El grupo de ciberdelincuentes RansomHub liberó 206 gigabytes de información confidencial tras un ataque dirigido a la Consejería Jurídica de la Presidencia, en lo que se trata de la primera filtración de información del gobierno de Claudia Sheinbaum.
La intrusión fue confirmada por RansomHub en su sitio de filtraciones en la dark web, donde, desde el 15 de noviembre, se había iniciado una cuenta regresiva para la liberación de los datos.
A las 6 de la mañana de ayer lunes 25 de noviembre, el grupo cumplió su amenaza, con la publicación de un enlace que dirige a los archivos comprometidos.
Si bien RansomHub asegura haber obtenido 313 gigabytes de información, hasta ahora se han liberado 206 gigabytes.
Entre los documentos filtrados se encuentran listados de servidores públicos con datos personales como RFC y contratos gubernamentales sin censura de datos sensibles.
El Economista intentó entrar en contacto con la Consejería Jurídica de la Presidencia para realizar una consulta a propósito de este incidente sin que hasta el momento haya respuesta alguna.
RansomHub es un grupo de ransomware relativamente nuevo, pero prolífico. Surgió en febrero de 2024 y desde entonces ha atacado al menos a 210 víctimas, según un informe de la Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) de Estados Unidos.
Este grupo opera bajo un modelo de ransomware como servicio (RaaS), en el que afilia a otros ciberdelincuentes a cambio de una comisión. El colectivo utiliza un modelo de doble extorsión: además de cifrar los sistemas de las víctimas, roba datos sensibles y amenaza con publicarlos si no se paga un rescate. Con información de El Economista.




















