أعلن كاي فيغنر، عمدة ولاية برلين الألمانية، (الجمعة 28 أغسطس/ آب)، عن تعرض الولاية لـ “ابتزاز” بعد الهجوم الإلكتروني الذي استهدف شبكة الحكومة المحلية.
وقع الهجوم الإلكتروني في 14 أغسطس/ آب، وتم الكشف عنه في ذلك الوقت، لكن في جلسة خاصة للحكومة في المبنى البلدي الأحمر يوم الجمعة، أفاد فيغنر بأن العاصمة الألمانية أصبحت ضحية “جريمة جنائية خطيرة”.
تلقت حكومة الولاية طلباً من المهاجمين في وقت مبكر من مساء يوم الخميس، يتضمن سرقة بيانات حساسة والمطالبة بفدية تقدّر بحوالي مليوني يورو، ولكن فيغنر أكد أن الحكومة لم تستجب لمطالبهم.
يأتي هذا الاختراق بينما تستعد حكومة برلين لانتخابات برلمان الولاية المقررة في 20 سبتمبر/ أيلول، وأكدت وزيرة الداخلية في برلين، إيريس شبرانغر، أن هذا الحادث لن يهدد الانتخابات، قائلة: “الانتخابات آمنة تمامًا”، وأضافت: “حتى الآن، لم يتم تسريب أي بيانات، والبيئة الانتخابية آمنة، وفقاً لمسؤولي الأمن لدينا”.
من يقف وراء الهجوم؟
ذكرت مجلة “دير شبيغل” الألمانية أن مجموعة برامج الفدية “ريسيدا” (Rhysida) هي المشتبه بها في الهجوم الإلكتروني، وقد تم الإبلاغ عن ذلك في منشور حديث على صفحة المجموعة التي تسربت على الإنترنت المظلم، كما أكدت مصادر أمنية أن المبتزين ينتمون إلى “ريسيدا”.
إدعى المخترقون في رسالتهم لحكومة برلين أنهم سرقوا حوالي ستة تيرابايت من البيانات، وطالبوا بفدية قدرها 30 بيتكوين، أي ما يعادل حوالي 2 مليون يورو، مهددين بنشر البيانات في حال عدم الدفع، ومنحوا الحكومة أسبوعاً واحداً لتلبية الطلب.
في البداية، أفادت التقارير بعدم اختراق أي بيانات حساسة، ومع ذلك، اعترفت سلطات برلين يوم الأربعاء باحتمالية تأثر بيانات شخصية أو بيانات أخرى غير عامة، ونتيجة لذلك، تم فصل وزارة النقل ووزارة البناء والإسكان مؤقتاً عن شبكة الولاية، وتأجيل طلبات الحصول على إعانات السكن أو صرفها في برلين لعدة أيام.
أوضح وزير الدولة للرقمنة، فلوريان هاور، أن البيانات قد تم تسريبها منذ 7 أغسطس/ آب على الأقل، أي قبل أسبوع من اكتشاف الاختراق، وفقاً لهيئة الإذاعة والتلفزيون في برلين وبراندنبورغ (RBB).
قال فيغنر إن سلطات الأمن تعمل بجد للقبض على المتورطين، بينما تواصل التحقيق في البيانات التي تم اختراقها.
بيانات حساسة تحت سيطرة المخترقين!
وفقاً لبيان المخترقين، لم تقتصر البيانات التي حصلوا عليها على حوالي 80 ألف قضية إدارية وأكثر من 46,500 عقد، بل تضمنت أيضاً معلومات عن مرافق بنية تحتية حيوية، ووثائق قضائية حساسة، وخطط طوارئ، وكلمات مرور، وحوالي 6000 ملف تحتوي على بيانات اعتماد تسجيل الدخول، وفقاً لقناة ntv الإخبارية الألمانية.
كدليل على ذلك، نشر المخترقون مقتطفات من وثائق فردية تحمل عناوين مثل “أمر شخصي سري” وشعارات رسمية من المجلس الاتحادي ووزارة النقل، ومع ذلك، لم يتم التحقق بشكل مستقل من ادعاءات القراصنة وصحة الوثائق المعروضة، ولا يزال من غير الواضح ما إذا كان المبتزون هم أنفسهم من نفذوا الهجوم الإلكتروني.
امتنع مكتب حاكم برلين عن التعليق على طبيعة البيانات المسربة وحجمها، بينما صرح هاور يوم الاثنين الماضي بأنه على حد علمه، لم يتم اختراق أي بيانات حساسة مثل البيانات الشخصية أو البيانات المتعلقة بالبنية التحتية الحيوية، وذلك وفقاً لهيئة الإذاعة والتلفزيون في برلين وبراندنبورغ (RBB).
لا يزال نوع البيانات التي تم اختراقها مجهولاً، وفريق عمل طارئ يجتمع، بينما تقوم شركة أمريكية متخصصة بفحص شبكة ولاية برلين، ومن المتوقع أن تستغرق التحقيقات عدة أشهر.
تجدر الإشارة إلى أن مجموعة “ريسيدا” نشطة منذ عدة سنوات، وقد اشتهرت بهجومها على المكتبة البريطانية في خريف عام 2023، حيث تم تشفير أنظمة المكتبة، ومن بين الضحايا الآخرين للمجموعة منظمة الإغاثة الألمانية “ويلت هونغر هيلف” وإدارة مدينة شتوتغارت، وفقاً لقناة ntv الإخبارية الألمانية.
