德國 柏林 市政府近期遭駭客組織Rhysida入侵,對方並向市府索取30枚比特幣、約200萬歐元贖金。不過市長韋格納(Kai Wegner)拒絕支付後,約140萬筆遭竊資料如今被公開到暗網,內容包括員工檔案、官方信函、薪資單及身分證件掃描檔,引發外界批評。
外洩資料除了員工與市民個資,也涉及發電廠、供暖設施、燃料儲存、緊急供電系統,以及監獄和水處理廠等資訊,部分內容牽涉公共基礎設施。Rhysida被認為是一個東歐網絡犯罪組織,自2023年起持續鎖定全球公共機構發動攻擊。
這起攻擊發生在8月7日至14日期間,柏林公共工程局與交通局系統遭到入侵。調查顯示,交通與建設等部門早在8月7日就偵測到數據外流,但直到8月14日才將受影響系統與州政府網絡隔離,前後相隔7天。外界認為,這段處置空窗可能讓駭客有更多時間在內網活動,進一步竊取資料。
市府事後要求員工更改密碼,並成立協調辦公室,統籌各行政機構的應對工作,同時與聯邦機構合作。不過柏林警察工會副主席施萊海德(Thorsten Schleheider)批評,政府過去對資料安全與員工訓練的重視程度不足,認為單靠更改密碼並不足以因應大規模資料外洩。
值得注意的是,這起事件發生在柏林議會選舉前夕。柏林市政府強調,目前沒有跡象顯示網絡攻擊影響9月20日的柏林議會選舉,投票相關系統與流程均未受影響,選舉籌備工作及投票日安排仍按原計畫進行。