Σε μία από τις σοβαρότερες κυβερνοεπιθέσεις που έχουν πλήξει γερμανική δημόσια διοίκηση, η ομάδα ransomware Rhysida δημοσίευσε στο dark web περίπου 5,8 TB δεδομένων που είχαν υποκλαπεί από το κρατικό δίκτυο του Βερολίνου, μετά την άρνηση των αρχών να καταβάλουν λύτρα ύψους 30 Bitcoin, περίπου 2 εκατ. ευρώ, σύμφωνα με δημοσίευμα του Euronews.
Το πακέτο περιλαμβάνει περίπου 1,44 εκατ. αρχεία, ενώ ανάμεσα στα δεδομένα που έχουν έρθει στο φως φέρονται να βρίσκονται προσωπικά στοιχεία δημοσίων υπαλλήλων, τηλεφωνικοί αριθμοί, διευθύνσεις κατοικίας και πιστοποιητικά γέννησης, αλλά και υλικό που ενδέχεται να αφορά πολύ πιο ευαίσθητους τομείς της κρατικής λειτουργίας.
Οι αρμόδιες αρχές του Βερολίνου έχουν ήδη ξεκινήσει εντατικό έλεγχο του δημοσιευμένου υλικού με τη συνδρομή ειδικών ψηφιακής εγκληματολογίας, προκειμένου να εξακριβωθεί η έκταση της διαρροής και οι κίνδυνοι που απορρέουν από αυτή. Όσοι πολίτες διαπιστώσουν ότι προσωπικά τους δεδομένα έχουν δημοσιοποιηθεί ή χρησιμοποιούνται για απάτη ή κλοπή ταυτότητας καλούνται να απευθυνθούν στην αστυνομία.
Ιδιαίτερη ανησυχία προκαλούν αναφορές για αρχεία που φαίνεται να σχετίζονται με σχεδιασμό αντιμετώπισης χημικών, βιολογικών, ραδιολογικών και πυρηνικών απειλών (CBRN).
Μεταξύ των δημοσιευμένων δεδομένων εντοπίστηκε, σύμφωνα με το Euronews, φάκελος με την ονομασία «AG CBRN-Rahmenplanung», γεγονός που δημιουργεί φόβους ότι πληροφορίες σχετικά με ενδεχόμενα σενάρια απειλών και τον σχεδιασμό αντιμετώπισής τους μπορεί πλέον να έχουν καταστεί προσβάσιμες σε τρίτους.
Ο Γερμανός ερευνητικός δημοσιογράφος και ειδικός σε ζητήματα όπλων Lars Winkelsdorf έκανε λόγο για κυβερνοεπίθεση «διαστάσεων που απειλούν το κράτος», υποστηρίζοντας ότι στο υλικό περιλαμβάνονται, μεταξύ άλλων, έγγραφα της εγκληματολογικής υπηρεσίας LKA που σχετίζονται με έρευνες, καθώς και στοιχεία που αφορούν την εθνική άμυνα και σχέδια έκτακτης ανάγκης κρατικών υπηρεσιών.
Οι συγκεκριμένοι ισχυρισμοί για το περιεχόμενο των αρχείων δεν έχουν ακόμη επιβεβαιωθεί στο σύνολό τους από τις γερμανικές αρχές, οι οποίες συνεχίζουν την ανάλυση του τεράστιου όγκου δεδομένων.
Η σοβαρότητα της υπόθεσης έχει οδηγήσει στην εμπλοκή και ομοσπονδιακών υπηρεσιών. Το Ομοσπονδιακό Γραφείο Ασφάλειας Πληροφοριών (BSI), η Ομοσπονδιακή Εγκληματολογική Υπηρεσία (BKA) και το Ομοσπονδιακό Γραφείο Προστασίας του Συντάγματος (BfV) συνδράμουν τις αρχές του Βερολίνου.
Οι πληροφορίες συγκεντρώνονται και ανταλλάσσονται μέσω του κοινού κέντρου κυβερνοάμυνας της Γερμανίας, ενώ αξιολογούνται και πιθανοί κίνδυνοι για τη στρατιωτική ασφάλεια.
Σύμφωνα με την ομοσπονδιακή κυβέρνηση, μέχρι στιγμής δεν υπάρχουν ενδείξεις ότι έχουν παραβιαστεί πληροφοριακά συστήματα της ομοσπονδιακής διοίκησης.
Η Rhysida είχε αναλάβει την ευθύνη για την επίθεση και υποστήριζε ήδη από τα τέλη Αυγούστου ότι είχε στην κατοχή της περίπου 5,79 TB δεδομένων, μεταξύ των οποίων δεκάδες χιλιάδες συμβάσεις, emails, τηλεφωνικοί αριθμοί, κωδικοί πρόσβασης και διαβαθμισμένες πληροφορίες.
Η ομάδα έθεσε ως ελάχιστο τίμημα τα 30 Bitcoin, περίπου 2 εκατ. ευρώ, συνοδεύοντας την απαίτηση με αντίστροφη μέτρηση για τη δημοσίευση των δεδομένων.
Η κυβέρνηση του Βερολίνου είχε ξεκαθαρίσει εξαρχής ότι δεν επρόκειτο να υποκύψει στον εκβιασμό. Μετά τη λήξη του τελεσιγράφου το απόγευμα της Παρασκευής, τα δεδομένα δημοσιεύθηκαν στο dark web.
Η Rhysida δρα τουλάχιστον από το 2023 σύμφωνα με διεθνείς βάσεις παρακολούθησης ransomware και έχει συνδεθεί με εκατοντάδες επιθέσεις, μεταξύ άλλων σε κυβερνητικές υπηρεσίες, νοσοκομεία, σχολεία και επιχειρήσεις. Στους γνωστότερους στόχους της περιλαμβάνεται και η British Library, η οποία είχε δεχθεί μεγάλη κυβερνοεπίθεση το 2023.
Περισσότερες ειδήσεις
«Σκιώδες AI» στα γραφεία – Εργαζόμενοι παρακάμπτουν το IT και… εκθέτουν εταιρικά στοιχεία
Ransomware + AI: Ο νέος εφιάλτης για την κυβερνοασφάλεια στα εταιρικά δίκτυα
Antivirus ή (και) VPN; Ο πλήρης οδηγός για την ασφάλεια στον κυβερνοχώρο