Rhysida Toteuttaa Uhkauksensa

Kiristysryhmä Rhysida on julkaissut teratavuja tietoja, jotka on varastettu Saksan Berliinin osavaltiota hallinnoivalta hallinnolta, ja suuri osa tiedoista on kuvattu arkaluonteisiksi. Julkaisu huipentaa viikkoja aiemmin alkaneen pattitilanteen, jossa ryhmä tunkeutui Berliinin hallituksen järjestelmiin ja vaati maksua pitääkseen varastetut tiedostot yksityisinä.

Berliinin viranomaiset olivat jo ilmoittaneet, etteivät ne aio taipua vaatimukseen. Kuten aiemmassa raportissamme käsittelimme aiheesta Berliinin kieltäytyminen noin 30 Bitcoinin lunnaista, kaupungin hallitus teki selväksi, ettei se aio neuvotella hyökkääjien kanssa, mikä on kyberturvallisuusvirastojen ohjeistuksen mukaista, sillä lunnaiden maksaminen ei useinkaan takaa, ettei tietoja silti vuodeta tai myydä.

Tämä kieltäytyminen loi pohjan sille, että Rhysida toteutti uhkauksensa. Kuten käsittelimme uutisoinnissamme hetkestä, jolloin Berliinin tiedot vuodatettiin 2 miljoonan euron lunnaiden kieltäytymisen jälkeen, ryhmä piti lupauksensa, kun kävi selväksi, ettei maksua ollut tulossa. Uusin raportointi vahvistaa, että vuodettu tietomassa on huomattava, käsittäen teratavuja tiedostoja, jotka on kerätty Berliinin hallinnon järjestelmistä.

Berliinin Kriisivaste

Vuodon jälkeen Berliinin osavaltion hallitus on käynnistänyt paljastuneen materiaalin tarkastelun, jota viranomaiset kuvaavat kiireelliseksi otetun tiedon määrän ja arkaluonteisuuden vuoksi. Tämänkaltaisen tietomurron laajuus tekee varmistuksesta hidasta: hallintojen on tyypillisesti käytävä läpi valtavia tietoaineistoja selvittääkseen tarkalleen, minkä luokituksen tietoja on paljastunut, olipa kyseessä henkilötiedot, käyttäjätunnukset, taloustiedot tai sisäinen viestintä, ennen kuin ne voivat mielekkäästi varoittaa asianosaisia.

Tämä kaava ei ole Berliinille uusi. Kaupunki oli jo käynyt läpi julkisen pattitilanteen hyökkääjien kanssa aiemmin, kuten artikkelissamme kuvataan siitä, miten Berliini kieltäytyi lunnaista ja hakkerit siirtyivät huutokauppaamaan varastettuja tietoja. Tämä tapaus osoitti kiristysryhmän eskaloivan taktiikkaansa askel askeleelta: ensin lunnaiden vaatimus, sitten uhkaukset tietojen myymisestä, ja nyt täysimittainen julkinen vuoto. Kiristys- ja lunnaohjelmaryhmät noudattavat usein tätä toimintamallia käyttäen jokaista vaihetta lisäpaineena maksun kiristämiseksi, vaikka kohde olisi jo ilmoittanut, ettei se maksa.

Miksi Tämä Merkitsee Muutakin Kuin Berliiniä

Hyökkäykset kaupunki- ja osavaltiohallintoja vastaan painavat eri tavalla kuin yksityisten yritysten tietomurrot. Hallintoelimillä on hallussaan tietoja, jotka liittyvät asumiseen, etuuksiin, lupa-asioihin ja muihin palveluihin, joista kansalaiset eivät voi yksinkertaisesti kieltäytyä. Kun nämä tiedot päätyvät julkaistuiksi kiristyssivustoille, seuraukset eivät koske vain hallintoa. Asukkaat, joiden tiedot on tallennettu näihin järjestelmiin, saattavat olla vaarassa joutua identiteettivarkauden, tietojenkalasteluyritysten tai petosten kohteiksi, joita tehdään vuodosta saatujen tietojen avulla.

Ryhmän, kuten Rhysidan, joka on aiemmin kohdistanut hyökkäyksiä moniin julkisen ja yksityisen sektorin uhreihin, osallisuus korostaa myös laajempaa suuntausta: kiristysryhmät ovat yhä halukkaampia julkaisemaan varastetut tiedot kokonaisuudessaan pelkän uhkauksen sijaan, erityisesti kun kohde kieltäytyy maksamasta. Tämä muutos muuttaa hallitusten ja organisaatioiden harkintaa siitä, miten ne vastaavat tietomurtoon, koska tiukka kanta lunnaisiin ei enää takaa, että tiedot pysyvät suojattuina.

Mitä Tämä Tarkoittaa Sinulle

Jos asut, työskentelet tai olet ollut tekemisissä Berliinin osavaltion hallinnon kanssa, tähän Berliinin tietovuotoon kannattaa kiinnittää huomiota, myös Saksan ulkopuolelta. Tämänkaltaiset laajat hallinnon tietomurrot altistavat tyypillisesti monenlaisia henkilötietoja, ja viranomaisilla voi kestää aikaa vahvistaa tarkalleen, kenen tiedot ovat mukana. Sillä välin on järkevää olettaa, että kuka tahansa, joka on toimittanut henkilötietoja tietomurron kohteeksi joutuneelle hallintoelimelle, voi olla vaarassa, ja toimia sen mukaisesti.

Tämä tarkoittaa poikkeavan tilitoiminnan seuraamista, varovaisuutta odottamattomien sähköpostien tai puheluiden suhteen, jotka viittaavat hallinnon palveluihin, ja skeptisyyttä kaikkia henkilö- tai taloustietoja pyytäviä viestejä kohtaan, kunnes ne voidaan vahvistaa virallisten kanavien kautta.

Käytännön Toimenpiteet

  • Seuraa Berliinin hallituksen virallisia tiedotteita siitä, mitkä tietyt asiakirjat tai henkilötietoluokat ovat paljastuneet vuodossa.
  • Ole valppaana tietojenkalasteluyritysten suhteen, jotka saattavat viitata tähän tietomurtoon tai jäljitellä Berliinin hallintoa vuodon jälkeisinä viikkoina.
  • Harkitse petosvaroitusten asettamista tai luottotietojesi ja henkilöllisyytesi seuraamista, jos sinulla on suoria yhteyksiä Berliinin hallinnon järjestelmiin.
  • Käytä yksilöllisiä, vahvoja salasanoja kaikilla hallinnon palveluihin liitetyillä tileillä ja ota kaksivaiheinen tunnistautuminen käyttöön siellä, missä se on tarjolla.

Tämä tarina kehittyy edelleen, kun Berliinin hallitus selvittää Rhysidan julkaiseman tiedon laajuutta. Kuten aiemmissa kiristystapauksissa, täysi kuva siitä, keihin on vaikutettu ja miten, saattaa selvitä vasta viikkojen kuluttua, joten pysyminen ajan tasalla vahvistettujen päivitysten kautta on paras puolustus kaikille, joilla on yhteyksiä asianomaisiin järjestelmiin.