Hackerangreb udstiller Berlins forsvarssensitive data
Berlin står over for en alvorlig sikkerhedskrise efter, at hackergruppen Rhysida fredag eftermiddag offentliggjorde en massiv mængde klassificerede regeringsdokumenter på det mørke net. Angrebets omfang er hidtil uklar, men den lækkede datamængde på 5,26 terabyte omfatter næsten 1,5 millioner filer – en information, som ifølge Bild indeholder alt fra fortrolige beredskabsplaner til personlige oplysninger om statsansatte.
Hackergruppen havde tidligere udstedt et ultimatum til Berlins senat om at betale omkring 15 millioner kroner for ikke at offentliggøre dataene. Efter senatets afvisning fulgte angrebsgruppen gennem og eksponerede således information, der er designet til at være blandt Tysklands mest følsomme.
Blandt de offentliggjorte oplysninger findes en mappe betegnet ‘AG CBRN-Rahmenplanung’ – hvor CBRN refererer til kemiske, biologiske, radiologiske og nukleare trusler. Eksistensen af denne mappe blandt de offentlig tilgængelige filer betyder, at beredskabsplaner for massiv ødelæggelse nu kan læses af potentielle terrorister og udenlandske efterretningstjenester uden begrænsning.
Personlige data om ansatte nu offentligt tilgængelige
Hackerangrebets påvirkning strækker sig også til tusindvis af delstatsborgere. Mange berlinske statsansatte ser nu deres personlige data – herunder fødselsattester, fraværslister, telefonnumre og bopælsadresser – frit tilgængelige for enhver, der har adgang til det mørke net. Omfanget af denne persondataeksponering er endnu uklarere, givet det massive antal filer der blev dumpet.
Undersøgelser af datamassen er først i startfasen, hvilket betyder at det fulde omfang af kompromitteret information sandsynligvis endnu ikke er dokumenteret. Sikkerhedseksperter advarer om, at kombinationen af følsomme forsvarsplaner og personlig information om ansatte kan danne grundlaget for målrettede angreb eller erpresning.
Berlins senat har ikke vendt tilbage med kommentar til medierne om hændelsen. Autoriteterne har dog givetvis indledt en fuld sikkerhedsgennemgang af de offentliggjorte data for at vurdere, hvilke konkrete trusler den lækkede information medfører.
Ransomware-grupper skærper presset på regeringsmål
Hackerangrebbet på Berlin er symptomatisk på en voksende tendens blandt ransomware-grupper til at målrette statslige institutioner og kommunal administration. Rhysida-gruppens måde at operere på – først at stjæle data, dernæst at afpresse penge, og til sidst at offentliggøre alt ved ikke-betaling – følger et scenario, som efterretningstjenester verden over observerer med stigende bekymring.
For Berlin betyder det, at ikke kun systemerne skal gendannes og sikres, men også at omfanget af de kompromitterede oplysninger skal kortlægges før eller efter sådan information kan misbruges af modstandere eller kriminelle aktører.
