Всё началось с клика на фишинговую ссылку. Район Лихтенберг отказал американцам проверить свои сервера. Рассказываем последние новости о кибератаке на Берлин
• Кибератака на Берлин, которая привела к самой большой утечке чувствительных данных в истории ФРГ, началась с того, что сотрудник департамента по транспорту (его возглавляет сенаторка Уте Бонде) кликнул на фишинговый линк, который получил по электронной почте.
• Главное было проникнуть внутрь сети берлинской администрации, — а дальше всё шло как по маслу. Оказывается, в Берлинском Сенате нет обязательного использования менеджеров паролей или двухфакторной аутентификации. Мониторинга утечек или копирования данных третьими лицами там тоже нет.
• До того, как хакеры начали выкладывать украденные файлы, берлинские власти не понимали, что именно тем удалось вывести. Этим объясняется несколько самоуверенный тон мэра Вегнера на начальном этапе — сначала казалось, что хакеры похитили только те данные, которые и так лежали в открытом доступе. Это было не так.
• Берлинский Сенат нанял американскую фирму Crowdstrike для того чтобы оценить ущерб от кибератаки. Район Лихтенберг, однако, не пускает американцев на свои сервера — из-за опасений, что данные окажутся у американских властей (Crowdstrike действительно обязана делиться данными, которые имеют значение для национальной безопасности США).
• Ну и наконец в пятницу мэр Кай Вегнер посетил открытие чемпионата мира по баскетболу среди женщин вместо того, чтобы разбираться с последствиями кибератаки — что вызвало критику. Все-таки наш мэр очень любит спорт.
@genau
Post #2654
9.28K

- 😁 174
- 😨 70
- 😡 23
- 👍 3
- ❤🔥 2
- 🌚 2
- 😢 1