Um grupo de ransomware anunciou, nesta sexta-feira (28), o leilão de 5,79 terabytes de dados roubados de órgãos públicos de Berlim. As autoridades municipais da cidade alemã informaram que não pagarão o resgate exigido pelos criminosos, que operam a partir da Rússia ou da Europa Oriental.
O grupo Rhysida afirmou em seu site que o material roubado inclui 46.500 contratos, além de e-mails, senhas, números de telefone e informações confidenciais. O leilão foi aberto com lance inicial de 30 bitcoins, moeda negociada a US$ 77.650 na sexta-feira. O prazo para a oferta é de pouco menos de sete dias.
Em comunicado conjunto, o prefeito de Berlim, Kai Wegner, e a senadora do Interior, Iris Spranger, declararam que o estado não se submeterá à extorsão. Wegner explicou a jornalistas que a extensão da violação ainda está sendo avaliada, por isso as autoridades não detalharam o conteúdo ou o escopo dos dados afetados.
A senadora Spranger informou que a infraestrutura eleitoral da cidade não foi atingida. Segundo autoridades de segurança, nenhum dado relacionado às eleições de 20 de setembro foi comprometido pelo ataque.
O Rhysida assumiu a autoria de quase 280 ataques desde junho de 2023, conforme a plataforma eCrime.ch. Metade das vítimas estaria nos Estados Unidos, seguidas por Reino Unido, Canadá e Itália, segundo o serviço de análise Ransom-DB.
A apuração indica que o grupo costuma visar instituições governamentais. Entre as vítimas anteriores estão a British Library, em outubro de 2023, além do Exército chileno, escolas e unidades de saúde.


