柏林调查网络攻击,黑客要求30个比特币赎金以换取被盗数据

2 小时前
閱讀 3 分鐘
3 視圖

柏林网络攻击事件概述

柏林当局在一起网络攻击事件中拒绝满足黑客提出的30个比特币的赎金要求。该事件影响了两个州政府机构,官方尚未确认被盗数据的具体数量。

调查进展

柏林参议院总理办公室表示,调查仍在进行中,无法透露有关攻击者、其要求或可能从政府系统中获取的信息的详细信息。参议院发言人告诉德国新闻社(dpa),出于“调查原因”,目前无法对此事发表评论。

“柏林州不会屈服于勒索,”韦格纳表示。

内政部长伊丽莎白·斯普兰格在会议后与韦格纳一起向公众通报情况,同时当局继续检查哪些信息已离开政府系统。

攻击细节

德国杂志《明镜》报道称,Rhysida是此次攻击的幕后黑手,引用了该勒索软件组织在其暗网泄露网站上发布的信息。该出版物引用的安全消息来源称,Rhysida被确认是此次勒索企图的责任方。

根据报道,攻击者要求30个比特币,并威胁如果柏林不支付,将发布相关信息。按当前价格计算,该要求大约价值200万欧元。Rhysida声称已窃取近六个TB的数据,包括数万起行政违法程序的信息、合同、密码、登录凭证、应急计划以及与关键基础设施相关的文件。

事件影响

此次攻击于8月14日公开,影响了柏林的城市发展、建筑和住房参议院部门以及交通、气候保护和环境参议院部门。两家机构在当局努力控制事件期间暂时与柏林州网络断开连接,导致一些行政服务受到干扰。

调查人员仍在确定入侵何时开始以及有多少信息离开了网络。调查报告称,数据可能在8月7日至8月12日之间被提取,这几天是在官员们发现攻击之前。

后续行动

柏林州刑事警察局和检察官正在调查此次泄密事件。韦格纳表示,州和联邦安全部门正在努力识别肇事者,同时官员们继续检查哪些文件已被访问或删除。斯普兰格表示,此次攻击并未影响柏林9月20日的州选举准备工作,称选举基础设施已完全安全。

相关背景

此次勒索案件紧随另一宗涉及比特币要求的政府网络攻击,后者在7月被crypto.news报道。黑客控制了肯尼亚总统威廉·鲁托的官方网站,并要求5个比特币,同时威胁披露未指明的信息。

Rhysida于2023年出现,并与多个国家的政府机构、医疗组织和其他机构的攻击有关。该组织曾针对包括英国图书馆和智利军队在内的机构,其操作通常结合网络入侵与支付要求,而发布被盗信息的威胁可用于施压受害者。

结论

柏林的调查仍然集中在确定泄密的范围,而政府则保留了官员表示可能影响调查的细节。Rhysida关于被盗材料的声明源于该组织在暗网的通信,尚未得到柏林政府的全面验证。官员们已确认非公开信息受到影响,推翻了最初评估被泄露材料仅限于公开可获取数据的说法。