به گزارش آی سی تی نیوز؛  یک گروه هکری بیش از پنج ترابایت داده از اداره ایالتی برلین به سرقت برد و از آن برای باج‌گیری از سنا استفاده کرد. این حمله که بین ۷ تا ۱۲ اوت ۲۰۲۶ رخ داده، شامل حدود ۱٫۴۴ میلیون فایل از جمله پرونده‌های پرسنلی محرمانه، اطلاعات امنیتی زیرساخت‌های حیاتی و اسناد مرتبط با وضعیت دفاعی کشور بوده است. سنای برلین با رد درخواست باج ۳۰ بیت‌کوینی (حدود ۲ میلیون یورو)، مورد ستایش کارشناسان امنیتی قرار گرفته است.

جزئیات حمله و حجم داده‌های سرقت‌شده

گروه هکری Rhysida که مسئولیت این حمله را بر عهده گرفته، حدود ۵٫۲۶ تا ۵٫۸ ترابایت داده از سنای برلین به سرقت برده است. هکرها پس از رد درخواست باج، داده‌ها را در تاریخ ۴ سپتامبر ۲۰۲۶ در دارکنت منتشر کردند. سنا اعلام کرده که اصولاً تسلیم باج‌گیری نمی‌شود و هیچ باجی پرداخت نخواهد کرد.

محتوای داده‌های سرقت‌شده شامل موارد زیر است:

داده‌های حساس و محرمانه: پرونده‌های پرسنلی با برچسب «محرمانه»، گواهی‌های تولد، مدارک توانبخشی، گواهی‌های عدم توانایی کار، فیش‌های حقوقی، قراردادها و اطلاعات بیش از ۸۰ هزار پرونده تخلفات اداری

اطلاعات امنیتی و زیرساخت‌های حیاتی: اسناد مربوط به تأمین آب آشامیدنی برلین، تحلیل آسیب‌پذیری‌های زیرساختی، نقشه‌های ساخت‌وساز، خطوط راهنمای اضطراری و طرح‌های دفاع مدنی

اسناد CBRN (شیمیایی، بیولوژیکی، رادیولوژیکی و هسته‌ای): اطلاعات بسیار حساس درباره سناریوهای تهدید احتمالی، مسیرهای ارتباطی محرمانه دولت فدرال و اسناد مربوط به وضعیت دفاعی کشور

داده‌های ورود و رمزهای عبور: اطلاعات مربوط به پایگاه‌های داده اداری و ارائه‌دهندگان خدمات پرداخت

اطلاعات شخصی: شماره تلفن‌ها، آدرس‌ها، نمونه امضاها و اطلاعات تماس کارکنان

اختلال در خدمات عمومی و واکنش دولت

به دلیل این حمله، وزارت توسعه شهری و وزارت حمل‌ونقل برلین به مدت حدود یک هفته از شبکه ایالتی جدا شدند و درخواست یا دریافت مزایای مسکن برای چند روز غیرممکن شد. دفتر صدراعظم سنا اعلام کرده که کارشناسان پزشکی قانونی فناوری اطلاعات با فوریت در حال بررسی داده‌های منتشرشده هستند و در صورت شناسایی افراد تحت تأثیر، با آنها تماس گرفته خواهد شد.

دولت فدرال آلمان نیز سیستم‌های خود را بررسی کرده و اعلام کرده که سیستم‌های دولت فدرال تحت تأثیر قرار نگرفته است. از شهروندان خواسته شده در صورت مشاهده سوءاستفاده از داده‌هایشان برای جرایمی مانند کلاهبرداری، شکایت کیفری ثبت کنند.

ابعاد امنیت ملی

لارس وینکلزدورف، روزنامه‌نگار تحقیقی، این حمله را تهدیدی برای امنیت دولت آلمان توصیف کرده و گفته است که «ابعادی دارد که می‌تواند امنیت دولت را به خطر بیندازد.» کارشناسان هشدار داده‌اند که داده‌های منتشرشده می‌تواند برای سرقت هویت، حملات فیشینگ و سایر جرایم مورد استفاده قرار گیرد.

تحلیل ICTNews

حمله سایبری به سنای برلین یکی از جدی‌ترین حملات سایبری علیه نهادهای دولتی در اروپا در سال‌های اخیر محسوب می‌شود. حجم بالای داده‌های سرقت‌شده و ماهیت حساس آنها، به‌ویژه اسناد مربوط به زیرساخت‌های حیاتی و وضعیت دفاعی کشور، نشان‌دهنده سطح بالای دسترسی هکرها به سیستم‌های دولتی است. تصمیم سنای برلین برای پرداخت نکردن باج، اگرچه ستایش‌برانگیز است، اما انتشار این داده‌ها در دارکنت، تهدیدی جدی برای امنیت شخصی کارمندان و امنیت ملی آلمان محسوب می‌شود. این رویداد بار دیگر اهمیت سرمایه‌گذاری در زیرساخت‌های امنیت سایبری نهادهای دولتی را گوشزد می‌کند.