A Rhysida Betartja a Fenyegetését
A Rhysida kiberzsaroló csoport terabájtnyi adatot tett közzé, amelyet a németországi Berlin államot irányító közigazgatástól lopott el, és ezek nagy részét érzékenyként jellemezték. A kiszivárogtatás egy olyan összecsapás betetőzését jelenti, amely hetekkel korábban kezdődött, amikor a csoport behatolt Berlin kormányzati rendszereibe, és fizetséget követelt azért, hogy a ellopott fájlokat titokban tartsa.
Berlin tisztviselői már korábban jelezték, hogy nem engednek a követelésnek. Ahogy korábbi jelentésünkben is beszámoltunk Berlin nagyjából 30 Bitcoin váltságdíj megtagadásáról, a város kormánya világossá tette, hogy nem kíván tárgyalni a támadókkal, ami összhangban van a kiberbiztonsági ügynökségek azon útmutatásával, hogy a váltságdíj kifizetése gyakran kevéssé garantálja, hogy az adatokat nem szivárogtatják ki vagy adják el.
Ez a megtagadás előkészítette a terepet a Rhysida számára, hogy végrehajtsa fenyegetését. A pillanatról szóló tudósításunk szerint, amikor Berlin adatait kiszivárogtatták a 2 millió eurós váltságdíj megtagadása után, a csoport betartotta ígéretét, amint világossá vált, hogy a fizetség nem érkezik meg. A legfrissebb jelentések megerősítik, hogy a kiszivárogtatott adatmennyiség jelentős, terabájtnyi fájlt ölel fel, amelyeket Berlin közigazgatási rendszereiből húztak ki.
Berlin Válságkezelése
A kiszivárogtatást követően Berlin állami kormánya felülvizsgálatot indított a nyilvánosságra került anyagokról, amelyet a tisztviselők sürgősnek neveznek, tekintettel az ellopott adatok mennyiségére és érzékenységére. Egy ilyen jellegű adatszivárgás mértéke lassú folyamattá teszi az ellenőrzést: a közigazgatásoknak jellemzően hatalmas adatkészleteket kell átvizsgálniuk annak meghatározásához, hogy pontosan milyen kategóriájú információk kerültek nyilvánosságra, legyen szó személyes nyilvántartásokról, hitelesítő adatokról, pénzügyi részletekről vagy belső kommunikációról, mielőtt érdemben figyelmeztethetnék az érintett személyeket.
Ez a minta nem új Berlin számára. A város már korábban is átélt egy nyilvános összecsapást a támadókkal, amelyet részletesen bemutattunk cikkünkben arról, hogy Berlin megtagadta a váltságdíjat, és a hackerek az ellopott adatok árverésére tértek át. Ez az epizód megmutatta, hogy a zsaroló csoport lépésről lépésre fokozta taktikáját: először váltságdíj-követelés, majd fenyegetés az adatok eladására, és most egy teljes nyilvános kiszivárogtatás. A zsarolóvírusokkal és zsarolással foglalkozó csoportok gyakran követik ezt a forgatókönyvet, minden egyes szakaszt további nyomásként használva a kifizetés kikényszerítésére, még akkor is, ha a célpont már kijelentette, hogy nem fizet.
Miért Fontos Ez Berlinen Túl
A városi és állami kormányzatok elleni támadások más súllyal bírnak, mint a magáncégeknél történt adatszivárgások. A kormányzati közigazgatások olyan nyilvántartásokat vezetnek, amelyek lakóhelyhez, juttatásokhoz, engedélyekhez és más szolgáltatásokhoz kapcsolódnak, amelyekből az állampolgárok nem léphetnek ki egyszerűen. Amikor ezek az adatok zsarolóoldalakon jelennek meg, nem csak a kormány viseli a következményeket. Azok a lakosok, akiknek az információit ezekben a rendszerekben tárolták, személyazonosság-lopás, adathalászati kísérletek vagy a kiszivárogtatásból származó adatok felhasználásával elkövetett csalások kockázatának lehetnek kitéve.
Egy olyan csoport részvétele, mint a Rhysida, amely a múltban a köz- és magánszféra számos áldozatát vette célba, szintén rávilágít egy tágabb tendenciára: a zsaroló csoportok egyre inkább hajlandók teljes egészében nyilvánosságra hozni az ellopott adatokat, nem csak megfenyegetni azzal, különösen, ha a célpont megtagadja a fizetést. Ez a változás megváltoztatja a kormányok és szervezetek számításait, amikor azt mérlegelik, hogyan reagáljanak egy adatszivárgásra, mivel a váltságdíjjal szembeni szilárd kiállás már nem garantálja, hogy az adatok visszakerülnek.
Mit Jelent Ez Önnek
Ha Berlin állami közigazgatásában él, dolgozik, vagy bármilyen kapcsolatba lépett vele, ez a berlini adatszivárgás figyelmet érdemel, még külföldről is. Az ehhez hasonló nagyszabású kormányzati adatszivárgások általában a személyes információk széles skáláját teszik ki, és időbe telhet, amíg a hatóságok megerősítik, hogy pontosan kinek az adatai érintettek. Addig is ésszerű feltételezni, hogy bárki, aki személyes nyilvántartásokat nyújtott be egy adatszivárgás által érintett kormányzati szervhez, érintett lehet, és ennek megfelelően kell eljárni.
Ez azt jelenti, hogy figyelni kell a szokatlan fióktevékenységekre, óvatosnak kell lenni a váratlan e-mailekkel vagy hívásokkal kapcsolatban, amelyek kormányzati szolgáltatásokra hivatkoznak, és minden olyan kommunikációt kétkedve kell kezelni, amely személyes vagy pénzügyi adatokat kér, amíg az hivatalos csatornákon keresztül nem ellenőrizhető.
Gyakorlati Tanácsok
- Figyelje a hivatalos berlini kormányzati közleményeket a kiszivárogtatásban érintett konkrét nyilvántartásokról vagy személyes adatkategóriákról szóló frissítésekért.
- Legyen éber az adathalászati kísérletekkel szemben, amelyek erre az adatszivárgásra hivatkozhatnak, vagy Berlin közigazgatását adják ki maguknak a kiszivárogtatást követő hetekben.
- Fontolja meg csalásjelzők elhelyezését vagy hitel- és személyazonosság-figyelést, ha közvetlen kapcsolatban áll Berlin kormányzati rendszereivel.
- Használjon egyedi, erős jelszavakat minden kormányzati szolgáltatásokhoz kapcsolódó fióknál, és ahol elérhető, engedélyezze a kétfaktoros hitelesítést.
Ez a történet még fejlődik, miközben Berlin kormánya dolgozik a Rhysida által nyilvánosságra hozott anyagok mértékének felmérésén. Ahogy a korábbi zsarolási incidenseknél is, az érintettek és az érintettség módjának teljes képe hetekig is eltarthat, ezért a hitelesített frissítéseken keresztül történő tájékozódás marad a legjobb védekezés mindazok számára, akik kapcsolatban állnak az érintett rendszerekkel.




