حذّرت الهيئة الألمانية لأمن المعلومات من ارتفاع مستوى التهديدات بعد قيام مجموعة القرصنة بنشر بيانات الإدارة المحلية في برلين عقب انتهاء المهلة الزمنية التي منحتها الحكومة لدفع الفدية مقابل عدم كشف البيانات التي سرقتها في منتصف أغسطس/ آب الماضي.
وقال متحدث رسمي باسم الهيئة: “تشير الهيئة الألمانية لأمن المعلومات بوضوح إلى أن نشر البيانات المسروقة قد يؤدي إلى مخاطر متعددة على الأفراد المتأثرين، وفي النهاية على المجتمع ككل”.
سياسياً، حذّرت الهيئة من ظهور مخاطر محددة قبل الانتخابات، حيث تجري انتخابات لمجلس النواب الجديد في ولاية برلين في 20 سبتمبر/ أيلول الجاري.
كما أشارت الهيئة إلى أن هذه العمليات تتضمن نشر وثائق أو رسائل إلكترونية مسروقة في توقيت مدروس من قبل منفذ الهجوم، وقد يتم وضعها في إطار مضلل.
وفقاً للهيئة الألمانية لأمن المعلومات، لا يُعتقد أن القراصنة الذين نشروا البيانات بعد انتهاء مهلة الحكومة كانوا يحملون دوافع سياسية، بل يُعتقد أن العمل كان “مدفوعاً بالكامل بأسباب مالية”.
وأفاد مكتب حاكم برلين بأن السلطات الأمنية تجرى حالياً مراجعة مكثفة للبيانات، حيث يقوم خبراء الطب الشرعي الرقمي، المعينون من قِبل ولاية برلين، بتحليل البيانات المنشورة بشكل عاجل، وسيتخذون الإجراءات المناسبة بناءً على هذا التحليل.
الهيئة الألمانية لأمن المعلومات تدعو الأفراد إلى اتخاذ الحيطة
شددت الهيئة على زيادة التهديد الناتج عن هجمات التصيد الإلكتروني الموجهة بعد تسريب البيانات، وأعلنت أنها ستتواصل مع الأفراد المتضررين.
وجاء في رسالة من مكتب حاكم برلين: “إذا تم التعرف على أي فرد متضرر خلال عملية التحليل، سيتم إبلاغه من قبل الإدارات المختصة بمكتب حاكم برلين حسب مستوى المخاطر والمقتضيات القانونية”.
كما نصحت الهيئة المواطنين الذين يكتشفون بأن بياناتهم قد نُشرت أو تم استخدامها في جرائم مثل الاحتيال أو سرقة الهوية بتقديم بلاغ رسمي للشرطة.
ودعت الهيئة الأفراد المتضررين إلى توخي الحذر، والتحقق مما إذا كانوا قد تأثروا بشكل مباشر بتسريب البيانات ونوع البيانات التي تم نشرها.
وقالت الهيئة في بيان: “بالإضافة إلى ذلك، يمكن أن تؤدي البيانات التي تحتوي على معلومات حول الهياكل الأساسية الحيوية والشركات والمنظمات، بحسب حساسيتها، إلى زيادة مستوى التهديد”.
وفي وقت سابق، أكدت إدارة ولاية برلين وقوع الهجوم السيبراني الذي تم الكشف عنه في 14 أغسطس/ آب الماضي، حيث سرقت مجموعة القراصنة “ريسيدا” كمية ضخمة من البيانات، وطلبت فدية قدرها 30 بيتكوين، ما يعادل حوالي مليوني يورو، وأعلنت حكومة ولاية برلين أنها لن تستسلم للابتزاز ولن تدفع الفدية.
ومع انقضاء المهلة يوم الجمعة الماضي، نفذت مجموعة القرصنة تهديدها ونشرت حزمة بيانات بحجم 5.8 تيرابايت على الشبكة المظلمة.
خبير سيبراني يتهم ولاية برلين بالإهمال الجسيم
وجه خبير تكنولوجيا المعلومات الألماني، مانويل أتوغ، اتهامات خطيرة لولاية برلين في تصريحات لوكالة الأنباء الألمانية (د ب أ)، قائلاً: “تصرفت ولاية برلين بإهمال جسيم، وتجاهلت متطلبات حماية المعلومات الحساسة”. وأضاف “أنا حقًا مصدوم ولا أدري ماذا أقول”، مشيراً إلى أن هناك قواعد صارمة للغاية لتخزين ومعالجة الوثائق المصنفة سرية، ورجح أن هذه القواعد لم تُطبق بشكل كافٍ.
يُذكر أن أتوغ هو مؤسس مجموعة العمل “أيه جي كريتيش”، والمتحدث باسمها، وهي مجموعة عمل مستقلة تهتم بالبنى التحتية الحيوية.
وقال أتوغ إنه تم استدعاؤه مرتين كخبير إلى لجنة الشؤون الداخلية في برلمان ولاية برلين، مرة في عام 2023 ومرة في عام 2025.وأوضح أنه حذر المسؤولين في ذلك الوقت من وجود ثغرات أمنية صارخة، قائلاً: “إنكم تديرون نظام أمان سيبراني في حالة مزرية. وعليكم أن تعالجوا إجراءاتكم الأمنية بشكل عاجل”. وأضاف أنه حذر من أن إهمال الأمن سيكون له عواقب وخيمة، مؤكداً: “وهذا هو بالضبط ما حدث الآن”.
تحرير: عارف جابو
