Nhóm ransomware Rhysida đã tuyên bố chịu trách nhiệm đánh cắp hơn 5TB dữ liệu từ hệ thống chính quyền bang Berlin, bao gồm thông tin cá nhân và thông tin đăng nhập. Phản ứng của thành phố xuyên suốt vụ việc luôn nhất quán: họ sẽ không trả tiền chuộc, bất kể các tin tặc đe dọa sẽ làm gì với các tệp tin bị đánh cắp.

Tuyên bố mới nhất này đánh dấu một chương khác trong một vụ việc đã diễn ra trong nhiều tuần, với các quan chức Berlin liên tục giữ vững lập trường trước các yêu cầu của nhóm này, ngay cả khi phạm vi của vụ xâm nhập bị cáo buộc tiếp tục mở rộng.

Rhysida Đang Tuyên Bố Điều Gì

Theo nhóm ransomware, bộ dữ liệu bị đánh cắp vượt quá 5TB và bao gồm thông tin cá nhân cùng với thông tin đăng nhập có khả năng được sử dụng để truy cập vào các hệ thống hoặc tài khoản khác. Các nhóm ransomware như Rhysida thường sử dụng những tuyên bố này làm đòn bẩy, đe dọa công bố hoặc bán dữ liệu nhạy cảm trừ khi tiền chuộc được trả. Nhóm này có tiền lệ nhắm vào các tổ chức chính phủ và khu vực công, và vụ việc này phù hợp với xu hướng chung đó.

Tình hình bắt nguồn từ khi Berlin từ chối khoản tiền chuộc 30 Bitcoin được báo cáo sau khi các quan chức xác nhận tin tặc đã xâm nhập vào mạng lưới của các cơ quan bang. Kể từ đó, thành phố đã bác bỏ hoàn toàn yêu cầu đòi tiền chuộc, một lập trường không thay đổi bất chấp những tuyên bố ngày càng tăng của các tin tặc về khối lượng và độ nhạy cảm của tài liệu bị đánh cắp.

Berlin Từ Chối Trả Tiền: Một Khuôn Mẫu Tiếp Diễn

Điều nổi bật trong vụ này là lập trường công khai nhất quán của Berlin. Thay vì đàm phán kín đáo hoặc trả tiền để vấn đề biến mất, các quan chức thành phố đã chọn sự minh bạch và từ chối ở mọi giai đoạn. Cách tiếp cận này vẫn được duy trì ngay cả sau khi các tin tặc đưa dữ liệu bị đánh cắp lên đấu giá khi tiền chuộc không được trả, một chiến thuật leo thang phổ biến của các nhà điều hành ransomware khi các yêu cầu ban đầu của họ không được đáp ứng.

Rhysida không phải là nhóm duy nhất hoạt động nhắm vào các mục tiêu liên quan đến Berlin gần đây. Các tuyên bố riêng biệt liên quan đến Rhysida và một nhóm khác tên là Akira cũng đã xuất hiện, nhấn mạnh mức độ thường xuyên mà các mục tiêu khu vực công và doanh nghiệp bị tấn công bởi nhiều chiến dịch ransomware hoạt động song song.

Các chuyên gia bảo mật thường khuyên không nên trả tiền chuộc, vì việc trả tiền không đảm bảo dữ liệu sẽ không bị rò rỉ, và nó có thể khuyến khích các cuộc tấn công tiếp theo nhằm vào cùng hoặc các mục tiêu khác. Lập trường của Berlin phù hợp với khuyến nghị này, mặc dù điều đó có nghĩa là người dân có thể phải đối mặt với hậu quả nếu dữ liệu bị cáo buộc cuối cùng được công bố hoặc bán ra.

Các Hàm Ý Về Quyền Riêng Tư Cho Người Dân

Mối lo ngại thực sự ở đây không chỉ là tiền chuộc, mà là điều gì sẽ xảy ra với những người có thông tin cá nhân có thể nằm trong các tệp tin bị đánh cắp. Nếu thông tin đăng nhập và dữ liệu cá nhân từ hệ thống chính phủ bị lộ, những cá nhân bị ảnh hưởng có thể đối mặt với rủi ro gia tăng về lừa đảo qua email, trộm cắp danh tính, hoặc các nỗ lực chiếm đoạt tài khoản sử dụng thông tin đăng nhập bị rò rỉ.

Các vụ rò rỉ dữ liệu chính phủ có sức nặng đặc biệt vì thông tin liên quan thường bao gồm các chi tiết gắn với dịch vụ công, hồ sơ thuế, hoặc tài khoản thành phố — loại dữ liệu khó thay đổi hoặc đặt lại giống như cách bạn có thể đặt lại một mật khẩu bị xâm phạm. Khi thông tin đăng nhập cụ thể là một phần của vụ rò rỉ, bất kỳ ai đã tái sử dụng các chi tiết đăng nhập đó ở nơi khác sẽ phải đối mặt với mức độ phơi nhiễm thêm trên các tài khoản khác.

Điều Này Có Ý Nghĩa Gì Đối Với Bạn

Nếu bạn có bất kỳ giao dịch nào với hệ thống chính quyền bang Berlin, dù là người dân, nhân viên, hay nhà thầu, bạn nên coi vụ việc này như một tín hiệu để xem xét lại vệ sinh bảo mật của chính mình. Điều này không đòi hỏi hoảng loạn, nhưng nó cần một số bước thực tế.

Thứ nhất, nếu bạn đã sử dụng thông tin đăng nhập liên quan đến dịch vụ bang Berlin ở bất kỳ nơi nào khác, hãy đổi các mật khẩu đó ngay lập tức, đặc biệt nếu bạn đã tái sử dụng chúng trên nhiều tài khoản. Thứ hai, hãy cảnh giác với các nỗ lực lừa đảo qua email liên quan đến vụ rò rỉ hoặc tự xưng là quan chức Berlin yêu cầu bạn xác minh thông tin. Các tin tặc thường lợi dụng nhận thức công khai về một vụ rò rỉ để lừa mọi người tự giao nộp thêm dữ liệu. Thứ ba, cân nhắc bật xác thực đa yếu tố ở bất cứ nơi nào được cung cấp, vì điều này thêm một lớp bảo vệ ngay cả khi mật khẩu bị xâm phạm.

Luôn Cập Nhật và Được Bảo Vệ

Các vụ việc ransomware liên quan đến trộm cắp dữ liệu chính phủ không may đang trở thành chuyện thường xuyên, và trải nghiệm của Berlin cho thấy việc từ chối trả tiền không kết thúc câu chuyện một cách nhanh chóng. Các tuyên bố của những nhóm như Rhysida có thể mất nhiều tuần hoặc nhiều tháng để được giải quyết, và phạm vi thực sự của những gì bị đánh cắp thường chỉ được xác nhận muộn hơn nhiều, nếu có.

Hiện tại, điều hữu ích nhất mà người dân và bất kỳ ai liên quan đến hệ thống chính quyền Berlin có thể làm là luôn cảnh giác, theo dõi các hoạt động bất thường trên tài khoản, và thận trọng với bất kỳ thông tin liên lạc bất ngờ nào đề cập đến vụ rò rỉ này. Khi tình hình phát triển, việc theo dõi các tuyên bố chính thức từ chính quyền Berlin sẽ là cách đáng tin cậy nhất để hiểu chính xác dữ liệu nào đã bị ảnh hưởng và những bước nào, nếu có, đang được thực hiện để thông báo cho những người bị tác động.