Rhysida-kiristysohjelmaryhmä on ottanut vastuun yli 5 TB:n tietomäärän siirtämisestä Berliinin osavaltion hallinnon järjestelmistä, mukaan lukien henkilötiedot ja kirjautumistunnukset. Kaupungin vastaus on ollut johdonmukainen koko tapahtuman ajan: se ei maksa kiristysvaatimusta, riippumatta siitä, millä hyökkääjät uhkaavat tehdä varastetuille tiedostoille.

Tämä viimeisin väite on jälleen yksi luku tapauksessa, joka on jatkunut useita viikkoja, ja Berliinin viranomaiset ovat toistuvasti pysyneet lujina ryhmän vaatimuksia vastaan, vaikka väitetyn tietomurron laajuus kasvaa edelleen.

Mitä Rhysida Väittää

Kiristysohjelmaryhmän mukaan varastettu tietoaineisto ylittää 5 TB ja sisältää henkilötietoja sekä tunnuksia, joita voitaisiin mahdollisesti käyttää muiden järjestelmien tai tilien käyttöön. Kiristysohjelmaryhmät, kuten Rhysida, käyttävät tyypillisesti näitä väitteitä vipuvartena uhkaamalla julkaista tai myydä arkaluonteisia tietoja, ellei lunnaita makseta. Ryhmällä on taustaa hallinto- ja julkisen sektorin organisaatioiden kohteena olemisesta, ja tämä tapaus sopii tähän laajempaan kaavaan.

Tilanne juontaa juurensa siihen, kun Berliini kieltäytyi 30 Bitcoinin lunnasvaatimuksesta sen jälkeen, kun viranomaiset vahvistivat hakkerien tunkeutuneen osavaltion virastojen verkkoihin. Siitä lähtien kaupunki on hylännyt kiristysohjelmavaatimuksen suoralta kädeltä, ja tämä kanta ei ole muuttunut huolimatta hyökkääjien kasvavista väitteistä varastetun materiaalin määrästä ja arkaluonteisuudesta.

Berliinin Kieltäytyminen Maksamasta: Jatkuva Kaava

Tässä tapauksessa erottuu Berliinin johdonmukainen julkinen kanta. Sen sijaan, että kaupunki neuvottelisi hiljaa tai maksaisi ongelman pois, viranomaiset ovat valinneet läpinäkyvyyden ja kieltäytymisen jokaisessa vaiheessa. Tämä lähestymistapa jatkui myös sen jälkeen, kun hyökkääjät laittoivat varastetut tiedot huutokauppaan, kun lunnaita ei maksettu, mikä on yleinen eskalaatiotaktiikka kiristysohjelmaoperaattoreiden keskuudessa, kun heidän alkuperäisiin vaatimuksiinsa ei vastata.

Rhysida ei ole ainoa ryhmä, joka on viime aikoina aktiivinen Berliiniin liittyviä kohteita vastaan. Myös erilliset väitteet, joissa ovat mukana Rhysida ja toinen ryhmä nimeltä Akira, ovat nousseet esiin, mikä korostaa sitä, kuinka usein julkisen sektorin ja yritysten kohteet joutuvat useiden rinnakkain toimivien kiristysohjelmaoperaatioiden kohteiksi.

Tietoturva-asiantuntijat suosittelevat yleensä olemaan maksamatta lunnaita, koska maksu ei takaa, ettei tietoja vuodeta silti, ja se voi rohkaista uusiin hyökkäyksiin samoja tai muita kohteita vastaan. Berliinin kanta on linjassa tämän ohjeistuksen kanssa, vaikka se tarkoittaakin, että asukkaat voivat joutua kohtaamaan seuraukset, jos väitetty data lopulta julkaistaan tai myydään.

Yksityisyysvaikutukset Asukkaille

Todellinen huoli tässä ei ole pelkästään lunnasraha, vaan se, mitä tapahtuu ihmisille, joiden henkilötiedot saattavat sisältyä varastettuihin tiedostoihin. Jos tunnukset ja henkilötiedot hallinnon järjestelmistä altistuvat, asianomaiset voivat kohdata lisääntyneitä tietojenkalasteluyritysten, identiteettivarkauksien tai tilikaappausten riskejä käyttämällä vuotaneita kirjautumistietoja.

Hallinnon tietomurrot ovat erityisen painavia, koska mukana olevat tiedot liittyvät usein julkisiin palveluihin, verotietoihin tai kunnallisiin tileihin, tietoihin, joita on vaikea muuttaa tai palauttaa samalla tavalla kuin voisit palauttaa vaarantuneen salasanan. Erityisesti silloin, kun tunnukset ovat osa tietomurtoa, jokainen, joka on käyttänyt samoja kirjautumistietoja muualla, altistuu lisävaikutuksille muilla tileillä.

Mitä Tämä Tarkoittaa Sinulle

Jos sinulla on mitään tekemistä Berliinin osavaltion hallinnon järjestelmien kanssa, olitpa sitten asukas, työntekijä tai urakoitsija, kannattaa käsitellä tätä tapahtumaa signaalina oman tietoturvahygieniasi tarkistamiseen. Tämä ei vaadi paniikkia, mutta se edellyttää joitakin käytännön toimia.

Ensinnäkin, jos olet käyttänyt Berliinin osavaltion palveluihin liittyviä tunnuksia muuallakin, vaihda nuo salasanat nyt, erityisesti jos olet käyttänyt niitä uudelleen useilla tileillä. Toiseksi, varo tietojenkalasteluyrityksiä, jotka viittaavat tietomurtoon tai väittävät olevansa Berliinin viranomaisilta ja pyytävät vahvistamaan tietosi. Hyökkääjät käyttävät usein hyväkseen tietomurron julkista tietoisuutta huijatakseen ihmisiä luovuttamaan lisää tietoja vapaaehtoisesti. Kolmanneksi, harkitse monivaiheisen tunnistautumisen käyttöönottoa siellä, missä sitä tarjotaan, koska tämä lisää suojakerroksen, vaikka salasana vaarantuisi.

Pysy Ajan Tasalla ja Suojattuna

Kiristysohjelmatapaukset, joissa liittyy hallinnon tietovarkauksia, ovat valitettavasti yleistymässä, ja Berliinin kokemus osoittaa, että maksusta kieltäytyminen ei lopeta tarinaa nopeasti. Rhysidan kaltaisten ryhmien tekemät väitteet voivat viedä viikkoja tai kuukausia selvittääkseen, ja todellinen varastetun tiedon laajuus vahvistetaan usein vasta paljon myöhemmin, jos koskaan.

Tällä hetkellä hyödyllisintä, mitä asukkaat ja kaikki Berliinin hallinnon järjestelmiin yhteydessä olevat voivat tehdä, on pysyä valppaana, seurata epätavallista tilitoimintaa ja suhtautua varoen kaikkiin odottamattomiin viesteihin, jotka viittaavat tähän tietomurtoon. Tilanteen kehittyessä virallisten lausuntojen seuraaminen Berliinin viranomaisilta on luotettavin tapa ymmärtää tarkalleen, mitkä tiedot olivat mukana ja mitä toimia, jos mitään, on ryhdytty ilmoittamaan asianomaisille.