Berlin fidye ödemeyecek, çalınan veriler Darknet'te satışa çıkarıldı
Berlin yönetimini hedef alan siber saldırının ardından bilgisayar korsanlarının çaldıkları idari veriler karşılığında yaklaşık 2 milyon Euro fidye istediği doğrulandı. Berlin Senatosu Sözcüsü Christine Richter, saldırıyı Rhysida adlı grubun üstlendiğini ve grubun 5,7 terabayt büyüklüğünde veriyi ele geçirdiğini öne sürdüğünü açıkladı.
Richter, yaptığı açıklamada, “Rhysida adlı bir grubun saldırıyı üstlendiği ve 5,7 terabayt büyüklüğünde çalınmış veriye sahip olduğunu iddia ettiği doğru” dedi.
Çalınan verilerin cuma gününden bu yana Darknet'te açık artırmaya çıkarıldığı belirtildi. Richter, “Asgari teklif 30 Bitcoin, yani yaklaşık 2 milyon Euro” ifadelerini kullandı.
Berlin Senatosu, cuma günü sona erecek açık artırmanın ardından verilerin başka kişilere satılabileceğini veya kamuoyuna açık şekilde yayımlanabileceğini değerlendiriyor.
Tüm sistemler taranacak
Berlin'e yönelik siber saldırının 7-12 Ağustos tarihleri arasında sürdüğü bildirildi. Bilgisayar korsanlarının hangi verileri ele geçirdiği ise henüz kesin olarak belirlenemedi.
Richter, incelemelerin kapsamına ilişkin “Başka verilerin de dışarı sızmadığından emin olmak için Berlin eyaletindeki tüm sistemlerin taranması gerekiyor” dedi. Bu çalışmaların ne kadar süreceğinin şu aşamada söylenemeyeceğini belirten Richter, büyük miktarda verinin dışarı sızdığının kesin olduğunu kaydetti.
Saldırının Rusya ile olası bağlantısı konusunda da henüz kesin bir bulgu bulunmuyor. Richter, “Rusya veya doğrudan Rus devletiyle bağlantı olduğuna ilişkin elimizde herhangi bir bulgu yok, ancak bu ihtimal de dışlanamaz” açıklamasını yaptı.
Berlin fidye ödemeyecek
Berlin Eyaleti Başbakanı Kai Wegner, cuma günü yaptığı açıklamada eyalet yönetimine şantaj yapıldığını duyurmuştu. Spiegel'in ilk olarak aktardığı bilgilere göre bilgisayar korsanları, Berlin yönetiminin cuma gününe kadar taleplerini yerine getirmemesi durumunda ele geçirilen verileri kamuoyuna açıklamakla tehdit ediyor.
Berlin yönetiminin ise istenen fidyeyi ödeme niyetinde olmadığı bildirildi. Senato Sözcüsü Richter, “Bu tutum bugün Senato toplantısında bir kez daha teyit edildi” dedi.
Şifreler ve kişisel veriler sızmış olabilir
Mevcut bulgulara göre siber saldırıdan Berlin Senatosunun ulaşım ve inşaat alanlarından sorumlu idari birimleri etkilenmeye devam ediyor. Saldırı sırasında kamuya açık olmayan verilerin dışarı sızdığı, bunların arasında şifrelerin ve muhtemelen kişisel bilgilerin de bulunduğu belirtildi.
Bazı özel idari sistemlere ait şifrelerin açığa çıktığının anlaşılması üzerine iki kurum pazartesi günü ek güvenlik önlemleri alma kararı verdi. Söz konusu sistemler, idarenin görevlerini yerine getirmek için kullandığı dijital uygulamalardan oluşuyor.
Rhysida çok sayıda saldırıyla ilişkilendiriliyor
Richter, Rhysida adıyla faaliyet gösteren grubun son derece profesyonel bir yapılanma olduğunu söyledi. Grubun son yıllarda Kuzey ve Güney Avrupa'nın yanı sıra Almanya ve ABD'deki hedeflere düzenlenen çok sayıda siber saldırıyla bağlantılı olduğu belirtiliyor.