约144万份官方文件现身暗网 IT专家指责柏林市政府无视网络安全漏洞

阅读设置

【欧洲时报9月7日冀果编译】柏林市政府约144万份文件被公开发布在暗网平台,其中还涉及变电站、监狱及德国联邦国防军等首都设施或机构敏感资料。多位IT专家向政府部门提出严厉批评。

德国新闻电视台(N-TV)报道,这次针对柏林市政府部分系统的黑客攻击,其影响可能远比最初预想的更为深远,波及范围将远超首都柏林本身。自9月4日以来,约144万份、总容量达5.8TB的文件已被发布至暗网。IT专家马努埃尔·阿图格公开表示,他曾分别于2023年和2025年作为专家受邀出席柏林内政委员会会议。据他透露,自己多年前就曾指出过政府网络“显而易见的安全漏洞”。阿图格称:“柏林市政府存在重大过失,而且蓄意不遵守保密审查规定。”他坦言,自己得知政府文件泄露后“感到无比震惊,瞠目结舌”。

事件初期,外界认为此次数据泄露仅涉及个人数据,包括扫描的护照、劳动合同、求职材料以及公职人员的病假单等。然而,根据多家媒体报道以及IT专家的评估,泄露的数据中可能还包含高度敏感信息,这些资料与关键基础设施保护以及联邦和各州的安全息息相关,如民防或军工企业等相关领域或部门便牵涉其中。

德国联邦议会绿党党团副主席康斯坦丁·冯·诺茨称该事件是“一场真正的数据超级大灾难”。他表示:“如果事实证明政府确实是有意无视保护机制,且未能确保紧迫且必要的信息保密安全,那么人事问责将不可避免。”

这位绿党政治家指责联邦政府存在“严重失职”。在他看来,这可能是迄今为止已知的州政府层面最严重的IT安全事件,且可能产生巨大的财政后果。诺茨表示:“柏林最近发生的这起事件将给纳税人带来数百万欧元损失。联邦政府对此负有直接的共同责任。”联邦政府执政党基民盟外交政策专家罗德里希·基塞韦特表示:“此次数据外泄规模极其庞大,恐将危害我们的国家安全。”

据悉,黑客在8月7日至12日秘密侵入柏林州级网络部分系统并窃取数据,涉事当局是市政府建设与交通部门。柏林市政府于8月14日发现入侵行为,并在3天后发布相关公告。黑客组织Rhysida索要30枚比特币(折合约200万欧元)作为赎金,柏林市政府予以拒绝。作案者随后在最后通牒到期后公布了窃取的数据。市政府内政部发言人强调,该组织行为出于经济动机,但未知的第三方现在可能会利用暗网上公开发布的数据从事进一步的犯罪活动。

报道称,由于数据量极其庞大,目前几乎不可能掌握被泄数据的整体情况。此外,混沌计算机俱乐部(CCC)发言人约希姆·塞尔泽(Jochim Selzer)解释称,当前无法通过特定关键词检索到该数据集。根据他的调查,除个人数据外,文件内还包含关于柏林供水系统的敏感信息。据德国《每日镜报》报道,泄露数据中还包括热电厂、储油库、备用发电机组、变电站、监狱、水厂以及军工企业和德国联邦国防军的相关资料。

德国国家信息安全办公室(BSI)警告称,对受影响者而言,存在身份盗用和精准钓鱼攻击的风险。此外,安全相关信息也可能会被境外势力或恐怖分子利用。该部门表示,涉及关键基础设施、企业和机构的信息,其威胁程度因敏感度不同而存在差异。

目前,一个补充协调小组已在柏林成立,负责审查和评估这些遭泄数据。据联邦内政部称,德国国家信息安全办公室、联邦刑事警察局(BKA)和联邦宪法保卫局(BfV)已参与事件的调查工作。所有调查结果将在联合网络防御中心进行汇总和共享。

柏林市政府称,将根据风险评估结果通过信函或电子邮件联系涉事公民、员工和企业,并给出咨询建议。至于被泄数据的具体细节,政府暂时并未给出说明。报道称,法庭审查和调查程序正在进行中。德国联邦国防军宣布,在评估潜在安全风险后,将采取手段保障军事安全。

柏林市政府也表示已升级安全防护措施。再过两周,柏林将举行新一届市(州)议会选举。据市(州)选举委员会负责人施特凡·布勒希勒称,目前来看选举环境未受影响。

(编辑:北风)

用户评论 (0)

暂无评论,快来抢沙发吧!首评可提升互动曝光。