Berlín prefiere perder datos antes que ceder ante la extorsión de hackers
El gobierno municipal de Berlín, Alemania, ha confirmado que es víctima de extorsión luego del ciberataque a su red administrativa hace un mes, dejando claro que no van a ceder ante las exigencias criminales. Dicho comunicado ha revelado que las investigaciones forenses detectaron más robos de datos dentro del Departamento de Movilidad, Transporte, Protección Climática y Medio Ambiente.
Esta fuga de información ha ocurrido precisamente en las primeras semanas del mes de agosto de este año. Aunque todavía se encuentran evaluando el alcance real del daño, la Cancillería del Senado ha admitido que es muy probable que los adversarios hayan robado información personal y confidencial.
El departamento ha reportado la primera brecha el 7 de agosto, sin embargo, pasaron siete días críticos antes de que desconectaran el sistema de la red, según lo ha confirmado la cancillería. Hasta ahora, Berlín no ha querido publicar las cifras oficiales acerca de la magnitud de este robo.
El único recuento que ha sido detallado proviene de los propios ciberdelincuentes; una publicación en la dark web a finales del mes de agosto, donde presumen tener más de 5 terabytes de datos, afectando a más de 12 mil ciudadanos. Hasta el fin del mes de agosto, ninguno de los comunicados de los entes gubernamentales ofreció orientación a las personas cuyos registros podrían estar ahora en manos de delincuentes.
El alcalde ha manifestado que el estado de Berlín está siendo chantajeado, luego de una sesión extraordinaria en el Senado, según se puede observar en el portal oficial de la ciudad. Además, la cancillería ha indicado que la policía estatal, la fiscalía y las autoridades federales se encuentran investigando a los responsables, aunque no han señalado públicamente a algún grupo de ciberdelincuentes.
No obstante, medio importantes de Alemania han identificado al grupo Rhysida como autor del ataque, basándose en una publicación en el sitio de filtraciones de la banda y algunas fuentes de seguridad. Días después, medios digitales han corroborado que los delincuentes han añadido a “Berlín, Alemania” en su lista de víctimas.
TIC Defense lucha contra la ciberdelincuencia ayudando a las empresas a robustecer sus defensas informática, por medio de un conjunto de herramientas y soluciones de última tecnología, las cuales se enfocan en la prevención y respuesta rápida a incidentes, de tal modo que se adapta a las necesidades de las corporaciones.
En su publicación, los piratas informáticos señalan haber analizado más de 1.4 millones de archivos. Sin embargo, no especifican qué departamento atacaron, solo mencionan el nombre de la ciudad y no han exigido un rescate público. De las 11 categorías de archivos robados, la más grande incluye más de 124 mil mapas y datos geoespaciales, lo que representa un cuarto del botín total.
Diversas agencias de inteligencia y seguridad de los Estados Unidos han emitido una alerta conjunta acerca de las tácticas del grupo de cibercriminales. La pandilla suele infiltrarse explotando cuentas válidas para entrar a redes privadas virtuales (VPN) en compañías que cometen el error de no activar la autenticación multifactor.
Del mismo modo, aprovechan vulnerabilidades críticas como Zerologon, del gigante tecnológico Microsoft, la cual fue parcheada en el año 2020 y recurren de forma constante al phishing para infiltrarse en los sistemas. Esta alerta tiene fecha de noviembre del año 2023, cuando advirtieron sobre los ciberataques de doble extorsión del grupo de ciberdelincuentes en cuestión.