حمله باج افزاری به برلین: درخواست ۳۰ بیت کوین و پاسخ مقامات

حمله باج‌افزاری به سیستم‌های دولتی برلین با ادعای استخراج شش ترابایت داده و درخواست ۳۰ بیت‌کوین رخ داد. پرونده بررسی می‌شود؛ مقامات از پرداخت امتناع کرده و تمرکز بر مهار، تحقیق و بازیابی شواهد است.

.2 دیدگاه
حمله باج افزاری به برلین: درخواست ۳۰ بیت کوین و پاسخ مقامات

7 دقیقه

برلین درباره حمله باج‌افزاری پس از درخواست ۳۰ بیت‌کوین تحقیق می‌کند

مقامات برلین به‌صورت علنی از پرداخت باجی که گزارش شده ۳۰ واحد بیت‌کوین بوده، امتناع کرده‌اند. این پس از حمله سایبری‌ای رخ داد که دو نهاد دولتی ایالتی را هدف قرار داد و نگرانی‌ها درباره باج‌افزارها، خطرات نشت داده و نقش ارزهای دیجیتال در طرح‌های اخاذی را تشدید کرد. مقامات می‌گویند تحقیقات در حال انجام است و چندین جزئیات کلیدی درباره گستره نفوذ هنوز به‌طور مستقل تأیید نشده است.

چه اتفاقی افتاد: جداسازی نهادها و شروع تحقیق

دسترسی به شبکه دولتی در ۱۴ اوت قطعیتی عمومی یافت، زمانی که اداره سنای برلین برای توسعه شهری، ساختمان و مسکن و اداره سنای مربوط به حمل‌ونقل، حفاظت از اقلیم و محیط‌زیست از شبکه ایالتی آفلاین شدند. مقامات سیستم‌های متاثر را برای تقریباً یک هفته ایزوله کردند تا حادثه مهار شود و تحلیل‌های جنایی دیجیتال انجام شود.

اختلال در خدمات رخ داد: ساکنان به‌طور موقت قادر به درخواست یا دریافت کمک‌های مسکن از طریق سیستم‌های آسیب‌دیده نبودند در حالی که بازپرس‌ها برای ارزیابی خسارت و بازگرداندن دسترسی امن کار می‌کردند. تیم‌های امنیت سایبری ایالتی و فدرال — از جمله اداره پلیس جنایی ایالتی برلین و دادستانی‌های عمومی — در این بررسی دخیل شده‌اند.

ادعای باج و حجم ادعا شده داده‌ها

گزارش‌های امنیتی و پوشش رسانه‌ای می‌گویند باند باج‌افزاری که به نام ریسیدا شناخته می‌شود مسئولیت را بر عهده گرفته و شواهدی را در سایت نشت منتشر کرده است و مدعی شده تقریباً شش ترابایت داده استخراج کرده است. مهاجمان ظاهراً طلب ۳۰ واحد بیت‌کوین کردند — حدود ۲ میلیون یورو در زمان گزارش‌دهی — و تهدید کردند که در صورت امتناع برلین، مطالب حساس را منتشر خواهند کرد.

گفته می‌شود مجموعه داده‌های ادعاشده ریسیدا شامل سوابق تخلفات اداری، قراردادها، گذرواژه‌ها، اطلاعات ورود، طرح‌های اضطراری و اسنادی مرتبط با زیرساخت‌های حیاتی است. مقامات برلین پذیرفته‌اند که اطلاعات غیرعمومی متاثر شده است و بدین ترتیب بیانیه قبلی که تنها داده‌های عمومی افشا شده بود را بازنگرداندند. با این حال، دولت ایالتی فهرست کامل یا حجم فایل‌هایی را که گروه ادعا می‌کند در اختیار دارد، به‌طور مستقل تأیید نکرده است.

مقامات قاطع: پرداختی انجام نمی‌شود

شهردار برلین، کای وگنر، که پس از جلسه ویژه سنا درباره موضوع سخن گفت، اعلام کرد دولت ایالتی اجازه باج‌گیری نخواهد داد. سناتور امور داخلی، آیریس اشپرنگر، نیز در نشست شرکت کرد و تأکید کرد که بازپرس‌ها به دلایل تحقیقاتی نمی‌توانند جزئیات عملیاتی را افشا کنند. دفتر کانسلری سنا از تایید میزان باج، هویت مهاجمان یا دسته‌بندی دقیق داده‌های ادعاشده امتناع کرد در حالی که تحقیقات ادامه دارد.

مقامات با همکاران فدرال در حوزه امنیت سایبری همکاری می‌کنند تا عاملان را شناسایی کنند، جدول زمانی حمله را بازسازی نمایند و دقیقاً تعیین کنند کدام فایل‌ها دسترسی یا سرقت شده‌اند. گزارش‌های مقدماتی نشان می‌دهد داده‌ها ممکن است بین ۷ تا ۱۲ اوت بیرون کشیده شده باشند، روزهایی پیش از کشف رخداد.

زیرساخت انتخاباتی و ایمنی عمومی

مقامات گفته‌اند این حادثه آمادگی‌ها برای انتخابات ایالتی برلین در ۲۰ سپتامبر را به خطر نیانداخته و تأکید کرده‌اند که سیستم‌های انتخاباتی امن شده‌اند. برنامه‌ریزان ایمنی عمومی و مسئولان زیرساخت‌های حیاتی به‌ویژه نسبت به تهدیدهای باج‌افزاری حساس هستند، زیرا نشت یا خرابکاری می‌تواند پیامدهای اجتماعی بزرگی داشته باشد.

چرا ارز دیجیتال در باج‌افزار مرکزی است

بیت‌کوین و دیگر ارزهای دیجیتال همچنان روش پرداخت ترجیحی برای بسیاری از اپراتورهای باج‌افزار هستند چون آدرس‌های بلاک‌چین به مهاجمان امکان درخواست وجه بدون نیاز به حساب‌های بانکی سنتی را می‌دهد. در حالی که ارزهای دیجیتال سطحی از شبه‌ناپدیدشدگی فراهم می‌کنند، بلاک‌چین‌های عمومی قابل ردیابی‌اند: تحلیل‌گران جنایی می‌توانند جریان تراکنش‌ها را دنبال کنند، مسیرهای ورود به صرافی‌ها را شناسایی نمایند و گاهی آدرس‌ها را به خدمات یا افراد پیوند دهند.

نیروی انتظامی در پرونده‌های قبلی باج‌افزاری ارز دیجیتال را بازیافت کرده است. قابل‌توجه است که مقامات ایالات متحده مبلغ ۱.۰۹ میلیون دلار به‌صورت ارز دیجیتال مرتبط با گروه بلک‌سوت را در اوت ۲۰۲۵ توقیف کردند. آن عملیات پرداخت‌ها و زیرساخت را ردیابی و پس از تحقیقات طولانی‌مدت دارایی‌ها را بازیابی کرد. تحلیل‌های جنایی بلاک‌چین — همراه با احضاریه‌ها به صرافی‌ها و همکاری از سوی نگهدارندگان ارزهای دیجیتال — به ابزار کلیدی در تحقیقات علیه گروه‌های اخاذی تبدیل شده است.

گروه‌های باج‌افزاری و الگوها: ریسیدا و همتایان

ریسیدا که در ۲۰۲۳ مطرح شد، متهم به حملاتی علیه نهادهای عمومی، ارائه‌دهندگان خدمات درمانی و سازمان‌های فرهنگی شده است. این گروه به عملیات‌هایی نسبت داده شده که نفوذ شبکه، استخراج داده و تاکتیک‌های اخاذی دوگانه را ترکیب می‌کنند — هم طلب باج می‌کنند و هم تهدید به انتشار فایل‌های سرقت‌شده می‌نمایند.

گروه‌های شناخته‌شده دیگر، مانند بلک‌سوت و اسکَتِرد اسپایدر، نیز برای باج‌ها از ارز دیجیتال استفاده کرده‌اند و هدف تلاش‌های بین‌المللی نیروی انتظامی قرار گرفته‌اند. در پرونده‌ای جداگانه، دادستان‌های آمریکایی فردی مرتبط با کمپین اسکَتِرد اسپایدر را متهم کردند که طلب باجی معادل ۸ میلیون دلار به‌صورت ارز دیجیتال کرده بود. این موارد نشان‌دهنده الگوهای تکرارشونده نفوذ مانند فیشینگ، سرقت اطلاعات ورود و مهندسی اجتماعی علیه میزهای کمک‌رسان شرکتی هستند.

چالش‌های تحقیقاتی و گام‌های بعدی

بیانیه‌های عمومی برلین حساسیت تحقیقی کار جاری را برجسته می‌کنند. دفتر کانسلری سنا اصرار داشته که برای جلوگیری از به خطر افتادن تلاش‌ها برای شناسایی مهاجمان و بازیابی شواهد، جزئیات را محرمانه نگه دارد. این رویکرد برخی ادعاهای گسترده گزارش‌شده را بدون تأیید رها می‌کند، از جمله درخواست ۳۰ واحد بیت‌کوین و استخراج شش ترابایتی ادعاشده.

محققان جنایی دیجیتال بر چند وظیفه کلیدی تمرکز خواهند کرد:

  • بازسازی نقطه ورود تهدیدگر و حرکت جانبی او در داخل شبکه‌ها.
  • تأیید دامنه و یکپارچگی فایل‌های سرقت‌شده و تعیین اینکه آیا داده‌ها خارج‌برداشته شده یا صرفاً کپی شده‌اند.
  • ردیابی هر آدرس ارز دیجیتال مرتبط با درخواست باج تا ببینند آیا وجوه از طریق صرافی‌ها یا مخلوط‌کن‌های قابل شناسایی منتقل می‌شوند.
  • هماهنگی با مقامات فدرال و شرکای بین‌المللی، چرا که عملیات باج‌افزاری اغلب مرزها را درنوردد.

پاسخ‌پذیری عمومی و حفاظت از داده

نهادهای دولتی وقتی نقض شامل داده‌ها یا خدمات شهروندان باشد تحت نظارت شدیدتری قرار می‌گیرند. اعتماد عمومی وابسته به ترمیم شفاف، اعلام به‌موقع به افراد متاثر و اقداماتی قابل مشاهده برای جلوگیری از تکرار است: وصله‌گذاری آسیب‌پذیری‌ها، اجرای مدیریت هویت و دسترسی قوی، پذیرش احراز هویت چندعاملی و انجام ممیزی‌های امنیتی منظم.

چهارچوب‌های قانونی و مقرراتی نیز ممکن است الزام به افشا و اقدامات ترمیمی را الزامی کنند. در هر افشای تاییدشده‌ای که شامل اطلاعات هویت‌پذیر شخصی باشد، مراجع حفاظت از داده می‌توانند تطابق با قوانین حریم خصوصی را بررسی و گزارش رخداد را درخواست کنند.

زمینه: روندهای اخیر باج‌افزاری در جهان

حادثه برلین پس از یک رشته پرونده‌های برجسته باج‌افزاری رخ داده است که مهاجمان از بیت‌کوین و سایر ارزهای دیجیتال برای مطالبه اخاذی بهره برده‌اند. در ژوئیه، هکرها به‌طور موقت وب‌سایت رسمی رئیس‌جمهور کنیا را کنترل کردند و درخواست ۵ واحد بیت‌کوین کردند؛ بررسی‌ها در آن زمان هیچ شواهدی از از دست رفتن داده‌های حساس نیافت. توقیف‌ها، بازیابی‌های موفق و تعقیب‌های قضایی نشان می‌دهد که گاهی نیروی انتظامی می‌تواند جریان‌های درآمدی و زیرساخت مجرمان را مختل نماید، اگرچه این عملیات‌ها پیچیده و نیازمند منابع فراوان است.

گروه‌های جنایی به سرعت سازگار می‌شوند و تاکتیک‌های خود را هنگام هدف‌گیری زیرساخت یا افزایش فشار قانون تغییر می‌دهند. در نتیجه، بخش‌های عمومی و خصوصی همچنان در دفاع‌های پیشگیرانه، به اشتراک‌گذاری اطلاعات تهدید و آمادگی پاسخ به حادثه سرمایه‌گذاری می‌کنند.

این برای شهروندان و سازمان‌ها چه معنایی دارد

برای ساکنان و سازمان‌ها در برلین و فراتر از آن، این حمله چند نکته عملی را برجسته می‌کند:

  • نسبت به فیشینگ و طرح‌های سرقت اطلاعات ورود هوشیار باشید. مهاجمان اغلب از اطلاعات ورود به‌سرقت‌رفته به‌عنوان نقطه شروع استفاده می‌کنند.
  • از گذرواژه‌های قوی و منحصربه‌فرد استفاده کنید و احراز هویت چندعاملی را در حساب‌های مهم فعال کنید.
  • سازمان‌ها باید نسخه‌های پشتیبان آفلاین نگهداری کنند و برنامه‌های بازیابی از فاجعه و پاسخ به حادثه را تمرین کنند تا فشار برای پرداخت باج کاهش یابد.
  • اطلاعات رسمی را برای راهنمایی درباره احتمال افشای اطلاعات شخصی دنبال کنید و در صورت اعلام نقض، مراحل توصیه‌شده را اجرا نمایید.

اندیشه‌های نهایی

حادثه باج‌افزاری برلین رابطه پیچیده بین ارزهای دیجیتال و جرایم سایبری را تقویت می‌کند: پرداخت‌های مبتنی بر بلاک‌چین تقاضاهای اخاذی را تسهیل می‌کنند، اما در عین حال ردیابی‌های جنایی قابل استناد ایجاد می‌کنند که محققان می‌توانند از آن بهره ببرند. امتناع مقامات از پرداخت گزارش‌شده ۳۰ بیت‌کوین تأکید می‌کند بر موضعی که نهادهای عمومی بیش از پیش اتخاذ می‌کنند: اولویت دادن به مهار، تحقیق و تاب‌آوری به‌جای تقویت شبکه‌های مجرمانه با پرداخت باج. با ادامه تحقیقات، ذی‌نفعان نظاره‌گر خواهند بود که آیا نیروی انتظامی ادعاهای ریسیدا را تأیید می‌کند و آیا وجوه مرتبط با ارز دیجیتال قابل ردیابی یا بازیابی خواهد بود.

پرونده برلین احتمالاً به بحث‌های جاری درباره تامین مالی امنیت سایبری بخش عمومی، همکاری‌های فراملیتی در برابر باج‌افزار و توانمندی‌های در حال تحول تحلیل جنایی بلاک‌چین در نسبت‌دهی و اخلال در فعالیت مجرمانه کمک خواهد کرد.

پوریا عبدی‌زاده
«خبر برای من فقط یک تیتر نیست، یه جریان زنده‌ست. سعی می‌کنم تحولات اقتصادی و بازارها رو دقیق، سریع و بدون حاشیه براتون پوشش بدم.»

نظر بگذارید

نظرات (2)

لابکور

من تو یه پروژه دولتی دیدم فیشینگ چطور همه چی رو فلج کرد، خوشحال شدم که گفتن پرداخت نمیشن اما مردم باید فوراً مطلع شن، پسوردها عوض بشن، بکاپ چک شه، لطفا شفاف باشن

رودایکس

۳۰ بیت‌کوین؟ جدی می‌گن؟ خیلی چیزا هنوز تأیید نشده، ممکنه صرفا بلوف باشه یا اطلاعات کم‌ارزش، اما اگه راست باشه وای به روزی که…