30 Bitcoin oder Leak – Ransomware-Bande erpresst Berlin
El grupo de ransomware (un software malicioso que secuestra datos para pedir un rescate) conocido como 'Rhysida' es el responsable del ciberataque contra la administración del Senado de Berlín. Los criminales exigen 30 Bitcoins, lo que equivale a unos dos millones de euros, bajo la amenaza de publicar 5,8 terabytes de información sensible.
Rhysida es un grupo con antecedentes de ataques de alto perfil, como el realizado a la Biblioteca Nacional Británica en 2023 y a la ciudad de Stuttgart este año. Su método consiste siempre en el mismo patrón: extraer datos de la víctima y luego intentar la extorsión.
La ciudad de Berlín, a través de su alcalde Kai Wegner, ha manifestado que no cederá al chantaje. Según informes, la información robada podría incluir 46.500 contratos de la ciudad, 80.000 procesos de infracciones administrativas, 6.000 archivos con datos de inicio de sesión (usuarios y contraseñas) y documentos sobre infraestructura crítica, planes de emergencia y asuntos judiciales.
El ataque afectó los sistemas de la administración del Senado, los cuales fueron desconectados de la red durante más semana tras detectarse la intrusión. Se estima que la filtración de datos ocurrió entre el 7 y el 12 de agosto. Actualmente, la fiscalía y las autoridades de seguridad alemanas están investigando el caso.
Qué significa para una pyme colombiana y cucuteña: Este caso subraya el peligro de la exfiltración de datos (robo de información antes de cifrarla). Para una pyme, el riesgo no es solo que sus sistemas se bloqueen, sino que su información comercial o de clientes termine en la red. Revise urgentemente sus copias de seguridad y, sobre todo, asegúrese de que sus procesos de acceso (logins) tengan autenticación de dos factores (2FA), ya que el robo de credenciales es un objetivo común en estos ataques.