Tấn công mạng làm lộ dữ liệu phòng thủ và hạ tầng Berlin
Kho dữ liệu bị rò rỉ chứa hồ sơ nhân sự, thông tin về hạ tầng trọng yếu và tài liệu phục vụ kế hoạch phòng thủ dân sự, làm dấy lên lo ngại về nguy cơ gián điệp và thao túng thông tin trước cuộc bầu cử nghị viện bang Berlin (Đức).

Ảnh minh họa: Transcosmos/TTXVN
Theo truyền thông châu Âu ngày 5/9, nhóm tin tặc Rhysida đã công bố gần 1,5 triệu tệp đánh cắp từ hệ thống công nghệ thông tin của chính quyền Berlin trên dark web, sau khi giới chức thành phố từ chối trả tiền chuộc.
Thời hạn do nhóm này đưa ra kết thúc lúc 15h35 ngày 4/9 (giờ Berlin). Không lâu sau đó, khoảng 5,26 TB dữ liệu gồm 1.439.893 tệp được đưa lên trang của Rhysida. Con số này thấp hơn mức 5,7 đến 5,79 TB mà nhóm tuyên bố đã đánh cắp, nên chưa rõ toàn bộ dữ liệu có được công bố hay không.
Rhysida yêu cầu chính quyền Berlin trả 30 Bitcoin, tương đương khoảng 2 triệu euro, để đổi lấy việc không phát tán dữ liệu. Tuy nhiên, Thị trưởng Berlin Kai Wegner khẳng định chính quyền sẽ không nhượng bộ trước hành vi tống tiền.
Điều tra ban đầu xác định dữ liệu bị đánh cắp từ ngày 7 - 12/8. Hai cơ quan chịu ảnh hưởng trực tiếp là cơ quan phụ trách phát triển đô thị, xây dựng và nhà ở, cùng cơ quan phụ trách giao thông, môi trường và khí hậu. Hai đơn vị này bị ngắt khỏi mạng hành chính Berlin ngày 14/8 để ngăn thiệt hại lan rộng.
Lộ tài liệu về phòng thủ dân sự
Trong số dữ liệu được công bố có thư mục mang tên “AG CBRN-Rahmenplanung”, liên quan việc xây dựng kế hoạch ứng phó nguy cơ hóa học, sinh học, phóng xạ và hạt nhân.
Theo báo chí Đức, kho dữ liệu còn chứa danh sách những cơ sở cần được bảo vệ đặc biệt nếu nước này bước vào tình trạng khẩn cấp hoặc chiến tranh, gồm nhà máy nhiệt điện, kho nhiên liệu, hệ thống điện dự phòng và trạm biến áp.
Một số tài liệu phân tích hậu quả nếu các cơ sở trên bị phá hoại, trong đó có nguy cơ làm gián đoạn hoạt động của Quốc hội Đức, cảnh sát, nhà tù và bệnh viện, cùng hệ thống cấp điện, nhiên liệu, xử lý rác thải và nước thải tại Berlin.
Dữ liệu cũng đề cập điểm yếu tại một số nhà máy nước, thông tin về doanh nghiệp quốc phòng, số điện thoại của người phụ trách ứng phó khẩn cấp và tình trạng bố trí lực lượng bảo vệ tại các cơ sở quan trọng.
Một số tài liệu liên quan Kế hoạch Tác chiến Đức, phương án phòng thủ toàn diện của quân đội trong tình huống khủng hoảng hoặc chiến tranh. Kho dữ liệu còn chứa bản dự thảo dài 44 trang về hướng dẫn phòng thủ dân sự tại Berlin và những tài liệu được đánh dấu “VS-NfD”, tức chỉ sử dụng trong hoạt động công vụ.
Chính quyền Berlin xác nhận những tài liệu này có mức độ nhạy cảm cao. Tuy nhiên, sau khi tham vấn các cơ quan liên bang, giới chức cho rằng chúng chưa đến mức gây nguy hiểm nghiêm trọng đối với an ninh hoặc khả năng phòng thủ của Đức.
Nguy cơ đánh cắp danh tính
Dữ liệu bị công bố còn chứa hồ sơ nhân sự, bảng lương, giấy nghỉ ốm, giấy chứng nhận khuyết tật, báo cáo tai nạn lao động, kết quả xét nghiệm và giấy tờ có chữ ký của nhân viên.
Một số hồ sơ bao gồm địa chỉ nhà, số điện thoại riêng và thông tin sức khỏe. Những dữ liệu này có thể bị lợi dụng để đánh cắp danh tính, ký hợp đồng hoặc thực hiện hành vi lừa đảo dưới tên của nạn nhân.
Nhóm Rhysida còn tuyên bố nắm giữ mật khẩu không được mã hóa cùng thông tin đăng nhập vào cơ sở dữ liệu hành chính, tài khoản quản trị và hệ thống thanh toán. Nhà chức trách Berlin chưa xác nhận đầy đủ tuyên bố này.
Theo truyền thông Đức, tin tặc dường như khai thác một lỗ hổng trong hệ thống do cơ quan phát triển đô thị, xây dựng và nhà ở tự vận hành. Hệ thống này không thuộc trách nhiệm trực tiếp của Trung tâm Dịch vụ Công nghệ thông tin Berlin. Vụ việc làm gia tăng chỉ trích rằng sự phân tán trong quản lý khiến chính quyền khó áp dụng đồng bộ các tiêu chuẩn an ninh mạng.
Cuộc tấn công đã làm gián đoạn nhiều dịch vụ công, trong đó có việc xử lý và chi trả trợ cấp nhà ở cho hơn 50.000 hộ gia đình. Một số thủ tục về xây dựng, dữ liệu địa chính, sử dụng đường phố và hỗ trợ giáo dục cho trẻ em cũng bị đình trệ.
Cảnh báo trước bầu cử
Cơ quan An ninh Thông tin Liên bang Đức cho rằng vụ tấn công nhiều khả năng mang động cơ tài chính và chưa có bằng chứng cho thấy Rhysida hành động vì mục tiêu chính trị. Tuy nhiên, dữ liệu bị rò rỉ có thể được sử dụng trong các chiến dịch phát tán thông tin trước cuộc bầu cử nghị viện bang Berlin ngày 20/9.
Tài liệu thật có thể bị chỉnh sửa hoặc đặt trong bối cảnh sai lệch nhằm làm suy giảm lòng tin đối với ứng viên và cơ quan công quyền. Những thông tin bị đánh cắp cũng có thể giúp tội phạm thực hiện các cuộc gọi hoặc gửi email lừa đảo có độ chính xác cao.
Giới chức Berlin khẳng định hệ thống phục vụ tổ chức bầu cử và kiểm phiếu không bị xâm nhập. Cảnh sát Hình sự Berlin, cơ quan công tố và các cơ quan an ninh liên bang đang tiếp tục điều tra, đồng thời xác định phạm vi dữ liệu bị lộ.
Rhysida hoạt động từ năm 2023 và từng nhận trách nhiệm về hàng trăm vụ tấn công tại nhiều nước. Dù một số chuyên gia cho rằng nhóm hoạt động từ Nga hoặc Đông Âu, nhà chức trách Berlin cho biết chưa có bằng chứng về mối liên hệ giữa Rhysida với chính phủ Nga.

