柏林政府数据泄露,近6TB信息曝光于暗网
  • 4928

在8月28日,名为Rhysida的勒索软件团伙在暗网上发布了大约5.79TB的柏林州政府机密数据。这一事件发生于柏林当局拒绝支付30枚比特币赎金后不久,造成了重大的泄露,涉及的文件数量多达144万份。调查人员面临着庞大的信息审查任务,这起事件远非仅仅是一次普通的数据盗取。泄露的信息中涵盖了12076名个人的隐私资料、员工档案、未加密的密码以及各类政府法律文档。更为严重的是,调查记者Lars Winkelsdorf指出,这些文件中还包含国家防务计划、秘密通信渠道及应急预案的相关内容。当这些敏感资料被公开传播时,事件的性质已经超越了原本的经济勒索。

根据Euronews的报道,泄露的文件中有一个名为“AG CBRN-Rahmenplanung”的文件夹,其中的CBRN是指化学、生物、放射性和核威胁。这样敏感的行动数据一经公开,可能为潜在的敌对势力提供实施灾害的导航图。柏林州政府已启动危机响应机制,中央危机处理部门将对泄露的数据进行评估,并向受影响的市民进行通报。

泄露的文件内容显示,范围不仅局限于常规的行政档案。除了涉及调查的LKA记录外,还包括在极端灾难情况下,联邦政府使用的秘密通信渠道、与防务相关的商业信息以及各类应急预案。这意味着此次信息泄露直接触及国家防务以及关键基础设施的高度敏感区域。

被迫拒绝支付赎金后,柏林州政府在8月份遭遇攻击,但选择不向勒索者支付30枚比特币,尽管这一决定被认为是明智之举。然而,一旦网络攻击发生,拒绝支付往往无助于避免损失的扩大。Rhysida在此后的爆料行动进一步证明了这一点:攻击者并未获得赎金,便将所有数据一并泄露。

同样,文章对一种普遍的心态展开批评:各国政府依然将网络安全视为IT预算的一部分,而非赖以生存的重要防线。除非管理层开始像重视物理安全一样认真对待网络安全,否则将继续目睹高昂的损失不断增加。当一个勒索软件团伙把近6TB的国家行政文件公开在暗网上,选择置若罔闻并不能解决这一日益严重的问题。