نه به باجخواهی سایبری؛ برلین در برابر هکرها کوتاه نیامد
دولت ایالتی برلین اخیراً درگیر یک چالش امنیتی بزرگ شده است؛ شبکههای اداری این شهر هدف یک حمله سایبری گسترده قرار گرفتهاند که منجر به سرقت حجم قابلتوجهی از دادهها شده است. مقامات برلین با تأیید این نفوذ، اعلام کردهاند که باجخواهان تقاضای مبالغی را برای بازگرداندن اطلاعات مطرح کردهاند، اما دولت این شهر قاطعانه از پرداخت هرگونه باج خودداری میکند. این موضعگیری در راستای سیاستهای امنیتی کلان است که پرداخت به مهاجمان را نه تنها تضمینکننده امنیت نمیداند، بلکه آن را عاملی برای تشویق گروههای تبهکار به حملات بیشتر ارزیابی میکند.
بررسیهای فنی نشان میدهد که گروه هکری «ریسیدا» (Rhysida) مسئولیت این حمله را بر عهده گرفته است. این گروه ادعا میکند که بیش از ۵ ترابایت داده شامل میلیونها فایل را از زیرساختهای دولتی برلین استخراج کرده است. اگرچه مقامات برلین هنوز ابعاد دقیق این نشت اطلاعاتی را تأیید نکردهاند، اما نگرانیها درباره افشای اطلاعات شخصی هزاران شهروند به شدت افزایش یافته است. در حال حاضر، نهادهای امنیتی فدرال و پلیس جنایی آلمان در حال همکاری برای شناسایی دقیق ابعاد این نفوذ و بررسی آسیبهای احتمالی هستند.
این حادثه بار دیگر ضعفهای ساختاری در امنیت شبکههای دولتی را برجسته کرده است. کارشناسان امنیتی معتقدند استفاده از حسابهای کاربری با دسترسیهای ضعیف و عدم بهرهگیری از احراز هویت چندمرحلهای، از جمله نقاط ضعفی است که مهاجمان برای نفوذ به شبکههای حساس از آن بهره میبرند. با وجود اینکه مقامات برلین تأکید دارند که امنیت انتخابات پیش رو تحت تأثیر این حمله قرار نخواهد گرفت، اما ابهامات موجود در مورد نحوه مدیریت دادههای حساس شهروندان و تأخیر در اطلاعرسانی دقیق، انتقادات زیادی را متوجه مدیریت بحران در این شهر کرده است.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion