به گزارش آی سی تی نیوز؛ یک گروه هکری بیش از پنج ترابایت داده از اداره ایالتی برلین به سرقت برد و از آن برای باجگیری از سنا استفاده کرد. این حمله که بین ۷ تا ۱۲ اوت ۲۰۲۶ رخ داده، شامل حدود ۱٫۴۴ میلیون فایل از جمله پروندههای پرسنلی محرمانه، اطلاعات امنیتی زیرساختهای حیاتی و اسناد مرتبط با وضعیت دفاعی کشور بوده است. سنای برلین با رد درخواست باج ۳۰ بیتکوینی (حدود ۲ میلیون یورو)، مورد ستایش کارشناسان امنیتی قرار گرفته است.
جزئیات حمله و حجم دادههای سرقتشده
گروه هکری Rhysida که مسئولیت این حمله را بر عهده گرفته، حدود ۵٫۲۶ تا ۵٫۸ ترابایت داده از سنای برلین به سرقت برده است. هکرها پس از رد درخواست باج، دادهها را در تاریخ ۴ سپتامبر ۲۰۲۶ در دارکنت منتشر کردند. سنا اعلام کرده که اصولاً تسلیم باجگیری نمیشود و هیچ باجی پرداخت نخواهد کرد.
محتوای دادههای سرقتشده شامل موارد زیر است:
دادههای حساس و محرمانه: پروندههای پرسنلی با برچسب «محرمانه»، گواهیهای تولد، مدارک توانبخشی، گواهیهای عدم توانایی کار، فیشهای حقوقی، قراردادها و اطلاعات بیش از ۸۰ هزار پرونده تخلفات اداری
اطلاعات امنیتی و زیرساختهای حیاتی: اسناد مربوط به تأمین آب آشامیدنی برلین، تحلیل آسیبپذیریهای زیرساختی، نقشههای ساختوساز، خطوط راهنمای اضطراری و طرحهای دفاع مدنی
اسناد CBRN (شیمیایی، بیولوژیکی، رادیولوژیکی و هستهای): اطلاعات بسیار حساس درباره سناریوهای تهدید احتمالی، مسیرهای ارتباطی محرمانه دولت فدرال و اسناد مربوط به وضعیت دفاعی کشور
دادههای ورود و رمزهای عبور: اطلاعات مربوط به پایگاههای داده اداری و ارائهدهندگان خدمات پرداخت
اطلاعات شخصی: شماره تلفنها، آدرسها، نمونه امضاها و اطلاعات تماس کارکنان
اختلال در خدمات عمومی و واکنش دولت
به دلیل این حمله، وزارت توسعه شهری و وزارت حملونقل برلین به مدت حدود یک هفته از شبکه ایالتی جدا شدند و درخواست یا دریافت مزایای مسکن برای چند روز غیرممکن شد. دفتر صدراعظم سنا اعلام کرده که کارشناسان پزشکی قانونی فناوری اطلاعات با فوریت در حال بررسی دادههای منتشرشده هستند و در صورت شناسایی افراد تحت تأثیر، با آنها تماس گرفته خواهد شد.
دولت فدرال آلمان نیز سیستمهای خود را بررسی کرده و اعلام کرده که سیستمهای دولت فدرال تحت تأثیر قرار نگرفته است. از شهروندان خواسته شده در صورت مشاهده سوءاستفاده از دادههایشان برای جرایمی مانند کلاهبرداری، شکایت کیفری ثبت کنند.
ابعاد امنیت ملی
لارس وینکلزدورف، روزنامهنگار تحقیقی، این حمله را تهدیدی برای امنیت دولت آلمان توصیف کرده و گفته است که «ابعادی دارد که میتواند امنیت دولت را به خطر بیندازد.» کارشناسان هشدار دادهاند که دادههای منتشرشده میتواند برای سرقت هویت، حملات فیشینگ و سایر جرایم مورد استفاده قرار گیرد.
تحلیل ICTNews
حمله سایبری به سنای برلین یکی از جدیترین حملات سایبری علیه نهادهای دولتی در اروپا در سالهای اخیر محسوب میشود. حجم بالای دادههای سرقتشده و ماهیت حساس آنها، بهویژه اسناد مربوط به زیرساختهای حیاتی و وضعیت دفاعی کشور، نشاندهنده سطح بالای دسترسی هکرها به سیستمهای دولتی است. تصمیم سنای برلین برای پرداخت نکردن باج، اگرچه ستایشبرانگیز است، اما انتشار این دادهها در دارکنت، تهدیدی جدی برای امنیت شخصی کارمندان و امنیت ملی آلمان محسوب میشود. این رویداد بار دیگر اهمیت سرمایهگذاری در زیرساختهای امنیت سایبری نهادهای دولتی را گوشزد میکند.