2 Remove Virus

Rhysida, Berlin hükümetinden çalınan 1,44 milyon dosyayı yayımladı

Berlin yetkilileri, Rhysida fidye yazılımı grubunun karanlık ağda yaklaşık 1,44 milyon çalınan dosyayı yayımlamasının ardından büyük bir hükümet veri koleksiyonunu değerlendiriyor.

 

 

Yayın, Berlin’in saldırganların fidye talebini karşılamayı reddetmesinin ardından geldi. Rhysida, yaklaşık 5,8 terabayt çalınan bilgiyi minimum fiyatı 30 Bitcoin fiyatıyla açık artırmaya çalıştı ve değeri yaklaşık 2 milyon €’du. Son tarihi 4 Eylül’de sona erdikten sonra, grup dosyaları karanlık web sızıntı sitesi aracılığıyla halka açık hale getirdi.

Bu müdahale, Berlin’in kentsel gelişim ve konuttan sorumlu Senato departmanlarını, ayrıca hareketlilik, ulaşım, iklim koruma ve çevreyi etkiledi. Saldırganların 7-12 Ağustos tarihleri arasında erişim sağladığına inanılıyor. Yetkililer olayı 14 Ağustos’ta tespit etti.

Yetkililer şu anda sızdırılan materyali inceleyerek yayımlanmasının bireyler, devlet kurumları veya kritik altyapı için risk oluşturup oluşturmadığını belirliyor. Berlin, analizi koordine etmek ve özellikle hassas bilgiler tespit edildiğinde yanıt vermek üzere ek ekipler kurdu.

İlk incelemeler, toplanmanın rutin idari belgelerin çok ötesine geçtiğini göstermektedir. Raporlar, devlet çalışanları, personel meseleleri, acil durum planları ve diğer iç kayıtlarla ilgili dosyaları tanımlar.

Daha endişe verici materyallerin kritik altyapı ve hassas tesislerle ilgili olduğu bildiriliyor. Berlin’in su temini, elektrik tesisleri, trafo merkezleri, yakıt depoları ve acil durum enerji sistemleriyle ilgili belgeler tespit edildi. Cezaevleri, savunma şirketleri ve diğer güvenlik hassasiyetine sahip kuruluşlarla ilgili bilgilerin de sızıntıda yer aldığı rapor edildi.

Çalınan materyaller arasında, Almanya Federal Şansölyeliği’nin genişletilmesiyle ilgili yüzlerce belge bulundu; bunlar arasında yetkililerin planları, değerlendirmeleri ve açıklamaları da vardı. Bu kayıtların tam hassasiyeti hâlâ değerlendiriliyor.

Kişisel bilgiler başka bir potansiyel sorun da sunuyor. Berlin daha önce, çalınan materyalin devlet çalışanları, sakinler ve işletmelere ait veriler içerebileceği konusunda uyarmıştı. Yetkililer, maruz kalmanın yarattığı risk seviyesine göre tanımlanabilir kişilerle iletişime geçmeyi planlıyor.

Almanya Federal Bilgi Güvenliği Ofisi de ihlal yoluyla elde edilen bilgilerin hedefli oltalama saldırılarını destekleyebileceği konusunda uyarıda bulundu. Ayrıntılı iç belgeler, saldırganlara kuruluşlar ve bireyler hakkında bilgi sağlayarak aldatıcı iletişimi daha ikna edici hale getirebilir.

Berlin, saldırganların devlet ağında kaldığına dair şu anda bir kanıt olmadığını söylüyor, ancak adli tıp soruşturmaları devam ediyor. Yetkililer ayrıca ek bilgilerin kaldırılıp kaldırılmadığını araştırıyor.

Olay, Berlin’in 20 Eylül eyalet seçimlerinden kısa bir süre önce gerçekleşti. Seçim yetkilileri, mevcut bilgilere dayanarak, seçimin hazırlanması ve yürütülmesiyle ilgili sistemlerin etkilenmediğini söyledi.

Rhysida öncelikle maddi motivasyonlu kabul ediliyor ve Alman yetkililer Berlin saldırısının arkasındaki siyasi bir motivasyonu kamuoyuna açıklamadı. Şimdi, hemen öncelik, yaklaşık altı terabaytlık yayınlanan veride tam olarak ne içerdiğini ve herhangi bir ortaya çıkan bilginin ek güvenlik önlemleri gerektirip gerektirmediğini belirlemek.