Lo más relevante:

  • Según los informes, el grupo de ransomware Rhysida ha comprometido los sistemas del Departamento de Transporte de Maryland, robando datos confidenciales e información personal. El colectivo ahora está subastando el contenido robado, exigiendo un rescate de 30 BTC, que equivalen a aproximadamente 3.4 millones de dólares.
  • A pesar de que los pagos de ransomware disminuyeron un 35% en 2024, el total de rescates pagados sigue siendo considerable. Ascendiendo a 813 millones de dólares. Este ataque resalta el persistente riesgo que suponen las amenazas de ciberseguridad para las entidades gubernamentales y la información de los ciudadanos.

Ransomware: El Grupo Rhysida Roba Datos del Departamento de Transporte de Maryland

El colectivo de hackers Rhysida Ransomware está subastando datos confidenciales robados del Departamento de Transporte de Maryland por 30 Bitcoin, equivalentes a aproximadamente 3.4 millones de dólares, según informes de inteligencia recopilados por Dark Web Daily. Los datos comprometidos incluyen información personal altamente sensible como números de seguridad social, direcciones físicas, fechas de nacimiento y otros detalles de identificación personal de ciudadanos afectados. 

La subasta establece un plazo de siete días para que un solo postor adquiera el conjunto completo de información robada, una táctica de presión característica de los grupos de ransomware contemporáneos. Como parte de la investigación de ciberseguridad en curso, el Departamento de Transporte de Maryland ha confirmado oficialmente la pérdida de datos relacionada con este incidente de seguridad. Específicamente vinculado al acceso no autorizado a los sistemas de la Administración de Tránsito de Maryland. 

Esta admisión institucional subraya la gravedad de la brecha y la exposición masiva de información sensible de ciudadanos, un escenario que complica significativamente la respuesta institucional y las obligaciones legales de notificación a las personas afectadas. El incidente refleja la evolución en las tácticas de extorsión cibernética, donde grupos como Rhysida priorizan la monetización rápida a través de mecanismos de subasta en la dark web, utilizando criptomonedas como Bitcoin para recibir pagos anónimos e irreversibles. 

Este caso se suma a la tendencia creciente de ataques ransomware contra infraestructura crítica gubernamental. Donde la sensibilidad de los datos y la presión pública crean condiciones ideales para que los extorsionadores maximicen sus demandas financieras.

Medidas de Seguridad y Alcance del Ataque 

El Departamento de Transporte de Maryland ha instado a sus usuarios y empleados a tomar medidas preventivas para mitigar los efectos del ataque. Entre las recomendaciones se incluyen actualizar contraseñas y software, así como habilitar la autenticación de dos factores en sus cuentas para mejorar la seguridad.

Hasta el lunes, el departamento no ha proporcionado detalles específicos sobre los tipos de datos e información que fueron comprometidos. Señalando que la investigación aún está en curso. 

Según un memorando de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), el grupo de ransomware Rhysida ha estado activo desde al menos 2023. Con sus principales objetivos en los sectores de educación, salud, manufactura, tecnología de la información y gobierno. 

CISA añade que los miembros de Rhysida a menudo amenazan con publicar los datos robados si no se paga el rescate, y exigen que los pagos se realicen a través de Bitcoin.

Los ransomware y las criptomonedas

Los operadores de ransomware continúan aprovechando las criptomonedas como canal principal para recibir pagos de extorsión. Debido a la relativa dificultad para rastrear estas transacciones en comparación con los sistemas financieros tradicionales y centralizados. Esta preferencia operativa persiste a pesar del creciente esfuerzo de las autoridades por interceptar y recuperar fondos ilícitos

Solo en julio, el Departamento de Justicia de Estados Unidos solicitó la confiscación de 2,3 millones de dólares en bitcoin vinculados a ataques de ransomware asociados con el grupo operador Chaos. Un mes después, las autoridades de Texas replicaron la medida al solicitar la incautación de una cantidad similar a otro operador de ransomware que había extorsionado a víctimas a nivel global.

Estas acciones de recuperación de activos representan esfuerzos coordinados para desincentivar económicamente a los grupos de cibercrimen. Aunque la efectividad a largo plazo sigue siendo un desafío complejo. Los datos de Chainalysis revelan que, a pesar de estas intervenciones, los atacantes de ransomware recibieron aproximadamente 813 millones de dólares en pagos de extorsión durante 2024. 

Esta cifra, aunque representa una disminución del 35% respecto al récord de 1.250 millones de dólares registrado en 2023. Esto demuestra persistente rentabilidad de este modelo delictivo y la adaptabilidad de los grupos criminales frente a las contramedidas implementadas.

La evolución en las tácticas de extorsión y la sofisticación de los grupos ransomware sugieren que la batalla contra este fenómeno requiere tanto avances tecnológicos en el rastreo blockchain como una cooperación internacional más efectiva

La relativa anonimidad que ofrecen las criptomonedas sigue siendo un imán para actividades ilícitas. El ecosistema de seguridad continúa desarrollando herramientas más avanzadas para la identificación y recuperación de fondos robados. Creando una carrera tecnológica constante entre atacantes y defensores.