Grad Berlin potvrđuje krađu podataka posle napada Rhysida ransomware grupe
Berlinska uprava potvrdila je da je ransomware grupa Rhysida ukrala 5,79 TB podataka iz njenih sistema, dok je grad odbio da plati otkupninu.
Šta se desilo?
Berlinska gradska uprava zvanično je potvrdila da je bila meta napada ransomware grupe Rhysida. Napadači su sredinom avgusta prodrli u računarske sisteme grada, a 28. avgusta javno su objavili tvrdnju da su ukrali poverljivu dokumentaciju. Prema njihovim navodima, iz sistema berlinske uprave preuzeto je 5,79 TB podataka, odnosno oko 1,44 miliona datoteka.
Koga pogađa?
Incident direktno pogađa berlinsku gradsku upravu, njene zaposlene i građane čiji su podaci potencijalno kompromitovani. Ukradeni materijal navodno obuhvata lične podatke, poput imena, imejl adresa i brojeva telefona, kao i službena dokumenta, finansijske evidencije, kadrovsku dokumentaciju i osetljive informacije javnih institucija. Među podacima se navodno nalaze i identifikaciona dokumenta, bankarski podaci i evidencije o disciplinskim postupcima. Potencijalni rizik postoji i za sisteme upravljanja vodama, jer su napadači navodno došli do dokumentacije koja sadrži procene njihove bezbednosti.
Kako se zaštititi?
- Proverite da li su vaši lični podaci obuhvaćeni poznatim curenjima koristeći pouzdane servise za proveru kompromitovanih naloga.
- Promenite lozinke za ugrožene naloge, posebno ako ste istu lozinku koristili na više mesta.
- Aktivirajte višefaktorsku autentifikaciju gde god je to moguće.
- Redovno proveravajte bankovne račune i platne kartice kako biste na vreme uočili sumnjive transakcije.
- Budite posebno oprezni sa ciljanim phishing porukama koje mogu sadržati vaše stvarne podatke kako bi delovale uverljivije.
- Ako ste zaposleni u javnoj upravi, pridržavajte se uputstava svog IT ili bezbednosnog tima.
Tehnički detalji
Grupa Rhysida aktivna je od sredine 2023. godine, a među njenim metama nalaze se zdravstvene ustanove, državne i lokalne uprave, obrazovne institucije i organizacije koje upravljaju kritičnom infrastrukturom. U prethodnim napadima koristila je, između ostalog, zlonamerne instalacione datoteke predstavljene kao Microsoft Teams kako bi ukrala legitimne pristupne podatke. Način na koji su napadači prvobitno pristupili sistemima berlinske uprave još nije javno objavljen, a istraga je u toku.
Zašto je važno za region?
Napad na berlinsku upravu pokazuje da su državne institucije i kritična infrastruktura u Evropi i regionu ozbiljno ugrožene delovanjem organizovanih ransomware grupa. Gradovi i opštine širom Zapadnog Balkana, koji često koriste slične tehnologije i imaju uporediv nivo IT zrelosti, trebalo bi da posvete više pažnje proaktivnoj zaštiti svojih sistema. Ovakvi incidenti potvrđuju rastući trend napada na lokalne uprave i potrebu za snažnijom koordinacijom institucija na nivou celog regiona.
Preporuka Sajber Radara
Slučaj berlinske uprave potvrđuje da ni javne institucije nisu imune na ransomware napade. Sajber Radar preporučuje svim javnim institucijama u regionu da provere bezbednost svojih sistema, obezbede redovne rezervne kopije odvojene od produkcionog mrežnog okruženja i obuče zaposlene da prepoznaju phishing i druge oblike socijalnog inženjeringa. Ako sumnjate da je vaša organizacija žrtva sličnog napada, odmah izolujte pogođene sisteme i obavestite nadležni tim za informacionu bezbednost i odgovarajuće državne organe.