À Berlin, 1,4 millions de fichiers administratifs ont fuité dans le darknet

Édité par : Svitlana Velhush

Selon la publication chinoise Sohu, environ 1,4 millions de fichiers administratifs, d'un volume total de près de 6 To, se sont retrouvés dans le darknet après une cyberattaque contre les autorités de Berlin. Le groupe de hackers Rhysida, n'ayant pas obtenu de rançon de 30 bitcoins, a mis en accès libre les données dérobées le 4 septembre.

Selon un rapport fondé sur les confirmations officielles des autorités berlinoises et les statistiques des médias, l'attaque a touché les départements sénatoriaux des transports, du climat et de l'environnement, ainsi que celui du développement urbain, de la construction et du logement. La principale fuite a eu lieu entre le 7 et le 12 août ; le 14 août, les systèmes ont été isolés. Les données ont été extraites de dossiers partagés d'employés et de répertoires personnels, et non de bases professionnelles spécialisées.

La fuite comprend des documents de personnel, des feuilles de pointage, des états de paie, des numéros de téléphone, des adresses, des actes de naissance et des scans de documents, ainsi que de la correspondance professionnelle, des contrats et des instructions internes en matière de situations d'urgence. Les responsables soulignent que cela ne signifie pas que les données de tous les habitants de Berlin sont compromises, et que toute personne s'étant un jour adressée à ces administrations ne se trouve pas automatiquement en zone de risque.

L'analyse menée par les autorités se poursuit ; au 10 septembre, aucun signe de compromission des systèmes de vote pour les élections au parlement régional ni de données de haut niveau relevant de la sécurité nationale n'a été détecté. La source note que la principale menace actuelle est le « hameçonnage ciblé » : les malfaiteurs peuvent utiliser des noms, des adresses et des détails de démarches réels pour se faire passer pour des fonctionnaires ou des banquiers.

L'article de Sohu formule des recommandations concrètes : ne pas cliquer sur les liens contenus dans des messages suspects, ne pas communiquer de codes de confirmation, activer l'authentification à deux facteurs et vérifier toute demande de modification de données directement sur les sites officiels des administrations. En cas de découverte d'une fraude, il convient de s'adresser à la police via Internetwache ou aux commissariats locaux, en conservant toutes les preuves.

Contacts pour toute précision : Datenschutzvorfall@senmvku.berlin.de — pour les questions de transport et de climat ; Datenschutzvorfall@SenStadt.berlin.de — pour les questions de construction et de logement ; Cyberangriff@senatskanzlei.berlin.de — pour les autres cas. En raison du grand nombre de demandes, les réponses peuvent tarder.

En substance, la fuite révèle à quel point même les dossiers de service « ordinaires » sont vulnérables au sein des structures étatiques, et incite chaque habitant à accorder une attention accrue à ses propres données.

1 Vues

Sources

  • 柏林约140万份行政文件流入暗网:居民如何判断风险、保护个人信息_官方_数据_柏林刑警局

Commentaires

Avez-vous trouvé une erreur ou une inexactitude ?Nous étudierons vos commentaires dans les plus brefs délais.