Un grupo de ransomware identificado como Rhysida ha enumerado aproximadamente 5,79 terabytes de datos robados de los organismos estatales de Berlín para una subasta en línea, después de que los funcionarios de la ciudad rechazaran cumplir con la demanda de rescate. El grupo fijó la licitación inicial en 30 bitcoins, lo que equivale a aproximadamente 77.622 dólares, con poco más de siete días para que se realicen las ofertas.
Los datos robados incluyen 46.500 contratos, así como correos electrónicos, números de teléfono, contraseñas e información clasificada, según han revelado los investigadores de ciberdelincuencia. Rhysida, que los investigadores relacionan con operaciones procedentes de Rusia o Europa oriental, se atribuyó la autoría de casi 280 ataques desde su aparición en junio de 2023.
El alcalde de Berlín, Kai Wegner, y la senadora de Interior del municipio, Iris Spranger, emitieron un comunicado conjunto el viernes en el que afirmaron que el estado no se someterá a extorsión. "El estado de Berlín no se someterá a la extorsión", se dice en el comunicado, que resalta la postura del municipio contra el pago de demandas de rescate en respuesta a ataques cibernéticos.
Las autoridades municipales no han dado a conocer el importe del rescate exigido ni el alcance completo de la violación, debido a las investigaciones en curso sobre el incidente. Spranger confirmó que la infraestructura electoral no había sido afectada y que no se habían comprometido datos relacionados con las elecciones antes de las elecciones del 20 de septiembre. El radiodifusor RBB informó sobre la violación el jueves por la tarde, lo que desencadenó el examen público y político.
Los investigadores de ciberseguridad de eCrime.ch han estado siguiendo las actividades de Rhysida y han observado el calendario de subastas del grupo como parte de su evaluación más amplia del incidente.












