柏林頂住駭客勒索後 140萬份文件流入暗網
2026年9月11日
(德國之聲中文網)在德國薩安州選舉的喧囂聲浪中,這起事件幾乎被淹沒,但它足以顯示德國數據網路的脆弱性,應予高度警惕。
發生了什麼?
自9月初以來,柏林市政員工檔案、官方信函、薪水單甚至掃描的身份證件等訊息,開始出現在暗網上。在此之前,駭客組織Rhysida竊取了這些數據,並以此勒索柏林市政府,索要30枚比特幣贖金(相當於約200萬歐元),否則就把這些敏感數據公佈在網上。
到了上周五(9月4日),柏林市長韋格納(Kai Wegner)明確表示,「在勒索面前,柏林絕不會屈服。」
然後,這些數據被發布到了暗網上,總共包含約140萬條記錄。
一名員工不知情地打開了釣魚郵件
柏林市的公共工程局和交通局受到本次駭客入侵,它們服務於全柏林約400萬居民。據悉,此次攻擊並非由外國情報機構實施,而是犯罪分子所為。
駭客在8月7日至14日期間,悄然竊取了原本受保護數據的訪問權限,未被察覺。
Rhysida被認為是一個東歐網路犯罪組織,自2023年以來一直針對全球公共機構發動駭客攻擊,聲稱已對近280起襲擊事件負責,其中大部分目標在美國境內。
駭客之所以能夠入侵,是因為柏林交通局的一名員工,回復了一封網路釣魚郵件,這是一種偽裝成真實、無害訊息的欺詐郵件。一旦打開它的附件,攻擊者便進入到受害者的網路。
在柏林,市政府的安全光纖網路連接著約600個地點,涵蓋市政辦公室、各級政府機構以及各區政府機關。
數據洩露可能引發嚴重後果
專家列出了一份受駭客影響領域的清單,清晰地揭示了此次數據洩露事件的嚴重性。除了員工和市民的個人數據外,洩露的訊息還涉及發電廠、制熱廠、燃料儲存設施、應急供電系統,以及監獄和水處理廠等相關資料。
「混沌計算機俱樂部」(Chaos Computer Club)成員塞爾澤(Jochim Selzer)在接受《法蘭克福匯報》採訪時表示,即便這些數據僅出現在難以訪問的暗網上,但對個人受害者而言,訊息被公開也會帶來嚴重後果:「你對某人瞭解得越多,就越能冒充他們,掌握必要訊息,從而以他們的名義進行操作,比如下單。」
更改密碼就足夠了嗎?
那麼,事件曝光後,相關負責的政治部門作出了怎樣的反應?
柏林市政府要求員工更改密碼。不過,這一舉措引發了柏林警察工會副主席施萊海德(Thorsten Schleheider)的強烈不滿。
他指出,柏林方面多年來對數據保護一直重視不足,很多員工未接受過充分培訓。他說,「高度敏感的數據洩露數日之後,政府採取的唯一措施僅僅是讓員工更改密碼。這簡直令人難以置信。」
為應對此次數據洩露,柏林市政府成立了一個協調辦公室,統籌柏林各行政機構的工作;同時,該辦公室也與聯邦機構建立了聯繫。
韋格納(Kai Wegner)市長表示,「我們會盡快向受影響的員工及柏林市民通報情況,提供建議並給予支持。」
無論如何,柏林市政府安撫市民稱,柏林議會定於9月20日的選舉計畫不會改變。
該市選舉專員布勒希勒(Stephan Bröchler)在接受《圖片報》採訪時表示,「就目前情況而言,選舉所需的所有系統和流程均未受影響,選舉籌備工作、投票日當天的各項安排,以及直至公佈初步計票結果前的各個環節,均正常進行。」
DW中文有Instagram!歡迎搜尋dw.chinese,看更多深入淺出的圖文與影音報導。
© 2026年德國之聲版權聲明:本文所有內容受到著作權法保護,如無德國之聲特別授權,不得擅自使用。任何不當行為都將導致追償,並受到刑事追究。