ベルリンで1,4 百万件の行政ファイルがダークウェブに流出した

編集者: Svitlana Velhush

中国メディアのSohuによると、ベルリン当局へのサイバー攻撃により、総容量ほぼ6 TBに及ぶ約1,4 百万件の行政ファイルがダークウェブに流出した。ハッカー集団のRhysidaは、30 ビットコインの身代金を受け取れなかったため、9月4日に盗み出したデータを公開した。

ベルリン当局の公式確認とメディアの統計に基づく報告書によると、攻撃は上院の交通・気候・環境局、および都市開発・建設・住宅局に影響を及ぼした。主要な流出は8月7日から12日の間に発生し、8月14日にシステムは隔離された。データは専門的な業務データベースからではなく、職員の共有フォルダと個人ディレクトリから抽出された。

流出には人事資料、勤務時間記録表、給与台帳、電話番号、住所、出生証明書、書類のスキャン、さらに業務上のやり取り、契約書、緊急時対応の内部指示が含まれている。当局者は、これはベルリン住民全員のデータが漏洩したことを意味するものではなく、これらの機関に一度でも問い合わせた者が自動的にリスク対象になるわけではないと強調している。

当局による分析は継続中であり、9月10日の時点では、州議会選挙の投票システムや、国の安全保障に関わる高レベルのデータが侵害された兆候は確認されていない。情報筋は、現在の主な脅威は「スピアフィッシング(標的型フィッシング)」であると指摘している。攻撃者は実名や住所、問い合わせの詳細を悪用し、公務員や銀行員になりすます可能性がある。

Sohuの記事では、具体的な推奨事項が挙げられている。不審なメッセージ内のリンクをクリックしないこと、確認コードを教えないこと、二要素認証を有効にすること、そしてデータ変更の要求はすべて当局の公式サイトで直接確認することである。詐欺を発見した場合は、すべての証拠を保存した上で、Internetwacheまたは地元の警察署を通じて警察に通報する必要がある。

詳細確認のための連絡先は以下の通りである。交通・気候に関する問い合わせはDatenschutzvorfall@senmvku.berlin.de、建設・住宅に関する問い合わせはDatenschutzvorfall@SenStadt.berlin.de、その他のケースはCyberangriff@senatskanzlei.berlin.de。問い合わせが多数寄せられているため、回答に時間がかかる場合がある。

本質的に、この流出は公的機関における「通常の」業務フォルダがいかに脆弱であるかを露呈させており、すべての住民に対して自身のデータにより注意を払うよう促している。

1 ビュー

ソース元

  • 柏林约140万份行政文件流入暗网:居民如何判断风险、保护个人信息_官方_数据_柏林刑警局

コメント

エラーや不正確な情報を見つけましたか?できるだけ早くコメントを考慮します。