2 Remove Virus

Rhysida publica 1,44 millones de archivos robados al gobierno de Berlín

Las autoridades de Berlín están evaluando una enorme recopilación de datos gubernamentales después de que el grupo de ransomware Rhysida publicara aproximadamente 1,44 millones de archivos robados en la dark web.

 

 

La publicación siguió a la negativa de Berlín a cumplir con la demanda de rescate de los atacantes. Rhysida había intentado subastar aproximadamente 5,8 terabytes de información robada con un precio mínimo de 30 Bitcoin, valorados en unos 2 millones de euros. Tras expirar su plazo el 4 de septiembre, el grupo puso los archivos a disposición pública a través de su sitio de filtraciones en la dark web.

La intrusión afectó a los departamentos del Senado de Berlín responsables del desarrollo urbano y la vivienda, así como de la movilidad, el transporte, la protección climática y el medio ambiente. Se cree que los atacantes lograron acceder entre el 7 y el 12 de agosto. Las autoridades descubrieron el incidente el 14 de agosto.

Los funcionarios están ahora examinando el material filtrado para determinar si su publicación crea riesgos para individuos, agencias gubernamentales o infraestructuras críticas. Berlín ha creado equipos adicionales para coordinar el análisis y responder cuando se identifique información especialmente sensible.

Los exámenes iniciales indican que la colección va mucho más allá de los documentos administrativos rutinarios. Los informes describen archivos que involucran empleados gubernamentales, asuntos de personal, planes de emergencia y otros registros internos.

Se informa que material más preocupante se refiere a infraestructuras críticas e instalaciones sensibles. Se han identificado documentos relacionados con el suministro de agua de Berlín, instalaciones eléctricas, subestaciones, depósitos de combustible y sistemas de energía de emergencia. También se ha informado información sobre prisiones, empresas de defensa y otras organizaciones sensibles a la seguridad en la filtración.

Entre el material robado se encontraron cientos de documentos relativos a una ampliación de la Cancillería Federal de Alemania, incluidos planos, evaluaciones y declaraciones de las autoridades. La sensibilidad total de estos registros aún está siendo evaluada.

La información personal presenta otro posible problema. Berlín advirtió previamente que el material robado podría contener datos pertenecientes a empleados gubernamentales, residentes y empresas. Las autoridades tienen la intención de contactar con individuos identificables en función del nivel de riesgo que genera la exposición.

La Oficina Federal de Seguridad de la Información de Alemania también ha advertido que la información obtenida a través de la brecha podría respaldar ataques de phishing dirigidos. Documentos internos detallados pueden hacer que las comunicaciones engañosas sean más convincentes al proporcionar a los atacantes información sobre organizaciones e individuos.

Berlín afirma que actualmente no hay pruebas de que los atacantes permanezcan dentro de la red estatal, aunque continúan las investigaciones forenses. Las autoridades también están investigando si se podría haber eliminado información adicional.

El incidente ocurre poco antes de las elecciones estatales del 20 de septiembre en Berlín. Los funcionarios electorales han afirmado que, basándose en la información disponible actualmente, los sistemas implicados en la preparación y la realización de las elecciones no se han visto afectados.

Se considera que Rhysida está principalmente motivada por motivos económicos, y las autoridades alemanas no han identificado públicamente un motivo político detrás del ataque de Berlín. La prioridad inmediata es ahora determinar exactamente qué contiene los casi seis terabytes de datos publicados y si alguna información expuesta requiere medidas de seguridad adicionales.