Un grupo de ransomware identificado como Rhysida ha iniciado una subasta para los datos robados a las agencias gubernamentales de Berlín, después de que la ciudad se rehusara a cumplir las demandas de rescate. El grupo ofrece 5,79 terabytes de datos comprometidos, incluidos 46.500 contratos, correos electrónicos, números de teléfono, contraseñas e información clasificada, con una licitación inicial de 30 bitcoins, lo que equivale a aproximadamente 77.622 dólares.
La subasta se inició en la web del grupo, donde un temporizador de cuenta regresiva indicaba que quedaban poco menos de siete días para las ofertas. El anuncio se produjo un día después de que las autoridades de Berlín recibieran una exigencia de rescate, que fue divulgada en una declaración conjunta del alcalde, Kai Wegner, y la senadora de Interior, Iris Spranger. En la declaración, los funcionarios declararon que el estado de Berlín no se sometería a la extorsión, reafirmando una postura firme en contra de los pagos de rescate.
Kai Wegner declaró en una conferencia de prensa que las autoridades todavía no podían proporcionar detalles sobre el alcance completo de la violación, ya que las investigaciones sobre la magnitud de los datos comprometidos estaban en curso. Iris Spranger confirmó por separado que la infraestructura electoral de la ciudad no había sido afectada y que, según las autoridades de seguridad, no se habían comprometido datos relacionados con las elecciones. El ciberataque se produjo menos de un mes antes de las elecciones del estado de Berlín, previstas para el 20 de septiembre de 2026.
La plataforma de investigación de delitos cibernéticos eCrime.ch informa que el grupo Rhysida se ha atribuido la responsabilidad de casi 280 ataques desde su aparición en junio de 2023. Se cree que el grupo opera desde Rusia o Europa del Este, aunque sus orígenes exactos siguen sin verificarse.












