Gigantyczny wyciek danych z Berlina. Hakerzy ujawnili 5,8 TB plików


Gigantyczny wyciek danych z Berlina. Hakerzy ujawnili 5,8 TB plików

Berlin rozpoczął skoordynowaną kontrolę prawie sześciu terabajtów danych upublicznionych w piątek przez grupę Rhysida, aby ocenić, czy informacje te mogą stanowić zagrożenie bezpieczeństwa.

Gang ransomware opublikował dane po nieudanym wymuszeniu okupu. W piątek zakończyła się aukcja z ceną wywoławczą 30 bitcoinów, ale Berlin nie zapłacił. Według niemieckiego nadawcy publicznego Tagesschau, zrzut zawiera około 1,44 miliona plików o łącznym rozmiarze 5,8 terabajta.

1,44 miliona plików trafiło do sieci

Rząd poinformował w sobotę, że „dokumenty są analizowane z najwyższą pilnością”. Berlin powołał dodatkową grupę zadaniową, która ma ocenić wyciek danych i udzielić wsparcia dwóm dotkniętym tym problemem departamentom Senatu.

W komunikacie prasowym Biuro Prasowe i Informacyjne kraju związkowego Berlin podało, że jeśli w wyniku kontroli okaże się, że wyciek może narazić na ryzyko krytyczną placówkę lub wrażliwy organ rządowy, dotknięta nim organizacja zostanie o tym bezzwłocznie powiadomiona.

Podczas gdy władze starają się ustalić skalę wycieku, wielu badaczy i autorów publikacji już zbadało jego fragmenty. Według Chaos Computer Club wśród danych znajdują się poufne informacje dotyczące stanu berlińskiego zaopatrzenia w wodę, a także dane osobowe personelu administracyjnego, w tym referencje zawodowe i plany awaryjne.

Wyciek może dotyczyć infrastruktury krytycznej

Der Tagesspiegel podobno znalazł dane istotne dla bezpieczeństwa Niemiec, takie jak informacje z elektrowni, składów paliw, systemów zasilania awaryjnego, podstacji, więzień, wodociągów, przedsiębiorstw zbrojeniowych, Bundeswehry i berlińskiej administracji wewnętrznej.

Śledztwo Der Spiegel ujawniło ponad 550 dokumentów związanych z rozbudową Urzędu Kancelarii Federalnej, w tym opinie ekspertów, plany i oświadczenia organów rządowych.

„Ten atak hakerski jest niezwykle poważnym przestępstwem i atakiem na Berlin. W interesie bezpieczeństwa Berlina ważne jest, aby uważnie sprawdzać informacje krążące na przykład w mediach społecznościowych i nie rozpowszechniać dalej doniesień, których obecnie nie da się zweryfikować” – czytamy w komunikacie prasowym rządu.

Grupa Rhysida przyznała się do przeprowadzenia ataku w zeszłym tygodniu, twierdząc, że ukradła 5,79 terabajtów danych, w tym 46 500 umów, wiadomości e-mail, numery telefonów, hasła i informacje tajne.

Berlin nie zapłacił okupu

Berlin otrzymał żądanie okupu, ale odmówił jego zapłaty. Burmistrz Berlina Kai Wegner i senator berlińska ds. wewnętrznych Iris Spranger oświadczyli: „Land Berlin nie da się szantażować”. Do ataku doszło tuż przed wyborami w Berlinie, które odbędą 20 września. Infrastruktura wyborcza nie ucierpiała jednak w wyniku ataku.

Wkracza CrowdStrike

Po cyberataku Berlin zatrudnił amerykańską firmę CrowdStrike, aby przy użyciu narzędzia Falcon zbadała swoje systemy informatyczne i ustaliła, czy Rhysida rzeczywiście odeszła – i czy pozostawiła po sobie cokolwiek w systemach. Ale nie wszyscy są zadowoleni. Śledztwo obejmie oddzielne administracje okręgowe, w tym Lichtenberg, który odmawia CrowdStrike'owi dostępu do swoich serwerów.

Jak wynika z wewnętrznego pisma, do którego dotarł Rundfunk Berlin-Brandenburg, okręg twierdzi, że oprogramowanie uzyska „praktycznie nieograniczony dostęp” do wszystkich danych, w tym danych osobowych, i prawdopodobnie będzie „niemożliwe do usunięcia”.

Lichtenberg obawia się również, że Falcon uzyska dostęp do urządzeń służbowych i będzie mógł monitorować zarówno to, co dzieje się na komputerach pracowników, jak i to, kto z nich korzysta.

„Według opinii z innych okręgów, prowadzi to czasami do poważnych zakłóceń w funkcjonowaniu specjalistycznych procedur, usług i programów, a także stanowi poważne ryzyko dla zdolności operacyjnej."

Lichtenberg twierdzi, że korzysta już z konkurencyjnego produktu zabezpieczającego i nie znalazł dowodów na to, że jego systemy zostały naruszone. Firma oświadczyła również, że przyzna dostęp CrowdStrike tylko wtedy, gdy Senat „przyjmie pełną odpowiedzialność”, w tym wszelkie koszty.

Jak podają źródła, Kancelaria Senatu poinformowała w sobotę okręg, że oprogramowanie jest „jedyną opcją” i oświadczyła, że ​​pokryje koszty oraz przyjmie odpowiedzialność za wszelkie szkody powstałe w wyniku jego użytkowania.

 

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Gigantyczny wyciek danych z Berlina. Hakerzy ujawnili 5,8 TB plików
 0