近期,Rhysida勒索软件组织在暗网上发布了近5.79TB的柏林州政府数据,此举发生在柏林官方拒绝支付30比特币赎金的短时间内。此次泄露涉及144万个文件,调查人员面临的审查工作量极为庞大。这起事件的严重性超出了一般的网络攻击,泄露内容涵盖了12076人的个人信息、员工档案、明文密码以及各种政府法律文件。此外,调查记者Lars Winkelsdorf指出,泄露数据中还包括国家防务计划、密通信道及应急方案,这一情况使得事件的性质显著上升,变得更加复杂。
据Euronews报道,泄露文件中有一个名为“AG CBRN-Rahmenplanung”的文件夹,CBRN代表化学、生物、放射性和核威胁。此类数据的传播可能为潜在的敌对行为者提供了可乘之机,柏林州政府对此已启动了危机应对机制,中央处理部门将对数据进行审查并通知所有受影响的公民。
从泄露的内容来看,影响范围不仅限于日常的行政记录,还包括与调查相关的LKA文件,及指代极端灾害情况下的秘密通信渠道、与防务相关的企业及应急预案。这一情况表明,泄露事件已经触及到国家防务及关键基础设施的敏感领域。
柏林州政府在8月遭遇网络攻击后选择不支付赎金。文章指出这是明智的决定,但一旦发生网络入侵,拒绝付款通常无法阻止损失的扩大。Rhysida随后进行的数据泄露验证了这一观点——攻击者没有获得赎金,便将数据全部公开。此外,文章批评了一种普遍存在的心态,各国政府仍将网络安全视为IT支出而非生死攸关的防线。除非领导层开始像重视物理安全一样重视网络安全,否则将面临不良后果。当近6TB的国家行政数据被泄露至暗网时,选择视而不见只会让问题进一步恶化。
发表评论