιβλιοθήκη αρνήθηκε να πληρώσει τα λύτρα.
Παρά την αναστάτωση και τη διαρροή, οι αρχές του Βερολίνου διευκρινίζουν ότι η παραβίαση δεν επηρεάζει την ομαλή διεξαγωγή των επικείμενων δημοτικών εκλογών της 20ης Σεπτεμβρίου.
Πηγή: RBB (Rundfunk Berlin-Brandenburg) / ΑΠΕ-ΜΠΕ

Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου
Σημείωση: Μόνο ένα μέλος αυτού του ιστολογίου μπορεί να αναρτήσει σχόλιο.