JEDAN KLIK OTVORIO VRATA HAKERIMA Ukradeni milioni poverljivih dokumenata berlinskih institucija
BERLIN: Hakeri su tokom velikog sajber-napada na institucije u Berlinu ukrali milione datoteka sa poverljivim informacijama, među kojima su dokumenta o zaštiti od katastrofa, ključnoj infrastrukturi, zatvorima i Bundesveru. Veliki broj podataka kasnije je objavljen na dark vebu, piše nemački „Tagesšpigel“.
Napad je, prema saznanjima nemačkog lista, navodno započeo jednim klikom na link u fišing imejlu.
Zaposleni u berlinskoj Upravi za saobraćaj, ne sluteći da je reč o prevari, navodno je otvorio link i tako hakerskoj grupi „Risida“ omogućio pristup velikoj količini poverljivih podataka.
Portparolka pokrajinske vlade Berlina Kristine Rihter izjavila je da za sada „nema potvrđenih saznanja“ o uzroku napada i dodala da istraga još traje.
Hakeri danima neprimećeno preuzimali podatke
Prema navodima „Tagesšpigela“, hakeri su od 7. avgusta gotovo nedelju dana mogli da preuzimaju podatke iz berlinske administracije, a da napad ne bude primećen.
Među milionima datoteka pronašli su i dokumente i tabelu sa jasno označenim poljima poput „lozinka“ i podacima za pristup sistemima, što im je olakšalo identifikovanje pristupnih podataka zaposlenih.
List navodi da u pojedinim senatskim upravama nisu postojali obavezni menadžeri lozinki niti dvofaktorska autentifikacija.
Napad je otkriven tek 13. avgusta, kada je berlinska uprava prijavila problem sa serverom koji kontroliše pristup korisnika mreži.
Incident je u početku tretiran kao uobičajeni tehnički kvar, ali je pokrajinska IT služba zadužena za reagovanje na bezbednosne incidente ubrzo utvrdila da je reč o znatno ozbiljnijem problemu.
Prva procena gradonačelnika bila pogrešna
Gradonačelnik Berlina Kaj Vegner izjavio je 19. avgusta da, prema tada dostupnim informacijama, „nisu procureli osetljivi podaci“. Kasnije se, međutim, pokazalo da je ta procena bila pogrešna.
Formiran je krizni štab, a pojedini zaposleni vraćeni su sa odmora. U jednoj od službenih zgrada navodno su postavljeni i kreveti kako bi se omogućio neprekidan rad na otklanjanju posledica napada.
Ipak, zaposlenima u berlinskim institucijama tek je više od dve nedelje nakon otkrivanja napada naloženo da promene lozinke za pristup sistemima.
Dokumenta proveravana ručno
Berǔlinska senatska kancelarija koristi softver američke kompanije „Kraudstrajk“, ali su tokom analize pojedinačnih dokumenata uočeni bezbednosni problemi.
Prema „Tagesšpigelu“, nekoliko zaposlenih bilo je angažovano da ručno, dokument po dokument, proverava sadržaj ukradenih datoteka.
Hakeri su u međuvremenu nastavili da objavljuju podatke na dark vebu. U noći između subote i nedelje objavljene su, između ostalog, poverljive informacije za pristup sistemima berlinske Uprave za urbanizam, izgradnju i stanovanje, navodi nemački list.