A Berlino 1,4 milioni di file amministrativi sono finiti nel dark web

Modificato da: Svitlana Velhush

Secondo la testata cinese Sohu, circa 1,4 milioni di file amministrativi per un volume complessivo di quasi 6 TB sono finiti nel dark web dopo un attacco informatico agli organi di governo di Berlino. Il gruppo di hacker Rhysida, non avendo ottenuto un riscatto di 30 bitcoin, il 4 settembre ha pubblicato i dati rubati in accesso aperto.

Secondo un rapporto basato sulle conferme ufficiali delle autorità berlinesi e sulle statistiche dei media, l'attacco ha coinvolto i dipartimenti senatoriali dei trasporti, del clima e dell'ambiente, nonché dello sviluppo urbano, dell'edilizia e dell'abitazione. La principale fuga di dati è avvenuta tra il 7 e il 12 agosto; il 14 agosto i sistemi sono stati isolati. I dati sono stati estratti dalle cartelle condivise dei dipendenti e dalle directory personali, non da banche dati professionali specializzate.

Nella fuga di dati figurano materiali del personale, fogli di rilevazione dell'orario di lavoro, libri paga, numeri di telefono, indirizzi, certificati di nascita e scansioni di documenti, nonché corrispondenza di servizio, contratti e istruzioni interne per le emergenze. I funzionari sottolineano: ciò non significa che i dati di tutti i residenti di Berlino siano stati compromessi, e non chiunque si sia mai rivolto a questi uffici entra automaticamente nella zona di rischio.

L'analisi condotta dalle autorità prosegue; alla data del 10 settembre non sono emersi indizi di compromissione dei sistemi di voto per le elezioni del parlamento regionale né di dati di alto livello per la sicurezza nazionale. La fonte osserva che la minaccia principale ora è il «phishing mirato»: i malintenzionati possono usare nomi, indirizzi e dettagli reali delle pratiche per spacciarsi per funzionari pubblici o banchieri.

Nell'articolo di Sohu vengono fornite raccomandazioni concrete: non cliccare sui link in messaggi sospetti, non comunicare i codici di conferma, attivare l'autenticazione a due fattori e verificare qualsiasi richiesta di modifica dei dati direttamente sui siti ufficiali degli enti. In caso di frode accertata occorre rivolgersi alla polizia tramite Internetwache o alle stazioni locali, conservando tutte le prove.

Contatti per chiarimenti: Datenschutzvorfall@senmvku.berlin.de — per questioni di trasporti e clima; Datenschutzvorfall@SenStadt.berlin.de — per questioni di edilizia e abitazione; Cyberangriff@senatskanzlei.berlin.de — per tutti gli altri casi. A causa dell'elevato volume di richieste, le risposte possono arrivare con ritardo.

In sostanza, la fuga di dati mette a nudo quanto siano vulnerabili anche le «normali» cartelle di servizio nelle strutture statali, e spinge ogni residente a prestare maggiore attenzione ai propri dati.

1 Visualizzazioni

Fonti

  • 柏林约140万份行政文件流入暗网:居民如何判断风险、保护个人信息_官方_数据_柏林刑警局

Commenti

Hai trovato un errore o un'inaccuratezza?Esamineremo il tuo commento il prima possibile.