来客网

柏林顶住黑客勒索后 140万份文件流入暗网

声明:本文转载自 「德国之声中文」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

https://p.dw.com/p/5MT53柏林市政网络被袭击,140万条记录在暗网发布图像来源: picture alliance/dpa

(德国之声中文网)在德国萨安州选举的喧嚣声浪中,这起事件几乎被淹没,但它足以显示德国数据网络的脆弱性,应予高度警惕。

发生了什么?

自9月初以来,柏林市政员工档案、官方信函、工资单甚至扫描的身份证件等信息,开始出现在暗网上。在此之前,黑客组织Rhysida窃取了这些数据,并以此勒索柏林市政府,索要30枚比特币赎金(相当于约200万欧元),否则就把这些敏感数据公布在网上。

到了上周五(9月4日),柏林市长韦格纳(Kai Wegner)明确表示,“在勒索面前,柏林绝不会屈服。”

然后,这些数据被发布到了暗网上,总共包含约140万条记录。

一名员工不知情地打开了钓鱼邮件

柏林市的公共工程局和交通局受到本次黑客入侵,它们服务于全柏林约400万居民。据悉,此次攻击并非由外国情报机构实施,而是犯罪分子所为。

黑客在8月7日至14日期间,悄然窃取了原本受保护数据的访问权限,未被察觉。

Rhysida被认为是一个东欧网络犯罪组织,自2023年以来一直针对全球公共机构发动黑客攻击,声称已对近280起袭击事件负责,其中大部分目标在美国境内。

黑客之所以能够入侵,是因为柏林交通局的一名员工,回复了一封网络钓鱼邮件,这是一种伪装成真实、无害信息的欺诈邮件。一旦打开它的附件,攻击者便进入到受害者的网络。

在柏林,市政府的安全光纤网络连接着约600个地点,涵盖市政办公室、各级政府机构以及各区政府机关。

柏林市长韦格纳表示,不被勒索,“我们会尽快向受影响的员工及柏林市民通报情况”图像来源: Fabian Sommer/dpa/picture alliance

数据泄露可能引发严重后果

专家列出了一份受黑客影响领域的清单,清晰地揭示了此次数据泄露事件的严重性。除了员工和市民的个人数据外,泄露的信息还涉及发电厂、制热厂、燃料储存设施、应急供电系统,以及监狱和水处理厂等相关资料。

“混沌计算机俱乐部”(Chaos Computer Club)成员塞尔泽(Jochim Selzer)在接受《法兰克福汇报》采访时表示,即便这些数据仅出现在难以访问的暗网上,但对个人受害者而言,信息被公开也会带来严重后果:“你对某人了解得越多,就越能冒充他们,掌握必要信息,从而以他们的名义进行操作,比如下单。”

更改密码就足够了吗?

那么,事件曝光后,相关负责的政治部门作出了怎样的反应?

柏林市政府要求员工更改密码。不过,这一举措引发了柏林警察工会副主席施莱海德(Thorsten Schleheider)的强烈不满。

他指出,柏林方面多年来对数据保护一直重视不足,很多员工未接受过充分培训。他说,“高度敏感的数据泄露数日之后,政府采取的唯一措施仅仅是让员工更改密码。这简直令人难以置信。”

为应对此次数据泄露,柏林市政府成立了一个协调办公室,统筹柏林各行政机构的工作;同时,该办公室也与联邦机构建立了联系。

韦格纳(Kai Wegner)市长表示,“我们会尽快向受影响的员工及柏林市民通报情况,提供建议并给予支持。”

无论如何,柏林市政府安抚市民称,柏林议会定于9月20日的选举计划不会改变。

该市选举专员布勒希勒(Stephan Bröchler)在接受《图片报》采访时表示,“就目前情况而言,选举所需的所有系统和流程均未受影响,选举筹备工作、投票日当天的各项安排,以及直至公布初步计票结果前的各个环节,均正常进行。”

DW中文有Instagram!欢迎搜寻dw.chinese,看更多深入浅出的图文与影音报道。

© 2026年德国之声版权声明:本文所有内容受到著作权法保护,如无德国之声特别授权,不得擅自使用。任何不当行为都将导致追偿,并受到刑事追究。

评论 (0)