Die Linke confirma robo de datos por ransomware Qilin

El grupo de ransomware Qilin ha robado datos del partido político alemán Die Linke y amenaza con filtrarlos. El incidente fue revelado por el partido el 27 de marzo, un día después de que los atacantes comprometieran su red, aunque inicialmente no confirmaron una filtración de datos.

Die Linke, fundado en 2007, cuenta con 64 representantes en el Bundestag y 123.000 miembros registrados. Participa en varios gobiernos estatales, especialmente en el este de Alemania.

Según los hallazgos actuales, los atacantes pretenden publicar datos sensibles de áreas internas de la organización del partido, así como información personal de empleados de la sede central. Aún no está claro si esto ya ha ocurrido, pero el riesgo existe.

El partido aclaró que la base de datos de miembros no se vio afectada, y que los atacantes no lograron obtener información de los afiliados. Die Linke identificó al grupo Qilin como ciberdelincuentes de habla rusa con motivaciones tanto financieras como políticas, y señaló que el ataque 'no parece casual en este contexto'.

El 1 de abril, Qilin reclamó públicamente el ataque en su sitio de filtración de datos, aunque sin publicar muestras. La amenaza de divulgar información es una táctica de presión habitual para exigir rescates.

Die Linke ha notificado a las autoridades alemanas y presentó una denuncia penal. Además, colabora con expertos independientes en TI para restaurar los sistemas afectados de forma segura. Anteriormente, actores vinculados a Rusia han atacado a partidos políticos alemanes, como el caso del APT29 contra la CDU en 2024.

image
image
Qilin's post on the dark web
Qilin's post on the dark web
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *