7 دقیقه
برلین درباره حمله باجافزاری پس از درخواست ۳۰ بیتکوین تحقیق میکند
مقامات برلین بهصورت علنی از پرداخت باجی که گزارش شده ۳۰ واحد بیتکوین بوده، امتناع کردهاند. این پس از حمله سایبریای رخ داد که دو نهاد دولتی ایالتی را هدف قرار داد و نگرانیها درباره باجافزارها، خطرات نشت داده و نقش ارزهای دیجیتال در طرحهای اخاذی را تشدید کرد. مقامات میگویند تحقیقات در حال انجام است و چندین جزئیات کلیدی درباره گستره نفوذ هنوز بهطور مستقل تأیید نشده است.
چه اتفاقی افتاد: جداسازی نهادها و شروع تحقیق
دسترسی به شبکه دولتی در ۱۴ اوت قطعیتی عمومی یافت، زمانی که اداره سنای برلین برای توسعه شهری، ساختمان و مسکن و اداره سنای مربوط به حملونقل، حفاظت از اقلیم و محیطزیست از شبکه ایالتی آفلاین شدند. مقامات سیستمهای متاثر را برای تقریباً یک هفته ایزوله کردند تا حادثه مهار شود و تحلیلهای جنایی دیجیتال انجام شود.
اختلال در خدمات رخ داد: ساکنان بهطور موقت قادر به درخواست یا دریافت کمکهای مسکن از طریق سیستمهای آسیبدیده نبودند در حالی که بازپرسها برای ارزیابی خسارت و بازگرداندن دسترسی امن کار میکردند. تیمهای امنیت سایبری ایالتی و فدرال — از جمله اداره پلیس جنایی ایالتی برلین و دادستانیهای عمومی — در این بررسی دخیل شدهاند.
ادعای باج و حجم ادعا شده دادهها
گزارشهای امنیتی و پوشش رسانهای میگویند باند باجافزاری که به نام ریسیدا شناخته میشود مسئولیت را بر عهده گرفته و شواهدی را در سایت نشت منتشر کرده است و مدعی شده تقریباً شش ترابایت داده استخراج کرده است. مهاجمان ظاهراً طلب ۳۰ واحد بیتکوین کردند — حدود ۲ میلیون یورو در زمان گزارشدهی — و تهدید کردند که در صورت امتناع برلین، مطالب حساس را منتشر خواهند کرد.

گفته میشود مجموعه دادههای ادعاشده ریسیدا شامل سوابق تخلفات اداری، قراردادها، گذرواژهها، اطلاعات ورود، طرحهای اضطراری و اسنادی مرتبط با زیرساختهای حیاتی است. مقامات برلین پذیرفتهاند که اطلاعات غیرعمومی متاثر شده است و بدین ترتیب بیانیه قبلی که تنها دادههای عمومی افشا شده بود را بازنگرداندند. با این حال، دولت ایالتی فهرست کامل یا حجم فایلهایی را که گروه ادعا میکند در اختیار دارد، بهطور مستقل تأیید نکرده است.
مقامات قاطع: پرداختی انجام نمیشود
شهردار برلین، کای وگنر، که پس از جلسه ویژه سنا درباره موضوع سخن گفت، اعلام کرد دولت ایالتی اجازه باجگیری نخواهد داد. سناتور امور داخلی، آیریس اشپرنگر، نیز در نشست شرکت کرد و تأکید کرد که بازپرسها به دلایل تحقیقاتی نمیتوانند جزئیات عملیاتی را افشا کنند. دفتر کانسلری سنا از تایید میزان باج، هویت مهاجمان یا دستهبندی دقیق دادههای ادعاشده امتناع کرد در حالی که تحقیقات ادامه دارد.
مقامات با همکاران فدرال در حوزه امنیت سایبری همکاری میکنند تا عاملان را شناسایی کنند، جدول زمانی حمله را بازسازی نمایند و دقیقاً تعیین کنند کدام فایلها دسترسی یا سرقت شدهاند. گزارشهای مقدماتی نشان میدهد دادهها ممکن است بین ۷ تا ۱۲ اوت بیرون کشیده شده باشند، روزهایی پیش از کشف رخداد.
زیرساخت انتخاباتی و ایمنی عمومی
مقامات گفتهاند این حادثه آمادگیها برای انتخابات ایالتی برلین در ۲۰ سپتامبر را به خطر نیانداخته و تأکید کردهاند که سیستمهای انتخاباتی امن شدهاند. برنامهریزان ایمنی عمومی و مسئولان زیرساختهای حیاتی بهویژه نسبت به تهدیدهای باجافزاری حساس هستند، زیرا نشت یا خرابکاری میتواند پیامدهای اجتماعی بزرگی داشته باشد.
چرا ارز دیجیتال در باجافزار مرکزی است
بیتکوین و دیگر ارزهای دیجیتال همچنان روش پرداخت ترجیحی برای بسیاری از اپراتورهای باجافزار هستند چون آدرسهای بلاکچین به مهاجمان امکان درخواست وجه بدون نیاز به حسابهای بانکی سنتی را میدهد. در حالی که ارزهای دیجیتال سطحی از شبهناپدیدشدگی فراهم میکنند، بلاکچینهای عمومی قابل ردیابیاند: تحلیلگران جنایی میتوانند جریان تراکنشها را دنبال کنند، مسیرهای ورود به صرافیها را شناسایی نمایند و گاهی آدرسها را به خدمات یا افراد پیوند دهند.
نیروی انتظامی در پروندههای قبلی باجافزاری ارز دیجیتال را بازیافت کرده است. قابلتوجه است که مقامات ایالات متحده مبلغ ۱.۰۹ میلیون دلار بهصورت ارز دیجیتال مرتبط با گروه بلکسوت را در اوت ۲۰۲۵ توقیف کردند. آن عملیات پرداختها و زیرساخت را ردیابی و پس از تحقیقات طولانیمدت داراییها را بازیابی کرد. تحلیلهای جنایی بلاکچین — همراه با احضاریهها به صرافیها و همکاری از سوی نگهدارندگان ارزهای دیجیتال — به ابزار کلیدی در تحقیقات علیه گروههای اخاذی تبدیل شده است.
گروههای باجافزاری و الگوها: ریسیدا و همتایان
ریسیدا که در ۲۰۲۳ مطرح شد، متهم به حملاتی علیه نهادهای عمومی، ارائهدهندگان خدمات درمانی و سازمانهای فرهنگی شده است. این گروه به عملیاتهایی نسبت داده شده که نفوذ شبکه، استخراج داده و تاکتیکهای اخاذی دوگانه را ترکیب میکنند — هم طلب باج میکنند و هم تهدید به انتشار فایلهای سرقتشده مینمایند.
گروههای شناختهشده دیگر، مانند بلکسوت و اسکَتِرد اسپایدر، نیز برای باجها از ارز دیجیتال استفاده کردهاند و هدف تلاشهای بینالمللی نیروی انتظامی قرار گرفتهاند. در پروندهای جداگانه، دادستانهای آمریکایی فردی مرتبط با کمپین اسکَتِرد اسپایدر را متهم کردند که طلب باجی معادل ۸ میلیون دلار بهصورت ارز دیجیتال کرده بود. این موارد نشاندهنده الگوهای تکرارشونده نفوذ مانند فیشینگ، سرقت اطلاعات ورود و مهندسی اجتماعی علیه میزهای کمکرسان شرکتی هستند.
چالشهای تحقیقاتی و گامهای بعدی
بیانیههای عمومی برلین حساسیت تحقیقی کار جاری را برجسته میکنند. دفتر کانسلری سنا اصرار داشته که برای جلوگیری از به خطر افتادن تلاشها برای شناسایی مهاجمان و بازیابی شواهد، جزئیات را محرمانه نگه دارد. این رویکرد برخی ادعاهای گسترده گزارششده را بدون تأیید رها میکند، از جمله درخواست ۳۰ واحد بیتکوین و استخراج شش ترابایتی ادعاشده.
محققان جنایی دیجیتال بر چند وظیفه کلیدی تمرکز خواهند کرد:
- بازسازی نقطه ورود تهدیدگر و حرکت جانبی او در داخل شبکهها.
- تأیید دامنه و یکپارچگی فایلهای سرقتشده و تعیین اینکه آیا دادهها خارجبرداشته شده یا صرفاً کپی شدهاند.
- ردیابی هر آدرس ارز دیجیتال مرتبط با درخواست باج تا ببینند آیا وجوه از طریق صرافیها یا مخلوطکنهای قابل شناسایی منتقل میشوند.
- هماهنگی با مقامات فدرال و شرکای بینالمللی، چرا که عملیات باجافزاری اغلب مرزها را درنوردد.
پاسخپذیری عمومی و حفاظت از داده
نهادهای دولتی وقتی نقض شامل دادهها یا خدمات شهروندان باشد تحت نظارت شدیدتری قرار میگیرند. اعتماد عمومی وابسته به ترمیم شفاف، اعلام بهموقع به افراد متاثر و اقداماتی قابل مشاهده برای جلوگیری از تکرار است: وصلهگذاری آسیبپذیریها، اجرای مدیریت هویت و دسترسی قوی، پذیرش احراز هویت چندعاملی و انجام ممیزیهای امنیتی منظم.
چهارچوبهای قانونی و مقرراتی نیز ممکن است الزام به افشا و اقدامات ترمیمی را الزامی کنند. در هر افشای تاییدشدهای که شامل اطلاعات هویتپذیر شخصی باشد، مراجع حفاظت از داده میتوانند تطابق با قوانین حریم خصوصی را بررسی و گزارش رخداد را درخواست کنند.
زمینه: روندهای اخیر باجافزاری در جهان
حادثه برلین پس از یک رشته پروندههای برجسته باجافزاری رخ داده است که مهاجمان از بیتکوین و سایر ارزهای دیجیتال برای مطالبه اخاذی بهره بردهاند. در ژوئیه، هکرها بهطور موقت وبسایت رسمی رئیسجمهور کنیا را کنترل کردند و درخواست ۵ واحد بیتکوین کردند؛ بررسیها در آن زمان هیچ شواهدی از از دست رفتن دادههای حساس نیافت. توقیفها، بازیابیهای موفق و تعقیبهای قضایی نشان میدهد که گاهی نیروی انتظامی میتواند جریانهای درآمدی و زیرساخت مجرمان را مختل نماید، اگرچه این عملیاتها پیچیده و نیازمند منابع فراوان است.
گروههای جنایی به سرعت سازگار میشوند و تاکتیکهای خود را هنگام هدفگیری زیرساخت یا افزایش فشار قانون تغییر میدهند. در نتیجه، بخشهای عمومی و خصوصی همچنان در دفاعهای پیشگیرانه، به اشتراکگذاری اطلاعات تهدید و آمادگی پاسخ به حادثه سرمایهگذاری میکنند.
این برای شهروندان و سازمانها چه معنایی دارد
برای ساکنان و سازمانها در برلین و فراتر از آن، این حمله چند نکته عملی را برجسته میکند:
- نسبت به فیشینگ و طرحهای سرقت اطلاعات ورود هوشیار باشید. مهاجمان اغلب از اطلاعات ورود بهسرقترفته بهعنوان نقطه شروع استفاده میکنند.
- از گذرواژههای قوی و منحصربهفرد استفاده کنید و احراز هویت چندعاملی را در حسابهای مهم فعال کنید.
- سازمانها باید نسخههای پشتیبان آفلاین نگهداری کنند و برنامههای بازیابی از فاجعه و پاسخ به حادثه را تمرین کنند تا فشار برای پرداخت باج کاهش یابد.
- اطلاعات رسمی را برای راهنمایی درباره احتمال افشای اطلاعات شخصی دنبال کنید و در صورت اعلام نقض، مراحل توصیهشده را اجرا نمایید.
اندیشههای نهایی
حادثه باجافزاری برلین رابطه پیچیده بین ارزهای دیجیتال و جرایم سایبری را تقویت میکند: پرداختهای مبتنی بر بلاکچین تقاضاهای اخاذی را تسهیل میکنند، اما در عین حال ردیابیهای جنایی قابل استناد ایجاد میکنند که محققان میتوانند از آن بهره ببرند. امتناع مقامات از پرداخت گزارششده ۳۰ بیتکوین تأکید میکند بر موضعی که نهادهای عمومی بیش از پیش اتخاذ میکنند: اولویت دادن به مهار، تحقیق و تابآوری بهجای تقویت شبکههای مجرمانه با پرداخت باج. با ادامه تحقیقات، ذینفعان نظارهگر خواهند بود که آیا نیروی انتظامی ادعاهای ریسیدا را تأیید میکند و آیا وجوه مرتبط با ارز دیجیتال قابل ردیابی یا بازیابی خواهد بود.
پرونده برلین احتمالاً به بحثهای جاری درباره تامین مالی امنیت سایبری بخش عمومی، همکاریهای فراملیتی در برابر باجافزار و توانمندیهای در حال تحول تحلیل جنایی بلاکچین در نسبتدهی و اخلال در فعالیت مجرمانه کمک خواهد کرد.






نظر بگذارید
نظرات (2)
من تو یه پروژه دولتی دیدم فیشینگ چطور همه چی رو فلج کرد، خوشحال شدم که گفتن پرداخت نمیشن اما مردم باید فوراً مطلع شن، پسوردها عوض بشن، بکاپ چک شه، لطفا شفاف باشن
۳۰ بیتکوین؟ جدی میگن؟ خیلی چیزا هنوز تأیید نشده، ممکنه صرفا بلوف باشه یا اطلاعات کمارزش، اما اگه راست باشه وای به روزی که…