拒付30枚比特币后,柏林近6TB政府数据被倾泻暗网
8月28日,Rhysida勒索软件组织在暗网公开了约 5.79TB 的柏林州政府数据。这个时间点距离柏林官方拒绝支付30比特币赎金,只过去了很短的时间。泄露规模覆盖 144万个文件 ,调查人员面对的是海量审查工作。 这不是一起普通的数据窃取事件。泄露内容里包含 12076人的个人信息 、人事档案、明文密码以及政府法律文件。更麻烦的是,调查记者Lars Winkelsdorf指出,其中还涉及国家防务计划、秘密通信渠道和应急预案。当这些材料开始公开流传,事件性质已经从经济勒索转向了另一个层面。 一个文件夹暴露了什么 Euronews的报道提到,已公开文件中存在一个名为“AG CBRN-Rahmenplanung”的文件夹。CBRN指的是化学、生物、放射性及核威胁。这类行动数据的公开流传,可能为敌对行为者提供制造灾难的蓝图。柏林州政府已经启动危机响应机制,中央危机处理部门将审查数据并通知受影响公民。 从文件构成看,泄露范围不仅限于常规行政记录。除与调查相关的LKA文件外,还包括联邦政府在极端灾难情况下的秘密通信渠道、与防务相关的企业以及政府机构制定的应急预案。这意味着泄露面已经触及国家防务和关键基础设施的敏感地带。 拒绝付赎金之后 柏林州政府在8月遭遇攻击后选择不支付30比特币赎金。文章认为这是正确决策,但网络入侵一旦发生,拒绝支付往往难以阻止损失持续扩大。Rhysida随后的泄露动作印证了这一点——攻击者没有拿到钱,就把数据全部倒了出来。 文章同时批评了一种普遍心态:各国政府仍将网络安全视为IT开支,而非关乎存亡的防线。除非管理层开始像重视物理安全一样严肃对待网络分段,否则还会继续目睹昂贵的倒计时器归零。当一个勒索软件团伙将近6TB的国家行政文件倾泻到暗网上时,选择视而不见并不会让问题消失。 特别
发表评论