这是一个在9月6日萨克森-安哈尔特州备受关注的州选举喧嚣中几乎被忽视的故事。这个令人高度警惕的故事是近期众多详细报道外国敌对势力对基础设施发动攻击或对机场进行无人机袭击的报道之一。像德国首都发生的这类事件凸显了德国数据网络的脆弱性。
那么究竟发生了什么?自9月初以来,员工档案、官方通信、工资单甚至扫描的身份证件陆续出现在暗网上。黑客组织Rhysida窃取了数据,然后试图勒索柏林市政府。他们要求支付30比特币(约合200万欧元,即230万美元)的赎金,否则将公开这些敏感数据。
但上周五,柏林市长凯·韦格纳表示:“柏林州不会屈服于敲诈。”随后,这些数据被发布在暗网上——这是互联网中只有技术娴熟的用户才能访问的部分,那里充斥着大量非法活动。数据集总共包含约140万条记录。
市政府中服务于约400万居民的两个部门是公共工程部和交通部。这次攻击并非由外国情报机构实施,而是由犯罪分子所为。
黑客最初在8月7日至14日期间未被察觉地获取了受保护数据的访问权限。Rhysida是一个据信源自东欧的网络犯罪组织,自2023年以来一直攻击世界各地的公共机构,声称对近280起攻击负责,主要发生在美国。
黑客之所以能够获得访问权限,是因为柏林交通管理局的一名员工回复了一封钓鱼邮件——这是一种伪装成真实且无害的消息。打开其中一个附件无意中让攻击者得以访问受害者的网络。
在柏林,州政府的专用光纤网络连接了约600个地点,从市政办公室到参议院各部门。
专家认为可能被泄露的领域清单揭示了数据泄露的真正严重性。除了员工和公民的个人数据外,还包括热电联产厂、燃料储存设施、应急电源系统以及监狱和水处理厂的信息。
在接受该报采访时,混沌计算机俱乐部的约希姆·塞尔泽表示,公开这些数据可能对受影响的人造成严重后果——即使这些数据只出现在难以访问的暗网上。“你对一个人了解得越多,就越能冒充他们,也越能弄清楚需要知道什么,比如以他们的名义下订单。”那么,负责的政治当局呢?柏林州政府已指示员工更改密码。然而,这引发了柏林警察工会副主席托尔斯滕·施莱海德的愤怒。
他说,柏林的数据多年来一直保护不力,许多员工没有接受足够的培训。“令人难以置信的是,高度敏感的数据被泄露了数天,而采取的唯一行动似乎只是指示员工更改密码。”为了解决数据泄露问题,柏林参议院设立了一个协调办公室,涉及所有柏林行政机构。它还联系了联邦机构,如位于波恩的联邦信息安全办公室(BSI)。
市长凯·韦格纳表示:“我们将尽快通知、建议并支持受影响的员工和柏林市民。”然而,柏林当局至少在一个令人担忧的问题上能够提供保证。他们宣布,9月20日的柏林州议会选举不受影响。
州选举专员斯特凡·布罗赫勒告诉该报:“就目前情况而言,选举所需的所有系统和流程均未受影响——包括选举准备、选举日当天以及公布初步结果之前的各个步骤。”总理弗里德里希·默茨(基民盟)至少间接受到数据盗窃的影响。被窃取的信息还包括关于柏林市中心有争议的总理府扩建项目的细节。