Hekeri zverejnili citlivé údaje obyvateľov Berlína
Hackeri strávili šesť dní kopírovaním údajov z dvoch berlínskych úradov, kým si to niekto všimol. Lekárske záznamy, identifikačné doklady, heslá a plány civilnej ochrany sú teraz dostupné na dark webe, hoci vedenie primátora Kai Wegnera spočiatku tvrdilo, že nedošlo k odcudzeniu žiadnych citlivých informácií.
Berlínska samospráva čelí najhoršej krádeži údajov vo svojej histórii po tom, čo zločinecká skupina Rhysida po neúspešnom vydieraní o výkupné 30 bitcoinov sprístupnila na dark webe vyše 5,7 terabajtov odcudzených súborov. Útok zasiahol oddelenia pre mestský rozvoj, stavebníctvo, dopravu a životné prostredie.
Zverejnený materiál obsahuje citlivé zdravotné záznamy, bankové údaje, výplatné pásky a osobné doklady zamestnancov aj obyvateľov mesta. Okrem toho unikli nezašifrované prihlasovacie heslá do systémov, e-mailové archívy politikov a detailné núdzové plány vrátane kritických slabín mestskej infraštruktúry či vodární.
Infiltrácia sa začala v auguste cez phishingový e-mail a útočníci kopírovali dáta šesť dní bez odhalenia. Chýbajúce základné bezpečnostné prvky, ako správcovia hesiel či dvojfaktorová autentifikácia, označujú odborníci za hrubú nedbanlivosť.
Udalosť prerástla do vážnej krízy dôveryhodnosti pre primátora Kaia Wegnera z CDU tesne pred krajinskými voľbami. Predstavitelia mesta spočiatku verejnosť ubezpečovali, že žiadne citlivé dáta neunikli, no postupne museli svoje tvrdenia korigovať.
Lídri mesta navyše čelia kritike za necitlivé správanie sa na verejnosti počas krízy. Na posudzovaní obrovských škôd a obnove bezpečnosti sa v súčasnosti podieľajú aj spolkové bezpečnostné zložky a armáda.
(statement, max)