กลุ่มแรนซัมแวร์รีซิดาได้ดำเนินการตามคำขู่ โดยเผยแพร่ไฟล์ประมาณ 1.4 ล้านไฟล์ที่ขโมยมาจากเครือข่ายรัฐบาลเบอร์ลิน หลังจากเจ้าหน้าที่เมืองปฏิเสธที่จะจ่ายค่าไถ่ 30 บิตคอยน์ การรั่วไหลครั้งนี้รวมถึงบันทึกบุคลากรและสัญญาต่างๆ โดยไฟล์เหล่านี้สามารถเข้าถึงได้ทางออนไลน์แล้ว นับเป็นบทล่าสุดในแคมเปญข่มขู่ที่เปิดเผยต่อสาธารณะในช่วงหลายสัปดาห์ที่ผ่านมา

ผลลัพธ์นี้ไม่ได้เกินความคาดหมาย เบอร์ลินได้ยืนยันก่อนหน้านี้แล้วว่าได้ปฏิเสธคำเรียกร้องค่าไถ่ 30 บิตคอยน์ของรีซิดา ซึ่งเป็นการตัดสินใจที่สอดคล้องกับคำแนะนำมาตรฐานจากหน่วยงานบังคับใช้กฎหมายและหน่วยงานความมั่นคงทางไซเบอร์ ที่โดยทั่วไปแนะนำไม่ให้จ่ายค่าไถ่ เพราะการจ่ายเงินไม่ได้การันตีว่าข้อมูลจะถูกลบ และมักจะกระตุ้นให้เกิดการโจมตีในอนาคต รีซิดาเคยอ้างว่าได้ขโมยข้อมูลขนาด 5.79 เทราไบต์จากเครือข่ายของเมือง ซึ่งเป็นตัวเลขที่กลุ่มใช้เป็นเครื่องมือกดดันในการเรียกร้อง 30 บีทีซี เมื่อไม่มีการจ่ายค่าไถ่ กลุ่มจึงได้เผยแพร่วัสดุที่อ้างว่าขโมยมา และทีมรักษาความปลอดภัยพร้อมด้วยอัยการกำลังสอบสวนการละเมิดครั้งนี้

การโจมตีเกิดขึ้นได้อย่างไร

การโจมตีระบบรัฐบาลเบอร์ลินปรากฏขึ้นในช่วงเวลาที่อ่อนไหวทางการเมือง โดยเกิดขึ้นก่อนการลงคะแนนเสียงตามกำหนดเพียงไม่นาน ในเมือง กลุ่มแรนซัมแวร์มักเลือกจังหวะการเปิดเผยหรือการบุกรุกเพื่อเพิ่มแรงกดดันสูงสุดต่อเหยื่อ และเหตุการณ์ทางการเมืองที่ใกล้จะมาถึงอาจทำให้เจ้าหน้าที่ลังเลที่จะเจรจาต่อสาธารณะหรือมีแรงจูงใจที่จะแก้ไขสถานการณ์อย่างเงียบๆ การตัดสินใจของเบอร์ลินที่จะปฏิเสธการจ่ายเงินแม้จะอยู่ภายใต้แรงกดดันนั้น สะท้อนแนวโน้มที่กว้างขึ้นในหมู่หน่วยงานภาครัฐที่มองว่าการจ่ายค่าไถ่เป็นการเสียเปรียบทั้งในแง่การเงินและเชิงกลยุทธ์

รีซิดาไม่ใช่กลุ่มใหม่กับแผนการนี้ กลุ่มนี้สร้างชื่อเสียงจากการกำหนดเป้าหมายองค์กรภาครัฐแล้วเผยแพร่ข้อมูลที่ขโมยมาเมื่อไม่ได้รับการตอบสนองต่อข้อเรียกร้อง โดยใช้เว็บไซต์รั่วไหลเพื่อสร้างแรงกดดันทางชื่อเสียง กรณีของเบอร์ลินเป็นส่วนหนึ่งของรูปแบบที่กลุ่มเริ่มจากการอ้างการโจมตี จากนั้นยกระดับด้วยตัวเลขค่าไถ่ที่ชัดเจน และสุดท้ายดำเนินการเปิดเผยข้อมูลเมื่อการเจรจาหยุดชะงัก นอกเหนือจากเบอร์ลิน รีซิดายังเชื่อมโยงกับเหยื่อรายอื่นๆ ในกิจกรรมล่าสุด รวมถึงการอ้างสิทธิ์แยกต่างหากที่เกี่ยวข้องกับบริษัทชื่ออลูแมกซ์ ซึ่งแสดงให้เห็นว่านี่เป็นหนึ่งในหลายแคมเปญที่กลุ่มดำเนินการพร้อมกัน

สิ่งที่ถูกเปิดเผยและเหตุใดจึงสำคัญ

ชุดข้อมูลที่รั่วไหล reportedly รวมถึงบันทึกบุคลากรและสัญญา ซึ่งหมายความว่าบุคคลที่เกี่ยวข้องกับรัฐบาลเบอร์ลิน ไม่ว่าจะเป็นพนักงานหรือคู่สัญญา อาจมีข้อมูลส่วนบุคคลหรือข้อมูลวิชาชีพที่กำลังเผยแพร่สู่สาธารณะในขณะนี้ ข้อมูลประเภทนี้โดยทั่วไปประกอบด้วยชื่อ บทบาท รายละเอียดการติดต่อ และอาจรวมถึงเงื่อนไขทางการเงินหรือการจ้างงาน ซึ่งทั้งหมดนี้สามารถนำไปใช้ในการโจรกรรมข้อมูลประจำตัว ฟิชชิงแบบเจาะจงเป้าหมาย หรือการโจมตีทางวิศวกรรมสังคมต่อทั้งบุคคลที่ถูกระบุชื่อและหน่วยงานที่พวกเขาทำงานให้

การละเมิดภาครัฐมีโปรไฟล์ความเสี่ยงที่แตกต่างจากการเกิดเหตุในภาคเอกชนทั่วไป บันทึกบุคลากรภาครัฐมักเชื่อมโยงกับการตรวจสอบความปลอดภัย ความสัมพันธ์ด้านการจัดซื้อจัดจ้าง และรายละเอียดการดำเนินงานภายใน ซึ่งเมื่อถูกเปิดเผยแล้ว สามารถถูกนำไปใช้ประโยชน์ได้เกินกว่าการฉ้อโกงทางการเงินทั่วไป นี่คือพลวัตที่พบในการละเมิดขนาดใหญ่ครั้งอื่นๆ เช่นกัน ตัวอย่างเช่น กรณีล่าสุดที่เกี่ยวข้องกับแม็คเคสันและกลุ่มข่มขู่ไชนีฮันเทอร์ส แสดงให้เห็นในทำนองเดียวกันว่าบันทึกที่ถูกขโมยสามารถใช้เป็นเครื่องมือต่อรองได้ยาวนานหลังการละเมิดครั้งแรก โดยไม่คำนึงถึงภาคส่วน

สิ่งนี้หมายถึงอะไรสำหรับคุณ

หากคุณเป็นพนักงานรัฐบาลเบอร์ลิน ผู้รับเหมา หรือผู้อยู่อาศัยที่เคยใช้บริการของเมือง การรั่วไหลครั้งนี้เป็นเครื่องเตือนใจให้ระมัดระวัง而不是ตระหนก ไม่ใช่ทุกคนในชุดข้อมูลจะได้รับผลกระทบโดยตรง แต่การเปิดเผยบันทึกบุคลากรและสัญญาเพิ่มความเสี่ยงของอีเมลฟิชชิงแบบเจาะจง การโทรหลอกลวงที่แอบอ้างเป็นเจ้าหน้าที่ หรือความพยายามใช้ข้อมูลที่รั่วไหลเพื่อวิศวกรรมสังคมเพิ่มเติม ผู้ที่เกี่ยวข้องกับระบบรัฐบาลเบอร์ลินควรระวังการสื่อสารที่ไม่คาดคิดซึ่งอ้างอิงรายละเอียดส่วนบุคคลที่รู้ได้จากบันทึกภายในเท่านั้น และควรตรวจสอบคำขอที่ผิดปกติผ่านช่องทางอย่างเป็นทางการแทนการตอบกลับโดยตรง

ในวงกว้างมากขึ้น เหตุการณ์นี้เน้นย้ำว่าเหตุใดการตัดสินใจจ่ายค่าไถ่จึงมีความสำคัญต่อสาธารณะ การปฏิเสธของเบอร์ลินซึ่งสอดคล้องกับคำแนะนำจากผู้เชี่ยวชาญ หลีกเลี่ยงการให้ทุนแก่กิจการอาชญากรรม แต่ก็ส่งผลให้เกิดการเปิดเผยข้อมูลจริง การแลกเปลี่ยนนี้หลีกเลี่ยงไม่ได้เมื่อเกิดการละเมิดขึ้นแล้ว และมันเน้นย้ำถึงความสำคัญของการป้องกันมากกว่าการตอบสนองต่อวิกฤต

ข้อควรปฏิบัติที่นำไปใช้ได้จริง

หากคุณเชื่อว่าข้อมูลของคุณอาจเป็นส่วนหนึ่งของการรั่วไหลครั้งนี้ ให้ติดตามบัญชีและกล่องจดหมายของคุณสำหรับความพยายามฟิชชิงที่อ้างอิงรายละเอียดส่วนบุคคลหรือการจ้างงานที่เฉพาะเจาะจง เปิดใช้การยืนยันตัวตนแบบหลายปัจจัย wherever เป็นไปได้ และระวังข้อความที่ไม่ได้รับการร้องขอซึ่งอ้างว่ามาจากเจ้าหน้าที่เมืองเบอร์ลินหรือผู้รับเหมาที่เกี่ยวข้อง องค์กรที่เกี่ยวข้องกับสัญญาภาครัฐในระดับเทศบาลควรทบทวนมาตรการรักษาความปลอดภัยของตนเองด้วย เนื่องจากผู้โจมตีมักเปลี่ยนจากการโจมตีครั้งหนึ่งไปยังเป้าหมายที่เกี่ยวข้องกัน ในขณะที่การสอบสวนโดยทีมรักษาความปลอดภัยและอัยการยังดำเนินอยู่ คาดว่ารายละเอียดเพิ่มเติมจะปรากฏเกี่ยวกับขอบเขตของการละเมิดของรีซิดาและมาตรการป้องกันเพิ่มเติมที่เจ้าหน้าที่เบอร์ลินแนะนำสำหรับผู้ได้รับผลกระทบ