تولیدشده با هوش مصنوعی
هک دادههای دولتی برلین؛ هشدار BSI درباره خطرات ناشی از افشای اطلاعات
حمله سایبری به شبکه دولتی برلین و انتشار دادهها در دارک وب
در پی یک حمله سایبری، هکرها حدود ۱.۴ میلیون داده را که از اداره دولتی برلین به سرقت برده بودند، در دارک وب منتشر کردند. اداره فدرال امنیت فناوری اطلاعات آلمان (BSI) نسبت به خطرات ناشی از این افشاگری، به ویژه در ارتباط با اطلاعات شخصی و حساس، هشدار داده است.
این گروه هکری با انتشار دادههای سرقتی، به خطرات مختلفی برای افرادی که تحت تأثیر قرار گرفتهاند و در نهایت جامعه اشاره کرده است. BSI به ویژه بر نزدیکی زمانی این حادثه به انتخابات جدید مجلس ایالتی برلین که در تاریخ ۲۰ سپتامبر برگزار میشود، تأکید کرده و خاطرنشان کرده است که در زمان انتخابات، خطر وقوع عملیاتهای "هک و افشا" افزایش مییابد. در این نوع عملیات، اسناد و مدارک سرقت شده در زمانی مناسب برای هکرها منتشر میشود و ممکن است در یک زمینه نادرست قرار گیرد.
احتمال سرقت دادههای امنیتی
علاوه بر این، BSI نمیتواند احتمال سرقت دادههایی که شامل اطلاعات زیرساختهای حیاتی، شرکتها و سازمانها هستند را رد کند. به گزارش Deutschlandfunk، حداقل بخشی از دادههای سرقت شده به لحاظ امنیتی مهم هستند و شامل اطلاعاتی از جمله بیمارستانها، انبارهای سوخت، تأسیسات اضطراری و صنایع تسلیحاتی میشود که در شرایط بحرانی باید به شدت محافظت شوند.
با این حال، BSI بر این باور است که این حمله سایبری از انگیزههای سیاسی نشأت نمیگیرد و تنها بر اساس انگیزههای مالی صورت گرفته است. گروه هکری Rhysida مبلغ ۳۰ بیتکوین، معادل حدود دو میلیون یورو، را به عنوان باج درخواست کرده بود تا از انتشار دادهها خودداری کند، اما سنای برلین از پرداخت این مبلغ خودداری کرد.
واکنشهای مقامات برلینی
کای وگنر، شهردار برلین، در گفتوگو با روزنامه بیلد اعلام کرد: "چه کسی میگوید اگر ما پرداخت میکردیم، دادهها قبلاً در جای دیگری منتشر نشده بودند؟" او در حال حاضر در حال بررسی است که چه اطلاعاتی به سرقت رفتهاند تا بتوان به سرعت افراد تحت تأثیر را مطلع کرد.
علاوه بر این، دولت فدرال نیز به گفته یکی از سخنگویان، در حال "بررسی دقیق سیستمهای دادهای خود" است، اما به گفته وی، "بر اساس اطلاعات فعلی"، این سیستمها تحت تأثیر قرار نگرفتهاند.
خطرات ناشی از حمله سایبری
حمله سایبری به شبکه دولتی برلین در اواسط ماه اوت شناخته شد. در بعدازظهر روز جمعه، مهلت تعیینشده توسط گروه هکری برای پرداخت باج به پایان رسید و به همین دلیل، دادههای سرقت شده در دارک وب منتشر شدند. به گزارش rbb، حدود ۱.۴ میلیون داده در چندین بسته در دسترس قرار گرفت که شامل مدارک کاری، ارزیابیها و پروندههای پرسنلی کارکنان، ساعتهای کاری و مستندات مربوط به فرایندهای استخدام میشود. هنوز مشخص نیست که آیا این دادهها شامل تمامی اطلاعات سرقت شده در این حمله است یا خیر.
BSI پس از این افشاگری، نسبت به افزایش خطر حملات فیشینگ هشدار داده است که در آن تلاش میشود تا اطلاعات شخصی بیشتری از جمله رمزهای عبور یا آدرسهای ایمیل به سرقت برود. به ویژه افرادی که با افراد یا نهادهای تحت تأثیر قرار گرفته در ارتباط بودند، باید به شدت مراقب باشند.
انتقادات از مدیریت دادهها
پس از این افشاگری، مانوئل آتگ، کارشناس IT، به شدت از اداره دولتی برلین انتقاد کرد. وی در گفتوگو با خبرگزاری dpa ابراز شگفتی و ناامیدی کرد و گفت: "دولت برلین به طور جدی بیاحتیاطی کرده و عمداً الزامات حفاظت از اطلاعات محرمانه را نادیده گرفته است." برای ذخیرهسازی و پردازش مدارک محرمانه، قوانین بسیار سختگیرانهای وجود دارد که باید به دقت رعایت شود، اما به نظر میرسد که این قوانین بهطور کافی اجرا نشدهاند.
آتگ بنیانگذار AG KRITIS است، یک گروه کاری مستقل که متشکل از ۲۳ کارشناس از حوزههای مختلف است و بهطور عمده بر روی گزینههایی برای بهبود حفاظت از زیرساختهای حیاتی در آلمان تمرکز دارد. همچنین کمیته داخلی برلین در سالهای ۲۰۲۳ و ۲۰۲۵ آتگ را به عنوان کارشناس دعوت کرده بود و او پیشتر نیز در مورد نقاط ضعف امنیتی هشدار داده بود. اکنون عواقب "امنیت سایبری فاجعهبار" این اداره نمایان شده است.
پیوند منبع اصلی: لینک