जर्मनी की राजधानी बर्लिन के अधिकारियों ने रविवार को साइबर सुरक्षा उपाय कड़े कर दिए, क्योंकि हमलावरों ने सरकारी नेटवर्क पर हुए हमले में चुराए गए डेटा का एक और पैकेज जारी किया। बर्लिन सीनेट चांसलरी ने कहा कि 6 सितंबर से पहले की रात प्रकाशित नई सामग्री में सिस्टम तक पहुंचने वाली लॉगिन जानकारियां भी थीं। इससे पहले से विशाल डेटा उल्लंघन प्रशासनिक प्रणालियों के लिए अधिक तात्कालिक खतरा बन गया है।
शहरी विकास, भवन और आवास के लिए जिम्मेदार सीनेट विभाग ने पहली बार डेटा जारी होने के बाद लागू उपायों की समीक्षा की और सावधानी के तौर पर कुछ सुरक्षा व्यवस्थाएं मजबूत कीं। आधिकारिक सूचना के अनुसार अतिरिक्त नियंत्रणों के कारण प्रभावित विभाग के विशेष अनुप्रयोगों का उपयोग करने वालों को थोड़े समय के लिए पाबंदियों का सामना करना पड़ सकता है। अधिकारियों ने कहा कि सभी संबंधित उपयोगकर्ताओं को इसकी जानकारी दी जाएगी।
यह घटनाक्रम उस घुसपैठ के बाद सामने आया है जो टैगेसशाउ के अनुसार 7 से 12 अगस्त तक पकड़ में नहीं आई और भवन तथा परिवहन विभागों को प्रभावित कर गई। प्रशासकों ने हमला 14 अगस्त को पहचाना और तीन दिन बाद सार्वजनिक किया। जांचकर्ता अभी प्रवेश के रास्ते और पूरे दायरे का पता लगा रहे हैं, इसलिए अधिकारियों ने किसी खास सुरक्षा विफलता को सार्वजनिक रूप से कारण नहीं बताया है।
रैनसमवेयर समूह रिसिडा ने हमले की जिम्मेदारी ली और लगभग 5.7 टेराबाइट सामग्री चुराने का दावा किया। टैगेसशाउ के अनुसार संग्रह में करीब 14.4 लाख फाइलें थीं और समूह ने 30 बिटकॉइन मांगे थे, जिनकी कीमत उस समय लगभग 20 लाख यूरो थी। बर्लिन ने भुगतान से इनकार किया और 4 सितंबर की समय सीमा खत्म होने के बाद हमलावरों ने डार्क वेब पर डेटा प्रकाशित करना शुरू कर दिया।
डेटा की मात्रा के कारण पूरी सूची तैयार करना अब भी कठिन है। टैगेसशाउ ने बताया कि अब तक देखी गई सामग्री में कर्मचारियों की व्यक्तिगत जानकारी और आपातकालीन योजना के दस्तावेज शामिल हैं। यूरोन्यूज ने कहा कि रिसिडा ने कार्मिक फाइलें, भुगतान रिकॉर्ड, गोपनीय दस्तावेज, पासवर्ड और लॉगिन विवरण होने का भी दावा किया है। इन विस्तृत दावों की जांच जारी है और प्रभावित लोगों की सही संख्या की पुष्टि नहीं हुई है।
बर्लिन राज्य और संघीय सुरक्षा संस्थाओं के साथ जारी फाइलों का आकलन कर रहा है और जोखिम के आधार पर पहचाने गए पीड़ितों से संपर्क करेगा। जर्मनी के संघीय साइबर सुरक्षा कार्यालय ने चेतावनी दी है कि उजागर जानकारी से बाद में फिशिंग, धोखाधड़ी या महत्वपूर्ण बुनियादी ढांचे के विरुद्ध खतरे बढ़ सकते हैं। नए लॉगिन डेटा लीक के बाद रोकथाम, पासवर्ड सुरक्षा और फोरेंसिक जांच तत्काल प्राथमिकताएं हैं, जबकि अधिकारी पता लगा रहे हैं कि हमलावरों के पास और डेटा है या नहीं।
टिप्पणियाँ