베를린 당국의 사이버 공격 대응
베를린 당국은 두 개의 주 정부 기관에 사이버 공격이 발생한 후 해커들이 요구한 30 비트코인 몸값을 수용하지 않기로 결정했습니다. 현재 당국은 도난된 데이터의 양을 확인하지 못한 상태입니다.
“조사상의 이유”로 인해 공식들이 언급할 수 없다고 전했습니다.
베를린 상원 총리실은 조사가 진행 중인 동안 공격자, 그들의 요구 사항 또는 정부 시스템에서 잠재적으로 탈취된 정보에 대한 세부 사항을 공개하지 않겠다고 밝혔습니다. 랜섬웨어 그룹 Rhysida가 민감한 파일을 확보하고 베를린이 약 200만 유로에 해당하는 비트코인을 지불하지 않으면 이를 공개하겠다고 위협했다는 보도가 포함됩니다.
사이버 공격의 영향
베를린 시장 카이 베그너는 금요일 특별 상원 회의 후 사이버 공격 이후 주가 강탈 시도를 받고 있다고 확인했습니다. 그는 공격자를 공개적으로 식별하거나 요구된 금액을 밝히지 않았습니다. 내무부 장관 아이리스 스프랑거는 회의 후 대중에게 브리핑을 하며, 당국이 어떤 정보가 정부 시스템에서 유출되었는지 계속 조사하고 있다고 전했습니다.
독일 잡지 Der Spiegel은 Rhysida가 공격의 배후에 있다고 보도하며, 랜섬웨어 그룹이 다크 웹 유출 사이트에 게시한 정보를 인용했습니다. 해당 출처에 따르면 Rhysida는 강탈 시도의 책임이 있는 그룹으로 확인되었습니다.
데이터 유출 및 조사 진행 상황
공격자들은 30 BTC를 요구하며 베를린이 지불하지 않을 경우 정보를 공개하겠다고 위협했다고 보도되었습니다. 현재 가격으로 이 요구는 약 200만 유로에 해당합니다. Rhysida는 거의 6테라바이트의 데이터를 탈취했다고 주장했습니다. 이 alleged 파일에는 수만 건의 행정 위반 절차, 계약서, 비밀번호, 로그인 자격 증명, 비상 계획 및 중요 인프라와 관련된 문서가 포함되어 있습니다.
베를린 당국은 그룹이 주장한 데이터 양이나 손상된 기록의 전체 목록을 독립적으로 확인하지 않았습니다. 이 구분은 사건의 공식 설명에서 중요해졌습니다. 왜냐하면 정부의 평가는 공격이 발견된 후 변경되었기 때문입니다.
“베를린 주는 협박을 허용하지 않을 것입니다,”라고 베그너는 말했습니다.
당국은 처음에 공개적으로 접근 가능한 정보만이 탈취되었다고 말했으나, 상원 총리실은 지난 수요일 비공식 데이터가 영향을 받았다고 인정했습니다. 공격은 8월 14일에 공개되었으며, 베를린의 도시 개발, 건축 및 주택 상원 부서와 이동성, 교통, 기후 보호 및 환경 상원 부서에 영향을 미쳤습니다.
조사 및 법 집행 기관의 대응
베를린 주 형사 경찰청과 검찰이 이 침해 사건을 조사하고 있습니다. 베그너는 주 및 연방 보안 당국이 범인을 식별하기 위해 작업하고 있으며, 당국이 어떤 파일이 접근되었거나 제거되었는지를 계속 확인하고 있다고 말했습니다.
스프랑거는 공격이 9월 20일 베를린 주 선거 준비에 영향을 미치지 않았다고 말하며, 선거 인프라가 완전히 안전하다고 설명했습니다.
랜섬웨어 사건은 7월 crypto.news에서 보도된 비트코인 요구와 관련된 또 다른 정부 사이버 공격에 이어 발생했습니다. 해커들은 케냐 대통령 윌리엄 루토의 공식 웹사이트를 장악하고 5 BTC를 요구하며 불특정 정보를 공개하겠다고 위협했습니다.
Rhysida는 2023년에 등장했으며 여러 국가의 정부 기관, 의료 기관 및 기타 기관에 대한 공격과 관련이 있습니다. 이 그룹은 이전에 영국 도서관과 칠레 군대와 같은 조직을 목표로 삼았습니다.
결론
베를린의 조사는 침해의 범위를 확립하는 데 집중되고 있으며, 정부는 조사가 영향을 받을 수 있다고 말하는 세부 사항을 공개하지 않고 있습니다. Rhysida의 도난 자료에 대한 주장은 그룹의 다크 웹 통신에서 유래하며 베를린 정부에 의해 완전히 확인되지 않았습니다.