Berliini vahvistaa kiristysyrityksen tietomurron jälkeen

Saksan pääkaupunki on vahvistanut olevansa aktiivisen kiristyskampanjan kohteena verkkomurron jälkeen, jonka viranomaiset sanovat vaarantaneen kaupungin järjestelmiä. Kiristysohjelmaryhmä Rhysida väittää varastaneensa 1,44 miljoonaa tiedostoa tunkeutumisen aikana ja vaatii 30比特币a vastineeksi siitä, ettei se vuoda varastettuja tietoja.

Kaupungin viranomaiset ovat julkisesti ilmoittaneet, etteivät he maksa lunnaita, mikä on linja, joka heijastaa useimpien kyberturvallisuusasiantuntijoiden ja lainvalvontaviranomaisten suositusta murron uhreille. Lunnaiden maksaminen ei takaa, että varastetut tiedot poistetaan, ja se voi rohkaista lisähyökkäyksiin samaa kohdetta tai muita organisaatioita vastaan. Berliinin päätös asettaa sen samaan joukkoon monien julkisten laitosten kanssa, jotka ovat päättäneet kantaa vuodon seuraukset mieluummin kuin rahoittaa rikollista toimintaa.

Kuten Berliinin pormestari Wegner vahvistaa lunnaavaatimuksen hakkerointihyökkäyksen jälkeen -artikkelissa kerrotaan, kaupungin hallinto on käsitellyt tämän kyberkiristyskampanjan seurauksia siitä lähtien, kun hyökkääjät ensimmäisen kerran tunkeutuivat valtion järjestelmiin. Pormestarin vahvistus lunnaavaatimuksesta toi virallisen tason siihen, mikä oli aiemmin ollut vain hyökkääjien itsensä esittämiä väitteitä.

Kuka on Rhysida ja miksi 1,44 miljoonan tiedoston väite on merkittävä

Rhysida on kiristysohjelmaryhmä, joka tunnetaan siitä, että se murtautuu organisaatioihin, varastaa suuria tietomääriä ja uhkaa julkaista tai myydä tiedot, ellei lunnaita makseta. Tätä mallia kutsutaan usein kaksoiskiristykseksi, eikä se edellytä uhrin järjestelmien salaamista ollakseen tehokas. Pelkkä julkisen paljastumisen uhka riittää usein painostamaan organisaatioita neuvotteluihin.

Väite 1,44 miljoonasta varastetusta tiedostosta on merkittävä paitsi mittakaavansa, myös sen vuoksi, mitä se kertoo mahdollisesti osallisena olevan tiedon tyypistä. Valtion verkot sisältävät tyypillisesti sekoituksen hallinnollisia asiakirjoja, työntekijätietoja ja kansalaisiin liittyvää dataa. Kunnes Berliinin tutkinta on valmis, varastettujen tiedostojen tarkka sisältö ja arkaluonteisuus ovat epäselviä. Vahvistettua on se, että kiristysyritys on todellinen ja että kaupunki käsittelee sitä vakavana tapauksena eikä tyhjänä uhkauksena.

Yksityisyysvaikutukset asukkaille ja laajemmalle yhteisölle

Kun valtion verkko murretaan, yksityisyyshuolet ulottuvat paljon itse laitosta pidemmälle. Asukkaat, joiden henkilötiedot ovat saattaneet kulkea kaupungin järjestelmien kautta, oli kyseessä sitten verotiedot, luvat, työsuhde tai muut hallinnolliset prosessit, eivät voi juurikaan vaikuttaa siihen, mitä seuraavaksi tapahtuu. Toisin kuin yksityisen yrityksen tietomurrossa, jossa asiakkaat voivat vaihtaa palveluntarjoajaa, kaupungin asukkaat eivät voi yksinkertaisesti kieltäytyä olemasta tekemisissä paikallishallintonsa kanssa.

Tämä dynamiikka on osa syytä siihen, miksi Berliinin julkinen kieltäytyminen neuvotteluista painaa enemmän kuin pelkkä taloudellinen päätös. Lunnaiden maksaminen ei poista sitä tosiasiaa, että hyökkääjät ovat jo kopioineet tiedot. Kieltäytyminen maksamasta signaloi, että kaupunki ei lisää polttoainetta rikolliseen liiketoimintamalliin, joka hyötyy varastetuista henkilötiedoista, vaikka se tunnustaakin, että murto on jo tapahtunut eikä sitä voi maksamalla peruuttaa.

Mitä tämä tarkoittaa sinulle

Jos asut, työskentelet tai olet ollut tekemisissä Berliinin kaupunginhallinnon kanssa, tämä murto on muistutus siitä, että hallituksen hallussa olevat henkilötiedot eivät ole immuuneja samoille uhille, joita yksityiset yritykset kohtaavat. Vaikka Berliinin tietomurto on yksittäinen tapaus, joka liittyy yhden kaupungin verkkoon, sen seuraama kaava – kiristysohjelmahyökkääjät varastavat tietoja ja vaativat maksua julkaisun uhalla – on yhä yleisempi julkisen sektorin laitoksissa maailmanlaajuisesti.

Yksilöt voivat tehdä vain vähän estääkseen murron laitoksessa, jota he eivät hallitse. Pysymällä kuitenkin valppaana Berliinin kaupunginhallinnon virallisten tiedotteiden suhteen vaikutuksenalaisten tietojen laajuudesta on kohtuullinen varotoimi. Jos saat ilmoituksen siitä, että henkilötietosi ovat olleet osa paljastuneita tiedostoja, suhtaudu siihen vakavasti ja noudata kaupungin antamia ohjeita henkilöllisyyden seurannan tai tilisuojauksen suhteen.

Keskeiset huomiot

Berliinin vahvistettu kiristysyritys verkkomurron jälkeen havainnollistaa nyt tutuksi tullutta kaavaa: hyökkääjät varastavat ensin tiedot ja vaativat sitten maksua niiden julkaisemisen estämiseksi. Kaupungin kieltäytyminen maksamasta Rhysidan 30 Bitcoinin vaatimusta ei peruuta murtoa, mutta se kieltää hyökkääjiltä suoran taloudellisen palkkion. Kaikille, joita tämä tai vastaavat tapaukset koskettavat, käytännön toimet pysyvät samoina: seuraa virallisia ilmoituksia, suhtaudu skeptisesti luvattomiin viesteihin, jotka viittaavat murtoon, ja käsittele jokaista tähän tapaukseen liittyvää henkilötietopyyntöä varoen. Kun tutkinnat Berliinin tietomurron laajuudesta jatkuvat, todennäköisesti nousee esiin lisää yksityiskohtia siitä, mitä tarkalleen paljastui, ja asukkaiden kannattaa seurata kaupungin virallisia päivityksiä sen sijaan, että luottaisivat pelkästään hyökkääjien omiin väitteisiin.