德国首都柏林当局周日加强了网络安全措施。此前,攻击者公布了从柏林政府网络遭网络攻击时窃取的又一批数据。柏林参议院办公厅表示,这批资料在九月六日凌晨被发布,其中包括系统访问凭证,使原本规模已经很大的泄露事件演变成对行政系统更加紧迫的风险。
官方通报称,负责城市发展、建筑和住房事务的参议院管理部门重新检查了首批数据公布后采取的措施,并出于预防目的强化了其中一些环节。当局警告,新增安全控制可能导致受影响部门的专业应用程序在短期内受到使用限制,并表示会向所有相关用户说明情况,以便他们调整工作安排。
这项最新披露源于八月的一次入侵。德国电视一台新闻节目Tagesschau报道,攻击者从八月七日至十二日进入柏林州网络的部分系统而未被发现,建筑与交通管理部门受到影响。管理人员八月十四日发现攻击,并在三天后对外公布。调查人员仍在确认入侵途径和完整范围,因此官员尚未公开把事件归因于某一项具体安全缺陷。
勒索软件团伙Rhysida宣称对攻击负责,并声称窃取了约五点七太字节资料。Tagesschau报道,相关数据约有一百四十四万份文件,攻击者索要三十枚比特币,当时价值约二百万欧元。柏林拒绝付款;在九月四日最后期限到期后,攻击者开始在暗网上公开数据。暗网依靠加密和匿名化技术运行,普通搜索引擎无法直接检索其中内容。
由于数据量巨大,当局和媒体均表示,建立完整清单仍然困难。Tagesschau称,已经检查的材料包括政府雇员个人信息和应急规划文件。欧洲新闻台Euronews则报道,Rhysida声称数据中还有人事档案、付款记录、机密文件、密码和访问凭证。这些详细说法仍在调查中,受到影响的人数也尚未得到确认,调查人员仍需区分已经核实的内容与攻击者单方面的宣称。
柏林正与州级和联邦安全机构共同评估已发布文件,并表示会按照风险程度联系确认身份的受害者。德国联邦信息安全办公室警告,暴露的信息可能被用于后续网络钓鱼、诈骗,或对关键基础设施构成威胁。新一批凭证泄露意味着,当局眼下必须优先阻断风险、保护和更换密码并持续开展数字取证,同时查明攻击者是否仍掌握尚未公开的其他数据。
评论