Lunnasohjelmaryhmä toteuttaa uhkauksensa Berliinin hallintodatan vuotamisesta
Lunnasohjelmaryhmä, joka väitti varastaneensa teratavuja arkaluonteista dataa Berliinin hallintovirastoista, on pannut uhkauksensa täytäntöön julkaisemalla varastetut tiedostot verkossa sen jälkeen, kun viranomaiset kieltäytyivät maksamasta. Hyökkääjät vaativat 30 bitcoinia, joka oli tuolloin arvoltaan noin 2 miljoonaa euroa eli 2,3 miljoonaa dollaria, vastineeksi datan yksityisenä pitämisestä. Saksan pääkaupungin viranomaiset kieltäytyivät neuvotteluista, mikä johti lopulta materiaalin julkiseen julkaisuun.
Vaikka monet yksityiskohdat tunkeutumisesta, mukaan lukien se, mitkä tietyt virastot olivat kohteina ja mitkä dataluokat altistuivat, ovat edelleen epäselviä, tapaus sopii tuttuun kaavaan, joka nähdään lunnasohjelmahyökkäyksissä julkisia laitoksia vastaan maailmanlaajuisesti: hyökkääjät varastavat ensin suuria tietomääriä ja käyttävät sitten julkisen altistumisen uhkaa vipuvartena, kun pelkkä salaus ei riitä pakottamaan maksua.
Miksi viranomaiset kieltäytyivät maksamasta
Lunnasvaatimuksista kieltäytymisestä on tullut vakiintunut ohje kyberturvallisuusvirastoilta ja lainvalvontaviranomaisilta ympäri Eurooppaa ja muuallakin. Maksaminen ei takaa, että varastettu data todella poistetaan, ja se voi rohkaista lisähyökkäyksiin viestimällä, että kiristys toimii. Berliinin päätös olla maksamatta heijastaa tätä laajempaa politiikkakantaa, vaikka se merkitsi sen lähes varman tosiasian hyväksymistä, että varastetut tiedostot julkaistaisiin.
Hallintoelimet ovat houkuttelevia kohteita lunnasohjelmatoimijoille juuri siksi, että ne hallussaan pitävät suuria tietomääriä, jotka liittyvät asukkaisiin, hallinnollisista tiedostoista mahdollisesti henkilökohtaisiin tunnistetietoihin. Kun virastot kieltäytyvät maksamasta, seuraukset siirtyvät taloudellisesta neuvottelusta julkisen data-altistumisen ongelmaksi, joka vaikuttaa paitsi laitokseen myös jokaiseen, jonka tiedot ovat kulkeneet sen järjestelmien läpi.
Yksityisyysvaikutukset Berliinin asukkaille
Kun lunnasohjelmaryhmät julkaisevat varastetut tiedostot, data on käytännössä poissa kenenkään hallinnasta. Kopiot voivat levitä foorumeille, markkinapaikoille ja tiedostojenjakosivustoille, mikä tekee täydellisestä poistamisesta käytännössä mahdotonta. Tämä tarkoittaa, että asukkaat, jotka ovat yhteydessä mihin tahansa asianomaisista virastoista, voivat joutua käsittelemään pitkäkestoista altistumista kauan sen jälkeen, kun otsikot ovat haihtuneet.
Tällainen laajamittainen institutionaalinen tietomurto on osa laajempaa trendiä, jossa hyökkääjät tähtäävät dataan, jota voidaan rahastaa tai hyödyntää, joko suoran kiristyksen tai jatkohuijausten kautta. Se heijastaa muita viimeaikaisia tapauksia, joissa hyökkääjät kohdistivat arkaluonteisiin tunnistetietoihin ja henkilötietoihin odottamattomien kanavien kautta, kuten tapauksessa, jossa venäläiset hakkerit kaappasivat hotellien Wi-Fi-verkkoja varastaakseen Microsoft 365 -tokeneita matkustajilta. Molemmissa tilanteissa yhdistävä tekijä on, että tavalliset ihmiset joutuvat sivullisiksi vahingoiksi hyökkäyksissä, jotka kohdistuvat suurempiin institutionaalisiin kohteisiin.
Vuoto herättää myös kysymyksiä siitä, miten hallitukset ja yksilöt ajattelevat arkaluonteisen tiedon saatavuuden hallintaa sen jälkeen, kun se on vaarantunut. Laajempi käsite sisällön rajoittamisesta, josta tyypillisesti puhutaan maantieteellisten tai sääntelyllisten rajoitusten yhteydessä verkkomateriaalille, saa tässä erilaisen merkityksen: kun vuotanut hallintodata on verkossa, ei ole olemassa luotettavaa mekanismia rajoittaa sitä, kuka voi tarkastella tai ladata sitä.
Mitä tämä tarkoittaa sinulle
Jos asut Berliinissä tai olet ollut tekemisissä paikallisten hallintopalvelujen kanssa siellä, tämä tapaus on muistutus siitä, että henkilötietosi voivat olla järjestelmissä, joihin sinulla on vähän näkyvyyttä tai hallintaa. Et voi henkilökohtaisesti estää lunnasohjelmahyökkäystä julkiseen virastoon, mutta voit vähentää altistumistasi seurauksille.
Aloita pysymällä valppaana Berliinin viranomaisten virallisten tiedotteiden suhteen tietomurtoon liittyen, mukaan lukien mahdolliset ilmoitukset siitä, mitkä palvelut tai tiedot ovat altistuneet. Ole varovainen luvattomien sähköpostien, puheluiden tai viestien suhteen, jotka viittaavat hallintoasioihin tällaisen julkisen tietomurron jälkeisinä viikkoina, sillä vuotanutta dataa käytetään usein vakuuttavien tietojenkalasteluyritysten laatimiseen. Oman tilisi tietoturvan tarkistaminen, erityisesti uudelleen käytetyt salasanat ja monivaiheisen todennuksen asetukset, on myös käytännöllinen askel, sillä vuotaneita henkilötietoja yhdistetään usein muuhun dataan tilien kaappaamiseksi muilla alustoilla.
Tämä tapaus korostaa myös laajempaa näkökulmaa, joka on merkityksellinen laajalti Saksan ulkopuolella: yksilöillä on yhä vähemmän sananvaltaa siihen, miten instituutiot suojaavat heidän dataansa, mikä on osa syytä siihen, miksi kiinnostus henkilökohtaisiin yksityisyystyökaluihin on kasvanut rinnakkain laajamittaisten tietomurtojen tietoisuuden lisääntymisen kanssa, samaan tapaan kuin Australian ikävarmistuslait ovat lisänneet VPN-käyttöä, kun ihmiset etsivät tapoja vähentää henkilötietojensa altistumista verkossa.
Keskeiset huomiot
- Lunnasohjelmaryhmä julkaisi teratavuja Berliinin hallintovirastoista varastettua dataa sen jälkeen, kun viranomaiset kieltäytyivät maksamasta 30 bitcoinin lunnassummaa, joka oli arvoltaan noin 2 miljoonaa euroa tai 2,3 miljoonaa dollaria.
- Lunnasmaksuista kieltäytyminen on kyberturvallisuusviranomaisten vakiintunut ohje, vaikka se voi johtaa julkiseen data-altistumiseen.
- Kun lunnasohjelmaryhmät julkaisevat varastetun datan, se leviää nopeasti eikä sitä voida täysin poistaa internetistä.
- Asianomaisten virastojen kanssa tekemisissä olevien asukkaiden tulisi varoa tietomurtoon viittaavia tietojenkalasteluyrityksiä ja tarkistaa henkilökohtaisten tiliensä tietoturva varotoimenpiteenä.
- Laajempi julkinen tietoisuus institutionaalisista tietomurroista lisää edelleen kiinnostusta henkilökohtaisiin yksityisyystyökaluihin, kun yksilöt etsivät tapoja rajoittaa oman datansa altistumista.
Tutkimusten jatkuessa ja kun lisää yksityiskohtia Berliinin hallintodatan vuodon laajuudesta paljastuu, ajan tasalla pysyminen varmennettujen virallisten kanavien kautta on edelleen luotettavin tapa ymmärtää omaa henkilökohtaista altistumistasi ja toimia asianmukaisesti.




