เกิดอะไรขึ้นในการโจมตีเครือข่ายของรัฐเบอร์ลิน
การโจมตีทางไซเบอร์ต่อเครือข่ายรัฐบาลของรัฐเบอร์ลินในเดือนสิงหาคมได้กลายเป็นสถานการณ์เผชิญหน้าการขู่กรรโชกเต็มรูปแบบ หลังจากกลุ่มแรนซัมแวร์ Rhysida อ้างว่าขโมยข้อมูลประมาณ 5.79 เทราไบต์ ซึ่งประกอบด้วยไฟล์เกือบ 1.44 ล้านไฟล์ จากระบบการบริหารของนครรัฐ เหตุการณ์ข้อมูลรั่วไหมจากแรนซัมแวร์ในเบอร์ลินถูกเปิดเผยเมื่อเจ้าหน้าที่ยืนยันว่าผู้โจมตีสามารถเข้าถึงเครือข่ายภายในและดึงข้อมูลที่ละเอียดอ่อนออกไปก่อนที่การบุกรุกจะถูกตรวจพบ
เมื่อนักสืบนิติเวชเจาะลึกเหตุการณ์มากขึ้น พวกเขาพบว่าความเสียหายกว้างขวางกว่าที่รายงานในตอนแรก กระทรวงคมนาคมซึ่งดูแลข้อมูลการขนส่งและโครงสร้างพื้นฐานที่เชื่อมโยงกับผู้อยู่อาศัยในเบอร์ลิน กลับกลายเป็นหน่วยงานที่ครอบครองข้อมูลที่ถูกเปิดเผยเป็นสัดส่วนใหญ่กว่าที่ประเมินไว้ครั้งแรก การค้นพบนี้ผลักดันขอบเขตของการรั่วไหลให้กว้างเกินกว่าการประมาณการในช่วงแรก และบังคับให้เจ้าหน้าที่ต้องประเมินใหม่ว่าข้อมูลส่วนบุคคลและข้อมูลการบริหารจำนวนเท่าใดที่หลุดออกจากเครือข่ายไปจริง
Rhysida เป็นปฏิบัติการแรนซัมแวร์ที่รู้จักกันในการรวมการขโมยข้อมูลเข้ากับการขู่กรรโชกต่อสาธารณะ โดยมักจะขู่ว่าจะประมูลไฟล์ที่ถูกขโมยหากไม่มีการจ่ายค่าไถ่ ในกรณีของเบอร์ลิน กลุ่มดังกล่าว reportedly เรียกร้อง 30 บิทคอยน์เพื่อแลกกับการไม่เปิดเผยหรือขายข้อมูลที่ถูกขโมย
ทำไมเบอร์ลินถึงปฏิเสธที่จะจ่ายค่าไถ่ให้ Rhysida
รัฐบาลเบอร์ลินได้แสดงจุดยืนต่อสาธารณะอย่างแข็งกร้าว: จะไม่จ่ายเงิน เจ้าหน้าที่รวมถึงนายกเทศมนตรีของเมืองได้อธิบายสถานการณ์นี้ว่าเป็นการขู่กรรโชก และยืนยันว่าข้อมูลถูกนำออกจากระบบของรัฐจริง แต่พวกเขาปฏิเสธที่จะเจรจากับผู้โจมตีหรือปฏิบัติตามข้อเรียกร้องบิทคอยน์
การตัดสินใจนี้เป็นไปตามจุดยืนที่ได้รับการยอมรับอย่างกว้างขวางในหมู่หน่วยงานรัฐบาลและหน่วยงานความมั่นคงทางไซเบอร์ ซึ่งโดยทั่วไปเตือนไม่ให้จ่ายค่าไถ่ การจ่ายเงินไม่ได้รับประกันว่าข้อมูลที่ถูกขโมยจะถูกลบ และอาจกระตุ้นให้เกิดการโจมตีสถาบันสาธารณะเพิ่มเติม Rhysida ยังคงกดดันเมืองโดยนำชุดข้อมูลที่ถูกขโมยออกขาย ซึ่งชี้ให้เห็นว่าการปฏิเสธที่จะจ่ายเงินไม่ได้หยุดยั้งผลกระทบที่ตามมาเสมอไป
ช่วงเวลาดังกล่าวเพิ่มการตรวจสอบอย่างเข้มงวด การรั่วไหลเกิดขึ้นก่อนการเลือกตั้งที่กำลังจะมาถึง หมายความว่าเจ้าหน้าที่เบอร์ลินกำลังจัดการไม่เพียงแค่เหตุการณ์ทางเทคนิคเท่านั้น แต่ยังรวมถึงปัญหาความเชื่อมั่นของสาธารณะในช่วงเวลาที่อ่อนไหวทางการเมือง การยืนยันการขโมยข้อมูล การปฏิเสธการขู่กรรโชก และการสื่อสารอย่างเปิดเผยเกี่ยวกับงานนิติเวชที่กำลังดำเนินอยู่เป็นความสมดุลที่ยากลำบาก แต่นี่คือแนวทางที่เบอร์ลินเลือกแทนที่จะเจรจาอย่างเงียบๆ
เหตุการณ์นี้เข้ากับรูปแบบที่กว้างขึ้นของเครือข่ายรัฐบาลที่กลายเป็นเป้าหมายที่มีมูลค่าสูง ไม่เพียงแต่สำหรับกลุ่มอาชญากรที่แรงจูงใจทางการเงินเท่านั้น แต่ยังรวมถึงผู้กระทำที่มีวาระอื่นเพิ่มมากขึ้น ดังที่ระบุรายละเอียดใน ภูมิทัศน์การโจมตีทางไซเบอร์ของเยอรมนี หน่วยข่าวกรองต่างประเทศเชื่อมโยงกับการโจมตีทางไซเบอร์ที่ถูกระบุผู้กระทำผิดเป็นสัดส่วนสำคัญของประเทศ ซึ่งเน้นย้ำว่าระบบภาครัฐเผชิญภัยคุกคามที่เกินกว่าแก๊งแรนซัมแวร์ทั่วไป
ข้อมูลประชาชนใดบ้างที่ถูกเปิดเผยในการรั่วไหลของกระทรวงคมนาคม
ในขณะที่รายการไฟล์ที่ถูกขโมยทั้งหมดยังอยู่ระหว่างการตรวจสอบ การเปิดเผยของกระทรวงคมนาคมเป็นเรื่องที่น่ากังวลเป็นพิเศษเนื่องจากประเภทของข้อมูลที่หน่วยงานนั้นดูแลโดยทั่วไป: บันทึกที่เกี่ยวข้องกับใบอนุญาตการขนส่ง การวางแผนโครงสร้างพื้นฐาน และการติดต่อทางบริหารที่เกี่ยวข้องกับผู้อยู่อาศัยและผู้รับเหมา การอ้างของ Rhysida ว่าไฟล์เกือบ 1.44 ล้านไฟล์กระจายอยู่ในข้อมูลเกือบ 6 เทราไบต์ ชี้ให้เห็นว่าการรั่วไหลอาจรวมถึงบันทึกส่วนบุคคล ข้อมูลประจำตัว และเอกสารรัฐบาลภายในที่หลากหลาย แม้ว่าเจ้าหน้าที่ยังไม่ได้เผยแพร่รายละเอียดครบถ้วนว่าข้อมูลประเภทใดบ้างที่ได้รับการยืนยันว่าถูกขโมย
ความไม่แน่นอนเองก็เป็นส่วนหนึ่งของปัญหา เมื่อการรั่วไหลขนาดใหญ่นี้ยังอยู่ระหว่างการตรวจสอบทางนิติเวช ผู้อยู่อาศัยและธุรกิจที่เชื่อมต่อกับระบบของรัฐเบอร์ลินจะไม่ได้รับภาพที่ชัดเจนว่าข้อมูลของตนเองเป็นส่วนหนึ่งของข้อมูลที่ถูกขโมยไปหรือไม่ ความคลุมเครือนี้เป็นเรื่องปกติในการสืบสวนแรนซัมแวร์ในช่วงแรก แต่ก็ไม่ได้ทำให้การรอคอยเครียดน้อยลงสำหรับผู้ที่ติดต่อกับหน่วยงานรัฐบาลเป็นประจำ
ผู้อยู่อาศัยสามารถทำอะไรได้บ้างเมื่อระบบรัฐบาลถูกโจมตี
เมื่อเครือข่ายรัฐบาลถูกละเมิด บุคคลมักมีอำนาจควบคุมโดยตรงต่อสิ่งที่เกิดขึ้นกับข้อมูลของตนอย่างจำกัด แต่ยังมีขั้นตอนปฏิบัติที่ควรทำ ผู้อยู่อาศัยที่เคยติดต่อกับกระทรวงคมนาคมของเบอร์ลินหรือหน่วยงานรัฐอื่นๆ ที่ได้รับผลกระทบควรติดตามการแจ้งเตือนการรั่วไหลอย่างเป็นทางการ และเฝ้าระวังกิจกรรมที่ผิดปกติที่เกี่ยวข้องกับตัวระบุ ใบอนุญาต หรือบัญชีที่ออกโดยรัฐ การตื่นตัวต่อความพยายามฟิชชิ่งที่อ้างอิงข้อมูลรัฐที่ถูกขโมยก็คุ้มค่าเช่นกัน เนื่องจากข้อมูลที่รั่วไหลบางครั้งถูกใช้เพื่อทำให้กลลวงติดตามผลดูน่าเชื่อถือมากขึ้น
นอกจากนี้ยังเป็นเวลาที่ดีที่จะทบทวนว่าข้อมูลส่วนบุคคลจำนวนเท่าใดที่ถูกจัดเก็บไว้ในระบบรัฐบาลและการบริหารต่างๆ และใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกัน รวมถึงการยืนยันตัวตนหลายปัจจัย wherever บัญชีอนุญาต แม้ว่าขั้นตอนเหล่านี้จะไม่สามารถย้อนกลับการรั่วไหลที่เกิดขึ้นแล้วได้ แต่ก็ลดโอกาสที่ข้อมูลที่ถูกขโมยจะกลายเป็นปัญหารอง เช่น การโจรกรรมข้อมูลประจำตัวหรือการฉ้อโกงที่กำหนดเป้าหมาย
ภาพรวมใหญ่ของการรั่วไหลข้อมูลจากแรนซัมแวร์ในเบอร์ลิน
การปฏิเสธที่จะจ่ายเงินให้ Rhysida ของเบอร์ลินส่งข้อความที่ชัดเจนว่าเมืองจะไม่ให้รางวัลกับการขู่กรรโชก แต่ไม่ได้ลบล้างปัญหาพื้นฐาน: เครือข่ายรัฐบาลเก็บข้อมูลประชาชนจำนวนมหาศาล และเมื่อข้อมูลนั้นถูกขโมยไปแล้ว ก็ไม่มีวิธีที่รับประกันได้ในการควบคุมมัน เหตุการณ์ข้อมูลรั่วไหมจากแรนซัมแวร์ในเบอร์ลินเป็นเครื่องเตือนใจว่าหน่วยงานสาธารณะเป็นเป้าหมายที่น่าดึงดูด precisely เพราะปริมาณและความละเอียดอ่อนของสิ่งที่พวกเขาเก็บไว้
สำหรับผู้อยู่อาศัย การตอบสนองที่เป็นประโยชน์ที่สุดคือการติดตามข้อมูลอยู่เสมอในขณะที่รายละเอียดทางนิติเวชยังคงเปิดเผยต่อเนื่อง คอยติดตามการอัปเดตอย่างเป็นทางการจากรัฐบาลเบอร์ลิน และใช้ข้อควรระวังพื้นฐานกับบัญชีและข้อมูลส่วนบุคคลในระหว่างนี้ ในขณะที่ผู้สืบสวนยังคงแยกแยะว่า Rhysida ได้อะไรมาอย่างแน่ชัด ความอดทนควบคู่กับการรักษาความปลอดภัยส่วนบุคคลเชิงรุกยังคงเป็นหนทางที่สมจริงที่สุด




