การโจมตีทางไซเบอร์ในเบอร์ลิน
เจ้าหน้าที่ในเบอร์ลินปฏิเสธที่จะตอบสนองต่อการเรียกร้องค่าไถ่ 30 Bitcoin ที่ถูกกล่าวหา หลังจากการโจมตีทางไซเบอร์ส่งผลกระทบต่อหน่วยงานของรัฐสองแห่ง ขณะนี้เจ้าหน้าที่ยังไม่ได้ยืนยันจำนวนข้อมูลที่ถูกขโมย
การตอบสนองของเจ้าหน้าที่
สำนักเลขาธิการวุฒิสภาเบอร์ลินกล่าวว่าจะไม่เปิดเผยรายละเอียดเกี่ยวกับผู้โจมตี ข้อเรียกร้อง หรือข้อมูลที่อาจถูกนำออกจากระบบของรัฐบาลในขณะที่การสอบสวนยังดำเนินอยู่ โฆษกของวุฒิสภากล่าวกับสำนักข่าวเยอรมัน dpa ว่าเจ้าหน้าที่ไม่สามารถแสดงความคิดเห็น “ด้วยเหตุผลในการสอบสวน” ในขั้นตอนนี้
“รัฐเบอร์ลินจะไม่ยอมให้ตัวเองถูกแบล็กเมล์” – นายกเทศมนตรีเบอร์ลิน Kai Wegner
ข้อมูลที่ถูกขโมย
นิตยสารเยอรมัน Der Spiegel รายงานว่า Rhysida เป็นผู้อยู่เบื้องหลังการโจมตี โดยอ้างอิงข้อมูลที่โพสต์โดยกลุ่มแรนซัมแวร์บนเว็บไซต์รั่วไหลในดาร์กเว็บ แหล่งข่าวด้านความปลอดภัยที่อ้างถึงโดยการเผยแพร่กล่าวว่าได้ระบุ Rhysida ว่าเป็นกลุ่มที่รับผิดชอบต่อความพยายามในการขู่กรรโชก
ผู้โจมตีเรียกร้อง 30 BTC และขู่ว่าจะปล่อยข้อมูลหากเบอร์ลินไม่จ่ายตามรายงาน ตามราคาปัจจุบัน การเรียกร้องมีมูลค่าประมาณ 2 ล้านยูโร Rhysida รายงานว่ามีการขโมยข้อมูลเกือบ หกเทราไบต์ ไฟล์ที่ถูกกล่าวหาประกอบด้วยข้อมูลจากการดำเนินการทางปกครองหลายหมื่นรายการ สัญญา รหัสผ่าน ข้อมูลการเข้าสู่ระบบ แผนฉุกเฉิน และเอกสารที่เกี่ยวข้องกับโครงสร้างพื้นฐานที่สำคัญ
การสอบสวนและผลกระทบ
เจ้าหน้าที่เบอร์ลินยังไม่ได้ยืนยันจำนวนข้อมูลที่กลุ่มกล่าวอ้างหรือรายชื่อบันทึกที่ถูกบุกรุกอย่างอิสระ ความแตกต่างนี้กลายเป็นสิ่งสำคัญต่อบัญชีทางการของเหตุการณ์ เนื่องจากการประเมินของรัฐบาลเปลี่ยนแปลงไปหลังจากการโจมตีถูกค้นพบ
การโจมตีเริ่มเป็นที่รู้จักในวันที่ 14 สิงหาคม และส่งผลกระทบต่อกรมการพัฒนาเมือง การก่อสร้าง และที่อยู่อาศัยของวุฒิสภา และกรมการขนส่ง การขนส่ง การปกป้องสภาพภูมิอากาศ และสิ่งแวดล้อม ทั้งสองหน่วยงานถูกตัดการเชื่อมต่อชั่วคราวจากเครือข่ายของรัฐเบอร์ลิน ขณะที่เจ้าหน้าที่ทำงานเพื่อควบคุมเหตุการณ์
การแยกตัวใช้เวลาประมาณหนึ่งสัปดาห์และทำให้บริการทางการบางอย่างหยุดชะงัก รายงานจากเยอรมันกล่าวว่าผู้อยู่อาศัยไม่สามารถสมัครหรือรับสวัสดิการที่อยู่อาศัยได้ชั่วคราวในขณะที่ระบบที่ได้รับผลกระทบยังคงถูกแยกออกจากกัน
การสอบสวนที่กำลังดำเนินอยู่
นักสืบยังคงกำลังตรวจสอบว่าเมื่อใดที่การบุกรุกเริ่มต้นขึ้นและข้อมูลจำนวนเท่าใดที่ออกจากเครือข่าย รายงานที่อ้างถึงการสอบสวนกล่าวว่าข้อมูลอาจถูกดึงออกระหว่างวันที่ 7 สิงหาคม ถึง 12 สิงหาคม ซึ่งเป็นหลายวันก่อนที่เจ้าหน้าที่จะตรวจพบการโจมตี
สำนักงานตำรวจอาชญากรรมของรัฐเบอร์ลินและอัยการกำลังสอบสวนการละเมิดนี้ Wegner กล่าวว่าเจ้าหน้าที่ความมั่นคงของรัฐและรัฐบาลกลางกำลังทำงานเพื่อระบุผู้กระทำผิด ขณะที่เจ้าหน้าที่ยังคงตรวจสอบว่าไฟล์ใดถูกเข้าถึงหรือถูกลบ
ผลกระทบต่อการเลือกตั้ง
Spranger กล่าวว่า การโจมตีไม่ได้ส่งผลกระทบต่อการเตรียมการสำหรับการเลือกตั้งของรัฐเบอร์ลินในวันที่ 20 กันยายน โดยอธิบายว่าโครงสร้างพื้นฐานการเลือกตั้งได้รับการรักษาความปลอดภัยอย่างเต็มที่
การโจมตีทางไซเบอร์อื่น ๆ
คดีแรนซัมแวร์นี้เกิดขึ้นหลังจากการโจมตีทางไซเบอร์ของรัฐบาลอีกครั้งที่เกี่ยวข้องกับการเรียกร้อง Bitcoin ซึ่งรายงานโดย crypto.news ในเดือนกรกฎาคม แฮกเกอร์ได้ควบคุมเว็บไซต์ทางการของประธานาธิบดีเคนยา William Ruto และเรียกร้อง 5 BTC ขณะขู่ว่าจะเปิดเผยข้อมูลที่ไม่ได้ระบุ
Rhysida ปรากฏตัวในปี 2023 และมีความเชื่อมโยงกับการโจมตีต่อหน่วยงานของรัฐ องค์กรด้านสุขภาพ และสถาบันอื่น ๆ ในหลายประเทศ กลุ่มนี้เคยโจมตีองค์กรต่าง ๆ รวมถึงห้องสมุดแห่งชาติอังกฤษและกองทัพชิลี
การดำเนินงานของมันมักจะรวมการบุกรุกเครือข่ายเข้ากับการเรียกร้องการชำระเงิน ขณะที่การขู่เผยแพร่ข้อมูลที่ถูกขโมยสามารถใช้เพื่อกดดันเหยื่อ Bitcoin และสกุลเงินดิจิทัลอื่น ๆ ได้ปรากฏในคดีแรนซัมแวร์ซ้ำแล้วซ้ำเล่า เนื่องจากผู้โจมตีสามารถส่งการชำระเงินไปยังที่อยู่บล็อกเชนโดยไม่ต้องใช้บัญชีธนาคารแบบดั้งเดิม
การสอบสวนของเบอร์ลินยังคงมุ่งเน้นไปที่การกำหนดขอบเขตของการละเมิด ขณะที่รัฐบาลยังคงเก็บรายละเอียดที่เจ้าหน้าที่กล่าวว่าอาจส่งผลกระทบต่อการสอบสวน ข้อเรียกร้องของ Rhysida เกี่ยวกับวัสดุที่ถูกขโมยมีต้นกำเนิดจากการสื่อสารในดาร์กเว็บของกลุ่มและยังไม่ได้รับการตรวจสอบอย่างเต็มที่โดยรัฐบาลเบอร์ลิน
เจ้าหน้าที่ได้ยืนยันว่าข้อมูลที่ไม่เปิดเผยได้รับผลกระทบ โดยกลับคำประเมินเบื้องต้นที่วัสดุที่ถูกบุกรุกมีข้อจำกัดอยู่ที่ข้อมูลที่เข้าถึงได้สาธารณะ