เบอร์ลินปฏิเสธจ่ายค่าไถ่ต่อแฮกเกอร์ที่ขโมยข้อมูลเครือข่ายรัฐ

ที่มาภาพ: The Hacker News

Security-อ่าน 6 นาทีThe Hacker News

เบอร์ลินปฏิเสธจ่ายค่าไถ่ต่อแฮกเกอร์ที่ขโมยข้อมูลเครือข่ายรัฐ

⚡ สรุป 30 วิ

รัฐบาลเบอร์ลินยืนยันว่าสามารถปฏิเสธการจ่ายค่าไถ่ต่อแฮกเกอร์ที่เจาะข้อมูลเครือข่ายรัฐในเดือนสิงหาคม 2569 แม้มีข้อมูลสำคัญจาก Senate Department for Mobility,…

การสอบสวนของรัฐบาลรัฐเบอร์ลินเปิดเผยว่าเครือข่ายสารสนเทศระดับรัฐของเมืองถูกแฮกในเดือนสิงหาคมที่ผ่านมาและกลายเป็นเป้าหมายของการบังคับเรียกค่าไถ่ โดยเจ้าหน้าที่ยืนยันว่าจะไม่ตอบรับข้อเรียกร้องของผู้โจมตี แม้ว่าการตรวจสอบเชิงลึกจะพบว่ามีข้อมูลสำคัญหลายชุดถูกส่งออกจาก Senate Department for Mobility, Transport, Climate Protection and Environment ซึ่งอาจกระทบต่อการให้บริการสาธารณะและความเป็นส่วนตัวของประชาชน

Overview

เหตุการณ์นี้เกิดขึ้นในช่วงที่หลายเมืองใหญ่ทั่วโลกเผชิญกับการโจมตีทางไซเบอร์แบบเรียกค่าไถ่ซึ่งมักจะตามด้วยการขู่ว่าจะเปิดเผยหรือทำลายข้อมูลสำคัญของหน่วยงานสาธารณะ โดยเฉพาะในยุโรป การที่รัฐเบอร์ลินเลือกไม่จ่ายเงินค่าตอบแทนเป็นแนวทางที่ตรงกันข้ามกับบางกรณีที่ผ่านมา ซึ่งอาจสะท้อนถึงการเปลี่ยนแปลงในการจัดการความเสี่ยงไซเบอร์ของหน่วยงานภาครัฐ

ในบริบทนี้ การละเลยต่อข้อเรียกร้องของผู้โจมตีไม่ได้หมายความว่าจะไม่มีผลตามมา แต่เป็นการส่งสัญญาณให้เห็นว่ารัฐบาลต้องพึ่งพาการปกป้องระบบและการฟื้นตัวจากเหตุการณ์มากกว่าการจ่ายเงินเพื่อยุติภัยคุกคามโดยตรง

Incident Details

เครือข่ายระดับรัฐของเบอร์ลินถูกเจาะข้อมูลเมื่อ เดือนสิงหาคม 2026 โดยไม่เปิดเผยวิธีการหรือกลุ่มผู้กระทำผิดที่เกี่ยวข้อง ตามคำแถลงของรัฐบาลรัฐ รายงานระบุว่าผู้โจมตีได้เรียกร้องค่าไถ่เพื่อแลกกับการหยุดการรั่วไหลและการคืนข้อมูล

แม้ว่าข้อกำหนดเฉพาะของผู้บังคับเรียกจะไม่ได้ถูกเปิดเผยต่อสาธารณะ แต่การตัดสินใจของรัฐบาลที่ไม่ยอมจ่ายถือเป็นการปฏิเสธโดยตรงต่อข้อเสนอของอาชญากรไซเบอร์ นอกจากนี้ ยังมีการเตือนให้หน่วยงานและองค์กรภายในรัฐตรวจสอบความปลอดภัยของระบบอย่างเร่งด่วน

Forensic Findings

การวิเคราะห์เชิงลึกที่ดำเนินโดยทีมฟอเรนสิกของรัฐพบว่าข้อมูลเพิ่มเติมได้ถูกส่งออกจากพอร์ตโฟลิโอของ Senate Department for Mobility, Transport, Climate Protection and Environment ซึ่งเป็นหน่วยงานหลักด้านการขนส่งและสิ่งแวดล้อม

  • ข้อมูลที่รั่วไหลรวมถึงข้อมูลระบบโลจิสติกส์ ภายในโครงการยานพาหนะไฟฟ้า และเอกสารเกี่ยวกับมาตรการลดคาร์บอน
  • การสืบค้นยังพบว่ามีการเชื่อมต่อจาก IP ที่ไม่รู้จักหลายครั้งในช่วงที่เกิดเหตุ

ผลการตรวจสอบเหล่านี้แสดงให้เห็นว่าการโจมตีไม่ได้จำกัดอยู่เพียงส่วนของโครงสร้างพื้นฐานด้านไอทีเท่านั้น แต่กระทบถึงข้อมูลที่เกี่ยวข้องกับนโยบายสาธารณะและการวางแผนเชิงกลยุทธ์ของเมือง

Government Response

รัฐบาลรัฐเบอร์ลินออกมาชี้แจงอย่างเป็นทางการว่า จะไม่ตอบสนองต่อข้อเรียกร้องค่าไถ่ โดยอ้างว่าการจ่ายเงินอาจส่งเสริมให้ผู้โจมตีทำการรบกวนต่อไปในอนาคต และระบุว่าจะใช้ทรัพยากรที่มีอยู่ในการฟื้นฟูระบบและเสริมความปลอดภัย

นอกจากนี้ รัฐบาลยังได้ประกาศมาตรการฉุกเฉินหลายประการ ได้แก่ การสแกนระบบทั้งหมดเพื่อหาช่องโหว่ใหม่, การอัปเดตซอฟต์แวร์ป้องกันมัลแวร์, และการจัดฝึกอบรมด้านความปลอดภัยไซเบอร์ให้กับเจ้าหน้าที่ระดับต่าง ๆ

Implications

การที่รัฐเบอร์ลินไม่ยอมจ่ายค่าไถ่อาจเป็นแบบอย่างสำคัญสำหรับเมืองอื่น ๆ ที่กำลังเผชิญกับการบังคับเรียกค่าไถ่ในอนาคต แต่ก็มีความเสี่ยงต่อการเปิดเผยข้อมูลเพิ่มเติมหากผู้โจมตียังคงดำเนินการขู่กรรมนั้นต่อไป

ประชาชนและองค์กรที่ใช้บริการของ Senate Department for Mobility, Transport, Climate Protection and Environment ควรเฝ้าระวังข่าวสารเกี่ยวกับการเปลี่ยนแปลงหรือข้อจำกัดในการเข้าถึงข้อมูลสาธารณะ และอาจต้องตรวจสอบว่าข้อมูลส่วนบุคคลของตนได้รับผลกระทบหรือไม่

ในระดับกว้าง การโจมตีนี้ชี้ให้เห็นถึงความสำคัญของการสร้างระบบเครือข่ายที่มี ความยืดหยุ่นและการตอบสนองต่อเหตุการณ์ อย่างเป็นระบบ เพื่อป้องกันไม่ให้ข้อมูลสำคัญของรัฐตกอยู่ภายใต้การควบคุมของอาชญากรไซเบอร์

Summary

รัฐบาลรัฐเบอร์ลินยืนยันว่าจะไม่จ่ายค่าไถ่ต่อผู้โจมตีที่แฮกเครือข่ายระดับรัฐในเดือนสิงหาคม และได้เปิดเผยว่ามีข้อมูลสำคัญจาก Senate Department for Mobility, Transport, Climate Protection and Environment ถูกส่งออกไป การตอบสนองนี้เน้นการเสริมความปลอดภัยและฟื้นฟูระบบ มากกว่าการให้รางวัลแก่ผู้กระทำผิด.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Berlin Refuses to Pay Hackers Who Stole Data From the City's State Network
ผู้เขียน
[email protected] (The Hacker News)
แหล่ง
The Hacker News
วันที่เผยแพร่
29 สิงหาคม 2569 เวลา 04:30

Related

บทความที่เกี่ยวข้อง

Target เผชิญข้อกล่าวหาการแฮ็กครั้งใหม่จาก Xpl0itrs ขโมยข้อมูล 8.6 GBSecurity
23 สิงหาคม 2569 เวลา 23:00

Target เผชิญข้อกล่าวหาการแฮ็กครั้งใหม่จาก Xpl0itrs ขโมยข้อมูล 8.6 GB

กลุ่มแฮกเกอร์ Xpl0itrs อ้างว่ามีซอรส์โค๊ดของ Target ปริมาณ 8.6 GB และให้เวลา 2 วันชำระค่าเรือกเงินก่อนจะปล่อยบนมืดเว็ป.…

TechRadar6 นาที
ดรอนท์ทะเล K3 Scout ของกองทัพเรืออังกฤษส่งข้อมูลไปจีนโดยไม่เปิดเผยSecurity
12 สิงหาคม 2569 เวลา 17:30

ดรอนท์ทะเล K3 Scout ของกองทัพเรืออังกฤษส่งข้อมูลไปจีนโดยไม่เปิดเผย

กล้องบนดรอนท์ K3 Scout ของกองทัพเรือออังกฤษพบว่าส่วนประกอบจีนสั่งข้อมูลไปยังเซิร์ฟเวอร์ในประเทศนั้น กระทรวงกลาโหมอธิบายว่าเป็นสัญญาณ heartbeat…

Tom's Hardware7 นาที
ทรัมป์โทษ Tim Walz ผู้ว่าการมินนิโซตาเรื่องแฮ็กระบบน้ำ แม้หลักฐานชี้อิหร่านเป็นผู้กระทำSecurity
3 สิงหาคม 2569 เวลา 22:00

ทรัมป์โทษ Tim Walz ผู้ว่าการมินนิโซตาเรื่องแฮ็กระบบน้ำ แม้หลักฐานชี้อิหร่านเป็นผู้กระทำ

อดีตประธานาธิบดีโดนัลด์ ทรัมป์กล่าวหา Tim Walz ว่าเป็นผู้รับผิดชอบการโจมตีระบบน้ำของรัฐ มินนิโซตา แม้หลายหน่วยงานระบุว่าอิหร่านมีโอกาสสูงสุด…

The Verge5 นาที
นักวิจัยเผย Ransomware ยุคใหม่ JADEPUFFER ใช้ AI อัจฉริยะโจมตี ดูดข้อมูลและเข้ารหัสอัตโนมัติSecurity
24 กรกฎาคม 2569 เวลา 09:00

นักวิจัยเผย Ransomware ยุคใหม่ JADEPUFFER ใช้ AI อัจฉริยะโจมตี ดูดข้อมูลและเข้ารหัสอัตโนมัติ

นักวิจัยค้นพบ Ransomware รูปแบบใหม่ชื่อ JADEPUFFER ที่ใช้ AI Agent เข้ามาควบคุมการโจมตีได้เกือบทั้งหมด ตั้งแต่สำรวจระบบจนถึงเข้ารหัสข้อมูล…

DroidSans9 นาที
คัดลอกลิงก์แล้ว!