Berlin eyalet yönetiminden çalınan yaklaşık 1,4 milyon dosya, yönetimin fidye ödemeyi reddetmesinin ardından darknette yayımlandı.
Rbb’nin haberine göre, saldırının arkasındaki Rhysida adlı fidye yazılımı grubu, verdiği sürenin dolmasının ardından dosyaları birkaç paket halinde internete yükledi. Hackerlar, yayımlanan verilerin toplam büyüklüğünün yaklaşık 5,8 terabayt olduğunu öne sürüyor. Olay, Berlin eyalet yönetiminde bugüne kadar bilinen en büyük veri hırsızlığı olarak değerlendiriliyor.
Siber saldırı 14 Ağustos’ta ortaya çıktı. Berlin Senatosu’na bağlı iki daire (Kentsel Gelişim, İnşaat ve Konut Dairesi ile Ulaşım, Trafik, Çevre ve İklim Koruma Dairesi) yaklaşık bir hafta boyunca eyalet yönetiminin bilgisayar ağına erişemedi. Saldırı nedeniyle günlerce kira yardımı (Wohngeld) başvuruları yapılamadı ve mevcut ödemelerde aksama yaşandı. Berlin Eyalet Başbakanı Kai Wegner geçen hafta, hackerlar yönetimden verileri yayımlamamak için fidye istediğini açıkladı.
Senato Başbakanlığı’nın verdiği bilgiye göre saldırganlar 30 Bitcoin, yani güncel değeriyle yaklaşık 2 milyon avro istedi. Yönetim en başından itibaren fidye ödemeyeceğini açıkça ifade etti.
Hackerların verdiği süre cuma öğleden sonra doldu. Rhysida grubu bunun hemen ardından darknetteki sayfasında “İyi eğlenceler, veri avcıları” diye bir mesaj yayımladı, ardından çalınan dosyalar internete yüklendi. Yayımlanan belgelerin tamamında ne bulunduğu henüz kesin olarak bilinmiyor. Şimdiye kadar görülen dosyalar arasında çalışma belgeleri, referans yazıları, ihale evrakları, personel değerlendirmeleri ve çalışanlara ait dosyalar bulunduğu belirtiliyor.
Ayrıca maaş bordrolarının ve Berlin’in içme suyu altyapısındaki güvenlik açıklarına ilişkin analizlerin de yayımlanan belgeler arasında olduğu Alman medyasında çıkan iddialar arasında. Rhysida, ele geçirdiği bütün verileri yayımladığını öne sürüyor. Bunun doğru olup olmadığı ise henüz doğrulanmış değil.
Berlin yönetiminden “dikkatli olun” çağrısı
Senato Başbakanlığı cuma günü yaptığı açıklamada, eyalet yönetiminin görevlendirdiği bilişim uzmanlarının yayımlanan dosyaları incelemeye başladığını duyurdu. İnceleme sırasında verileri sızdırılan kişiler tespit edilirse, ilgili Senato daireleri bu kişileri risk durumuna ve yasal yükümlülüklere göre bilgilendirecek.
Kendi bilgilerinin yayımlandığını öğrenen ya da bu bilgilerin dolandırıcılık veya kimlik hırsızlığı gibi suçlarda kullanıldığını fark eden kişilere ise polise başvurmaları tavsiye ediliyor. Şikayetler Berlin Polisinin internet üzerindeki Onlinewache sistemi üzerinden ya da doğrudan herhangi bir polis merkezinde yapılabiliyor.
Saldırıdan etkilenen Senato daireleri kendi çalışanları için de ayrıca iletişim noktaları oluşturdu. Berlin Veri Koruma Kurumu da vatandaşları dikkatli olmaları konusunda uyardı. Kurum, özellikle banka ve kredi kartı hareketlerinin düzenli olarak kontrol edilmesini, beklenmedik ödeme taleplerine karşı dikkatli olunmasını, şüpheli bağlantılara tıklanmamasını ve kişisel bilgi isteyen kişi ya da kurumların gerçekten kim olduklarının kontrol edilmesini öneriyor.
Yetkililer, incelemeler tamamlandıkça kamuoyuna yeni bilgi verileceğini söylüyor.
