Almanya’nın başkenti Berlin’de kamu kurumlarını hedef alan siber saldırıda ele geçirilen çok sayıda hassas veri Darknet’te yayımlandı. Sızdırılan dosyalar arasında vatandaşlara ve kamu çalışanlarına ait pasaport ve kimlik bilgileri ile çeşitli kişisel belgelerin bulunduğu bildirildi.

Saldırıyı üstlenen Rhysida adlı hacker grubu, verileri yayımlamamak için Berlin yönetiminden fidye talep etti. Berlin yönetiminin ödeme yapmayı reddetmesinin ardından hackerların verdiği sürenin dolmasıyla dosyalar cuma günü erişime açıldı.

Pasaport ve kimlik bilgileri de sızdırıldı
Rhysida’nın Darknet’te yayımladığı listeye göre saldırıda yaklaşık 5,7 terabayt büyüklüğünde 1,44 milyon dosya ele geçirildi. Darknet’te yayımlanan listede 46 bin 522 sözleşme ve 5 bin 941 şifre bulunduğu öne sürülüyor.

Berlin Sızdırılan Belge Açıklaması-1

Sızdırılan dosyaların yalnızca kurumların idari belgelerinden oluşmadığı belirtiliyor. Ele geçirilen veriler arasında vatandaşlara ve kamu çalışanlarına ait çok sayıda kişisel ve hassas bilginin bulunduğu bildirildi. Adresler, telefon numaraları ve e-posta adreslerinin yanı sıra pasaport bilgileri ile taranmış kimlik belgeleri de yayımlanan dosyalar arasında yer alıyor.

Sızıntının kamu çalışanlarını da kapsadığı bildirildi. Personel birimlerinden alınan dosyalarda diplomalar, kimlik belgeleri ve çalışanlara ait başka kişisel bilgilerin bulunduğu belirtildi. Ayrıca üzerinde “Gizli personel dosyası” ibaresi bulunan disiplin soruşturmalarına ilişkin belgelerin de Darknet’te yayımlandığı aktarıldı.

Almanya’da saç bakım ürünleri test edildi: İki ürün sınıfta kaldı
Almanya’da saç bakım ürünleri test edildi: İki ürün sınıfta kaldı
İçeriği Görüntüle

Hacker grubunun yayımladığı listede 16 bin 389 e-posta adresi, 11 bin 963 telefon numarası, 148 IBAN ve 5 binden fazla personel dosyasının ele geçirildiği öne sürülüyor. Listede ayrıca bazı şifrelerin açık biçimde bulunduğu iddia ediliyor.

Sızdırıldığı belirtilen belgeler arasında kritik altyapıya ilişkin bilgiler de bulunuyor. Kaynaklara göre Berlin’in su tedarik sistemindeki güvenlik açıklarını inceleyen analizlerin yanı sıra güvenlik kurumları ve bazı iç soruşturmalarla bağlantılı belgeler de ele geçirilen dosyalar arasında yer alıyor.

Ancak bu sayı ve ayrıntıların bir bölümü Rhysida’nın Darknet’te yayımladığı kendi listesine dayanıyor. Berlin yönetiminin incelemeleri devam ettiği için ele geçirilen tüm verilerin kapsamı ve sızıntıdan kaç kişinin etkilendiği henüz kesinleşmiş değil.

Saldırı iki Berlin Senatosu idaresini etkiledi
Siber saldırı 14 Ağustos’ta kamuoyuna duyuruldu. Saldırıdan Berlin Senatosu’nun ulaşım, iklim ve çevre alanlarından sorumlu idaresi ile şehir planlama, inşaat ve konuttan sorumlu idaresi etkilendi.

Hackerların 7 ile 12 Ağustos arasında birkaç gün boyunca kurumların iç bilgisayar sistemlerine erişebildiği belirtiliyor.

Saldırının ortaya çıkmasının ardından ilk aşamada yalnızca kamuya açık bazı verilerin dışarı çıktığı açıklanmıştı. Daha sonra yapılan incelemelerde ise sızdırılan dosyaların çok daha kapsamlı olduğu ve hassas kişisel bilgilerin de ele geçirildiği ortaya çıktı.

Yetkililer, saldırı sırasında kurum sistemlerinden başka dosyaların da çıkarılıp çıkarılmadığını araştırıyor.

Berlin’den yaklaşık 2 milyon euro fidye istediler
Rhysida, ele geçirdiği verileri yayımlamamak için Berlin yönetiminden 30 Bitcoin talep etti. İstenen fidyenin güncel değerinin yaklaşık 2 milyon euro olduğu belirtiliyor.

Berlin Eyaleti Başbakanı Kai Wegner ise daha önce yaptığı açıklamada fidye ödenmeyeceğini ve Berlin’in şantaja boyun eğmeyeceğini bildirdi.

Hackerların verdiği süre cuma günü öğleden sonra sona erdi. Ardından çalınan dosyalar Rhysida’nın Darknet’teki sayfasında indirilebilir hale getirildi.

Rhysida daha önce de kamu kurumları ve şirketlere yönelik benzer saldırılar düzenledi. Grup, sistemlere girerek verileri ele geçiriyor ve bunların yayımlanmaması karşılığında fidye talep ediyor. Ödeme yapılmaması durumunda ise çalınan verileri Darknet üzerinden yayımlayabiliyor.

Bilgileri sızdırılan kişilere haber verilecek
Berlin yönetimi, sızdırılan dosyalarda kişisel bilgileri bulunan kişileri risk durumuna göre bilgilendirecek. Etkilenen kişilere ayrıca polise suç duyurusunda bulunmaları çağrısı yapılıyor.

Yetkililerin mevcut değerlendirmesine göre Berlin’de kamu kurumlarının kullandığı Landesnetz Berlin adlı bilgisayar ağı artık hackerların erişimi altında değil. Bununla birlikte sistemlerdeki incelemeler henüz tamamlanmadı.

Adli bilişim uzmanları, saldırının nasıl gerçekleştiğini ve kurumların sistemlerinden tam olarak hangi verilerin çıkarıldığını araştırıyor. Sızıntıdan etkilenen kişi sayısının da incelemeler ilerledikçe netleşmesi bekleniyor.
©Sonhaber.eu

Fotoğraf: Yapay zeka