ベルリン当局に対するサイバー攻撃
ベルリン当局は、2つの州機関を襲ったサイバー攻撃に関して、ハッカーから30ビットコインの身代金を要求されましたが、これに応じることを拒否しました。現在、当局は盗まれたデータの量を確認中です。
「調査上の理由から」この段階ではコメントできないと述べました。
ベルリンの上院官房は、攻撃者や彼らの要求、または政府システムから持ち去られた可能性のある情報の詳細を開示しないと述べています。上院の広報担当者は、ドイツのニュース通信社dpaに対し、調査が進行中であるため、詳細を明らかにできないとしています。
攻撃の詳細と影響
ランサムウェアグループRhysidaが機密ファイルを取得し、ベルリンが約200万ユーロ相当のビットコインを支払わなければ公開すると脅迫したとの報告があります。ベルリン市長のカイ・ヴェグナーは、金曜日の特別上院会議の後、州がサイバー攻撃に続く恐喝の試みに直面していることを確認しました。
「ベルリン州は、脅迫に屈することはありません」とヴェグナーは述べました。
内務大臣のアイリス・シュプランガーも会議後に公衆に説明を行い、当局はどの情報が政府システムから流出したかを引き続き調査しています。攻撃は8月14日に公にされ、ベルリンの都市開発、建設、住宅の上院部門と、移動、交通、気候保護、環境の上院部門に影響を与えました。
データの流出と調査の進展
Rhysidaは、ほぼ6テラバイトのデータを取得したと報じられています。盗まれたファイルには、数万件の行政違反手続き、契約、パスワード、ログイン資格情報、緊急計画、重要インフラに関連する文書の情報が含まれています。ベルリン当局は、グループが主張するデータの量や侵害された記録の完全なリストを独自に確認していません。
調査官は、侵入がいつ始まったのか、どれだけの情報がネットワークから流出したのかをまだ特定していません。報告によると、データは8月7日から8月12日の間に抽出された可能性があり、当局が攻撃を検出する数日前のことです。
今後の対応と影響
ベルリン州刑事警察局と検察官がこの侵害を調査しています。ヴェグナーは、州および連邦の安全当局が犯人を特定するために作業していると述べ、当局はどのファイルがアクセスされたり削除されたりしたかを引き続き確認しています。シュプランガーは、攻撃が9月20日のベルリン州選挙の準備に影響を与えていないと述べ、選挙インフラは完全に保護されていると説明しました。
このランサムウェア事件は、7月にcrypto.newsが報じたビットコイン要求を伴う別の政府のサイバー攻撃に続くものです。Rhysidaは2023年に出現し、複数の国の政府機関、医療機関、その他の機関に対する攻撃に関連付けられています。
ベルリンの調査は、侵害の範囲を特定することに焦点を当て続けており、政府は調査に影響を与える可能性がある詳細を保持しています。公式は、非公開情報が影響を受けたことを確認しており、侵害された資料が公にアクセス可能なデータに限られているという最初の評価を覆しています。