Újabb adatszivárgás érintette Berlin kormányzati rendszereit

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A német hatóságok egy újabb, Berlin kormányzati hálózatából ellopott adathalmazt vizsgálnak, miután a hackerek a hétvégén bejelentkezési adatokat és egyéb információkat hoztak nyilvánosságra. A város vezetése szerint az állományokban bejelentkezési hitelesítő adatok is szerepelnek, egyelőre azonban nem ismert, hogy ezek mely rendszerekhez biztosíthatnak hozzáférést, illetve érvényesek-e még.

A támadás két minisztériumot érintett, amelyek a városfejlesztésért, lakhatásért, közlekedésért, mobilitásért, klímavédelemért és környezetvédelemért felelnek. Az érintett rendszereket augusztus 14-én leválasztották a kormányzati hálózat többi részéről. A minisztériumok működése folytatódott, ugyanakkor egyes munkatársak átmenetileg elvesztették e-mail- és internet-hozzáférésüket, és több közszolgáltatásban is fennakadások jelentkeztek.

Berlin adatvédelmi hatósága szerint a támadók nagy mennyiségű adatot loptak el, amelyek között közalkalmazottak személyes adatai is megtalálhatók. Nem zárható ki a berlini lakosok adatainak érintettsége sem. A kiszivárgott információk között nevek, címek, születési dátumok, banki adatok, e-mail címek, telefonszámok, hatósági levelezések és benyújtott dokumentumok másolatai szerepelhetnek.

A Rhysida zsarolóvírus-csoport augusztus végén azt állította, hogy 5,79 terabájtnyi adatot szerzett meg, köztük szerződéseket, e-maileket, jelszavakat és minősített információkat. Berlin megerősítette, hogy adatokat loptak el, és váltságdíjkövetelést is kapott, a hatóságok azonban nyilvánosan nem erősítették meg, hogy a támadásért valóban a Rhysida e a felelős, illetve nem ellenőrizték a támadók által közölt adatmennyiséget és az ellopott információk körét.

A városvezetés nem fizet váltságdíjat.

A német Szövetségi Információbiztonsági Hivatal (BSI) közben egy, a Rhysidához köthető kiberbűnözői csoport támadási kampányára figyelmeztetett. A hivatal szerint a kampányban hamis CAPTCHA-oldalakat használnak, amelyek a felhasználókat rosszindulatú parancsok manuális futtatására próbálják rávenni. A támadók adatlopás mellett zsarolóvírus telepítésére is törekedtek.

A BSI a kampányhoz a LoremIpsumLoader/AxolotLoader kártevőt kapcsolta, és elmondta, hogy eddig nem találtak bizonyítékot államilag támogatott vagy politikai indíttatású támadók részvételére.

A Rhysida 2023 óta aktív, és világszerte kormányzati szervezeteket, kórházakat, iskolákat és vállalatokat támadott. A BSI szerint a kormányzati és közigazgatási szervezetek a csoport szivárogtatási oldalán leggyakrabban megjelenő öt ágazat között vannak, bár elsődleges célpontjai továbbra is az oktatási és egészségügyi szervezetek.

(forrás)