Sulmi kibernetik në Berlin: 1.4 milionë të dhëna në Darknet

Pak para zgjedhjeve për Parlamentin e Berlinit, grupi i hakerëve Rhysida vodhi të dhëna, shantazhoi Senatin e Berlinit dhe, pasi përpjekja për mitmarrje dështoi, publikoi të dhënat në Darknet, raporton Dojçe Vele (DW).

Ishte një lajm që pothuajse kaloi pa u vënë re, sepse e gjithë Gjermania ishte e përqendruar te zgjedhjet rajonale në Saksoni-Anhalt më 6 shtator. Megjithatë, vjedhja e të dhënave në Berlin është një ngjarje shumë serioze. Ajo lidhet me raportimet për sulme ndaj infrastrukturës kritike ose sulme me dronë nga fuqi të huaja armiqësore në aeroporte. Rasti i kryeqytetit gjerman tregon gjithashtu se sa të cënueshme janë rrjetet e të dhënave në Gjermani.

Çfarë ka ndodhur?

Që nga fillimi i shtatorit, në Darknet mund të shihen dosje personeli, shkresa zyrtare, fletëpagesa dhe kopje të skanuara të dokumenteve të identitetit. Grupi i hakerëve Rhysida i vodhi këto të dhëna dhe më pas shantazhoi qeverinë e Berlinit. Ata kërkuan një shpërblim prej 30 Bitcoinësh, që korrespondon me rreth 2 milionë euro, duke premtuar se të dhënat sensitive nuk do të publikoheshin nëse pagesa kryhej.

Megjithatë, të premten e javës së kaluar (04.09.2026), Kryetari i Qeverisë së Berlinit, Kai Wegner (CDU), deklaroi: “Berlini nuk do të lejojë të shantazhohet.”

Si pasojë, të dhënat u publikuan në Darknet, pjesa e internetit që është e arritshme vetëm për përdorues me njohuri të veçanta teknike. Në total bëhet fjalë për rreth 1.4 milionë të dhëna.

Një punonjës hapi pa dashje një e-mail phishing

Të prekura janë dy administrata të qeverisë së Berlinit, qytet me rreth katër milionë banorë: Administrata e Ndërtimit dhe Administrata e Transportit.

Këtë herë nuk bëhet fjalë për shërbime sekrete të huaja, por për kriminelë kibernetikë. Hakerët arritën të fitonin qasje, pa u vënë re, në të dhënat e mbrojtura në periudhën nga 7 deri më 14 gusht.

Rhysida është një grup kriminal kibernetik, që besohet se e ka origjinën në Evropën Lindore. Që nga viti 2023 ai ka sulmuar institucione publike në mbarë botën dhe pretendon përgjegjësinë për afro 280 sulme, veçanërisht në SHBA.

Një punonjës i Administratës së Transportit në Berlin kishte reaguar ndaj një e-maili të ashtuquajtur phishing, një mesazh i falsifikuar me pamje shumë bindëse. Kur marrësi hap një nga dokumentat e bashkëlidhur, ai pa dashje u jep sulmuesve qasje në rrjetin e organizatës.

Në Berlin, rrjeti administrativ shtetëror lidh rreth 600 lokacione përmes një infrastrukture të sigurt me fibër optike, nga zyrat e qarqeve deri te administratat e Senatit.

Publikimi i të dhënave mund të ketë pasoja të rënda

Serioziteti i kësaj vjedhjeje bëhet i qartë nga llojet e informacionit që, sipas ekspertëve, mund të jenë komprometuar. Përveç të dhënave personale të punonjësve dhe qytetarëve, bëhet fjalë edhe për informacione mbi: centralet e ngrohjes dhe energjisë, depot e karburantit, sistemet e furnizimit emergjent me energji, burgjet, ujësjellësit.

Edhe për personat e prekur, publikimi i të dhënave, edhe pse në Darknet, mund të ketë pasoja serioze. Siç deklaroi Jochim Selzer nga Chaos Computer Club për gazetën Frankfurter Allgemeine Zeitung:

“Sa më shumë të di për një person, aq më saktë mund të paraqitem si ai person. Gjithashtu mund të vlerësoj më mirë se çfarë informacioni më nevojitet për të vepruar në emër të tij, për shembull për të bërë porosi.”

Debat mbi ndryshimin e fjalëkalimeve

Qeveria e Berlinit u kërkoi punonjësve të saj të ndryshonin fjalëkalimet. Kjo gjë shkaktoi zemërim te Sindikata e Policisë (GdP).

Nënkryetari i saj, Thorsten Schleheider, deklaroi se të dhënat e Berlinit kanë qenë prej vitesh të mbrojtura në mënyrë të pamjaftueshme dhe se shumë punonjës nuk janë trajnuar mjaftueshëm:

“Nuk mund të jetë e pranueshme që për ditë të tëra të dhëna shumë sensitive të jenë vjedhur dhe reagimi i vetëm të duket se është udhëzimi për punonjësit që të ndryshojnë fjalëkalimet.”

Masa të mëtejshme nga Senati i Berlinit

Ndërkohë, Senati i Berlinit ka krijuar një qendër koordinuese për të gjitha administratat e qytetit që do të merret me këtë aferë të të dhënave. Gjithashtu janë vendosur kontakte me autoritete federale si Zyra Federale për Sigurinë e Informacionit (BSI) me seli në Bonn.

Kryetari i qeverisë së Berlinit, Kai Wegner, tha: “Ne do t’i informojmë, këshillojmë dhe mbështesim sa më shpejt të jetë e mundur punonjësit, berlinezët dhe berlinezet e prekura nga ky incident.”

Zgjedhjet e 20 shtatorit nuk janë të rrezikuara

Të paktën në një aspekt, autoritetet e Berlinit dhanë lajme qetësuese: zgjedhjet për Parlamentin e Berlinit më 20 shtator nuk preken nga sulmi.

Komisioneri Shtetëror i Zgjedhjeve, Stephan Bröchler, deklaroi për gazetën Bild: “Sipas gjendjes aktuale, mjedisi zgjedhor nuk është prekur. Kjo vlen si për përgatitjet, ashtu edhe për ditën e zgjedhjeve dhe procesin deri në publikimin e rezultateve paraprake.”

Edhe kancelari federal Friedrich Merz (CDU) preket të paktën në mënyrë indirekte nga kjo vjedhje e të dhënave. Ndër informacionet e vjedhura ndodhen edhe dokumente që lidhen me projektin e diskutueshëm të zgjerimit të selisë Federale të Kancelarit në qendër të Berlinit.

Burimi:

GjermaniaSulm hakerësh - Haker(e)