Βερολίνο – Την απειλή τους έκαναν πράξη οι χάκερ της ομάδας Rhysida, αναρτώντας στο σκοτεινό διαδίκτυο τεράστιο όγκο ευαίσθητων δεδομένων που υπέκλεψαν από τις διοικητικές υπηρεσίες της Γερουσίας του Βερολίνου. Η εξέλιξη αυτή προκαλεί έντονη ανησυχία για την ασφάλεια των προσωπικών δεδομένων χιλιάδων πολιτών και την ακεραιότητα κρίσιμων κρατικών υποδομών, αναδεικνύοντας τις σοβαρές προκλήσεις στα σύγχρονα συστήματα κυβερνοασφάλειας.
Τα σημαντικότερα με μια ματιά
- Δημοσιεύθηκαν πάνω από 5,26 Terabyte δεδομένων, τα οποία αντιστοιχούν σε 1.439.893 αρχεία.
- Μεταξύ των εγγράφων περιλαμβάνονται 46.522 συμβόλαια, 5.941 κωδικοί πρόσβασης και 5.000 προσωπικοί φάκελοι.
- Οι δράστες ζητούσαν λύστρα ύψους 30 Bitcoin, αξίας περίπου δύο εκατομμυρίων ευρώ, για να αποτρέψουν τη διαρροή.
Η διαρροή στο Darknet και οι απαιτήσεις των χάκερ
Η διαρροή των κρατικών πληροφοριών ξεκίνησε μετά τη λήξη του τελεσίγραφου που είχε θέσει η κυβερνοεγκληματική ομάδα Rhysida. Τα αρχεία, που αγγίζουν σε όγκο τα 5,26 Terabyte, έγιναν προσβάσιμα στο Darknet, με τους χάκερ να συνοδεύουν την ανάρτησή τους με ειρωνικά σχόλια στα αγγλικά, προτρέποντας τους κυνηγούς δεδομένων να απολαύσουν το υλικό που έφεραν στο φως.
Οι πληροφορίες είχαν υποκλαπεί μεταξύ 7 και 12 Αυγούστου από τα δίκτυα της Γερουσίας του Βερολίνου. Προηγουμένως, οι δράστες είχαν διοργανώσει δημοπρασία στο σκοτεινό διαδίκτυο, ορίζοντας ως ελάχιστη προσφορά τα 30 Bitcoin, ποσό που ισοδυναμεί με περίπου δύο εκατομμύρια ευρώ. Ο δήμαρχος της πόλης, Kai Wegner, ξεκαθάρισε εξαρχής ότι η κυβέρνηση δεν πρόκειται να υποκύψει σε εκβιασμούς και αρνήθηκε την πληρωμή των λύτρων.
Τι περιέχουν τα υποκλαπέντα αρχεία
Η ανάλυση του τεράστιου όγκου των δεδομένων αποκαλύπτει την κρισιμότητα της κατάστασης για τη δημόσια διοίκηση. Στα σχεδόν 1,44 εκατομμύρια αρχεία περιλαμβάνονται άκρως ευαίσθητα έγγραφα που αφορούν κρίσιμες υποδομές, τρέχουσες έρευνες της εγκληματολογικής αστυνομίας, καθώς και τραπεζικούς λογαριασμούς. Η εγκληματική ομάδα παρουσίασε έναν κατάλογο που καταδεικνύει την έκταση της ψηφιακής εισβολής.
Ειδικότερα, η Rhysida υποστηρίζει ότι κατέχει 46.522 συμβόλαια, 16.389 διευθύνσεις ηλεκτρονικού ταχυδρομείου, καθώς και 5.000 φακέλους προσωπικού της διοίκησης. Ακόμη, διέρρευσαν 5.941 κωδικοί πρόσβασης, θέτοντας σε άμεσο κίνδυνο την ασφάλεια των εμπλεκόμενων υπαλλήλων. Το ακριβές μέγεθος των συνεπειών για τους απλούς πολίτες και ιδιώτες δεν έχει ακόμη αποσαφηνιστεί πλήρως από τις αρμόδιες αρχές.
Η αντίδραση των αρχών και η έρευνα
Η διοίκηση της Γερουσίας του Βερολίνου έχει συστήσει ειδική ομάδα διαχείρισης κρίσεων για την αντιμετώπιση των συνεπειών της κυβερνοεπίθεσης. Σύμφωνα με τις πρώτες εκτιμήσεις του επιτελείου, δεν σημειώθηκαν περαιτέρω διαρροές δεδομένων μετά το αρχικό πλήγμα, ενώ επιβεβαιώνεται ότι δεν υπήρξε καμία απολύτως επαφή με τους εκβιαστές κατά τη διάρκεια του τελεσίγραφου.
Εκπρόσωπος της Καγκελαρίας δήλωσε ότι προς το παρόν δεν υπάρχουν ενδείξεις για συνεχιζόμενη διείσδυση στο κρατικό δίκτυο, ωστόσο οι έρευνες παραμένουν σε πλήρη εξέλιξη. Αντικείμενο των ελέγχων είναι να διαπιστωθεί εάν έχουν μεταφερθεί και άλλα αρχεία κρυφά. Παράλληλα, οι υπηρεσίες ασφαλείας εξετάζουν το ενδεχόμενο οι κυβερνοεγκληματίες να διατηρούν στενούς δεσμούς με τη Ρωσία.
Η παγκόσμια δράση της ομάδας Rhysida
Το όνομα της ομάδας προέρχεται από ένα είδος δηλητηριώδους σαρανταποδαρούσας που συναντάται στη Νότια Αμερική. Η επιλογή αυτή θεωρείται συμβολική για τον τρόπο δράσης του κακόβουλου λογισμικού τους, το οποίο μολύνει τις υποδομές πληροφορικής και εξαπλώνεται αθόρυβα στα συστήματα, προκαλώντας εκτεταμένη ζημιά προτού γίνει αντιληπτό.
Η Rhysida δεν περιορίζεται σε επιθέσεις εναντίον μεγάλων κρατικών οργανισμών ή μεγαλουπόλεων. Στο παρελθόν έχει στοχοποιήσει μικρότερες επιχειρήσεις παγκοσμίως, συμπεριλαμβανομένων ιατρικών εταιρειών, τεχνικών γραφείων και δημοτικών υπηρεσιών, κυρίως στις ΗΠΑ. Σε αρκετές από αυτές τις περιπτώσεις, τα θύματα φέρονται να έχουν καταβάλει τα λύστρα, με τους χάκερ να μαρκάρουν τα δεδομένα τους ως «πουλημένα» στη σκοτεινή πλατφόρμα τους.