柏林政府系统遭遇了规模罕见的网络攻击。黑客组织Rhysida将约5.8TB、共144万份文件公布到暗网,其中既有涉及首都基础设施和安全的敏感资料,也有普通市民的个人信息。
曾与柏林城市发展、住房、交通或环保部门打过交道的人,都应提高警惕。眼下最现实的危险,是骗子掌握真实个人资料后进一步实施诈骗。
PART 01
泄露内容包含政府文件与个人信息
按目前掌握的情况,攻击者在 8 月 7 日至 12 日之间潜藏在柏林州政府内网,复制了海量数据。柏林政府没有支付黑客组织Rhysida索要的30个比特币的赎金,该组织随即在最后期限9月4日在暗网上公开5.8 TB,约 144 万份从柏林行政机关窃走的文件。
作案者公布的清单包括 46522 份合同、16389 个电子邮件地址、5941 个密码和约 5000 份人事档案。 受影响的主要是柏林城市发展、建设与住房管理部门,以及交通、气候保护和环境管理部门。在已经泄露的数据中,包括政府内部通信、安全及基础设施资料,还有一个被认定含有个人信息的行政违法案件文件夹,内部约有3万份文件。
曾经申请住房事项、办理建筑手续、处理交通事务或收到相关部门罚单的市民,资料都有可能曾被政府系统保存。
PART 02
五步自查预防精准钓鱼
数据泄露之后,最常见的风险是“精准钓鱼”。骗子获得受害者的姓名、住址、案件编号或曾办理业务的信息,就能冒充政府工作人员,发出看似非常可信的通知,例如要求“重新确认材料”“补缴费用”或“验证账户”。
采用以下五步自查应对:
先回忆自己是否跟这两家参议院管理部门打过交道。如果确实有过往来,可以向相关部门书面要求告知:你的数据是否被处理、是否可能受影响。
城市发展、建筑与住房参议院:Württembergische Straße 6, 10707 Berlin,邮箱 post@senstadt.berlin.de。 交通、气候与环保参议院:Am Köllnischen Park 3, 10179 Berlin,邮箱 post@senmvku.berlin.de。 不确定归哪个部门管的,可以打市民电话 115。从现在起对邮件、短信和电话保持高度警惕。不点开来历不明的链接,绝不外泄密码、PIN 和 TAN。
一旦某个密码被认定被涉及,立刻更换,并且在所有使用同一密码的地方全部更换。之后尽可能开启双重认证,或者改用 Passkeys。改密码的优先顺序是:邮箱(它是打开其他账户的钥匙)、银行与支付服务、Apple / Google / Microsoft 账户、购物及其他重要账户、最后是复用过涉事密码的所有账户。
盯紧银行与信用卡流水,必要时挂失。不过没有具体滥用迹象时,预防性冻结并非必须;一旦发现可疑扣款,必须马上处理。
官方来函、可疑消息、截图、陌生账单、账户扣款记录全部留证,后续追责和索赔都用得上。
政府数据失守不是市民的过错,但在泄露已经发生后,为堵住进一步的诈骗,相关人员还是要提高警惕。
访问德国热线网站
https://www.dolc.de
扫码查看海量消息
热门跟贴