El grupo ransomware ExfilSquad amenaza con filtrar los datos de más de 100.000 policías británicos tras robar información de agencias gubernamentales, exigiendo un rescate en criptomonedas. La filtración expone detalles de contacto y áreas de trabajo de oficiales, con implicaciones graves para la seguridad nacional.
***
- ExfilSquad robó datos de 114.000 suscriptores de la Base Nacional de Datos Legal de la Policía, incluyendo oficiales y empleados de varias agencias.
- El grupo amenaza con publicar los datos si no recibe el pago antes del 5 de agosto, probablemente en criptomonedas.
- El Reino Unido planea prohibir que organismos públicos paguen rescates a ransomware, mientras se intensifican los ataques.
Un nuevo grupo de ransomware, autodenominado ExfilSquad, ha sacudido al Reino Unido con un ciberataque que comprometió los datos de contacto de más de 100.000 oficiales de policía. Según The Times, el grupo compartió en la dark web una muestra de los datos robados, confirmando que el ataque es legítimo.
El anuncio apareció a finales de julio en un foro de la dark web, donde ExfilSquad reclamó haber atacado a múltiples instituciones gubernamentales y empresas privadas. La filtración incluye los nombres completos, direcciones de correo electrónico y detalles del área de trabajo de los afectados.
¿Quién es ExfilSquad?
ExfilSquad es un colectivo de ransomware emergente que ha llamado la atención por su agresiva estrategia de doble extorsión. El grupo no solo cifra los sistemas, sino que también roba información sensible y amenaza con publicarla si no se paga el rescate.
En su página en la dark web, ExfilSquad advierte: “Una vez que los datos de su empresa se publiquen aquí, NUNCA dejarán los ojos del público y serán compartidos por Internet PARA SIEMPRE”. La declaración busca presionar a las víctimas para que paguen, calificando el monto como un “error de redondeo” comparado con los costos de litigio.
El grupo afirmó haber hackeado 15 empresas y organismos gubernamentales, incluyendo Microsoft y el Departamento de Educación del Reino Unido. Sin embargo, los investigadores inicialmente pusieron en duda la validez de estas afirmaciones cuando el anuncio fue listado.
Los analistas de seguridad señalan que ExfilSquad probablemente opera desde Rusia o países del este de Europa, aunque esto no ha sido confirmado. Su motivación parece ser financiera más que política, según The Times.
El colectivo ha demostrado capacidad técnica para acceder a redes corporativas y gubernamentales, empleando tácticas de acceso inicial y movimiento lateral sofisticadas. Su debut ha generado preocupación en la comunidad de ciberseguridad.
El grupo también ha sido vinculado con ataques contra empresas estadounidenses como Wesco International, Allstate y TaylorMade, aunque el alcance real de sus operaciones sigue investigándose.
Los datos comprometidos
La policía británica reveló que se filtraron los datos de 114.000 suscriptores de la Base Nacional de Datos Legal de la Policía (PNLD). La mayoría de estos individuos son oficiales de policía, pero también se incluyen empleados de otras agencias.
Entre los afectados se cuentan 2.615 empleados del Servicio de Fiscalía de la Corona (CPS), 617 del Ministerio del Interior, 588 de la Agencia Nacional del Crimen (NCA) y 402 del Ministerio de Defensa. Estos datos incluyen información personal y profesional que podría ser explotada por criminales.
Los archivos robados contienen nombres completos, direcciones de correo electrónico, números telefónicos y detalles de las áreas de trabajo. También se habla de información sobre unidades específicas, lo que aumenta el riesgo de ataques dirigidos contra funcionarios.
El impacto de la filtración es crítico, ya que expone a las fuerzas del orden a amenazas de phishing, doxing o incluso físicas. Un funcionario tributario francés fue arrestado en 2025 por filtrar datos de funcionarios penitenciarios y especialistas en criptomonedas a criminales, un caso que ilustra los riesgos.
Las autoridades británicas están evaluando el alcance exacto de la fuga y han notificado a los afectados. Sin embargo, el hecho de que los datos ya estén en la dark web plantea un desafío difícil de revertir.
El analista de seguridad @Team_D4rkn3ttz compartió en su cuenta la lista de víctimas reclamadas, incluyendo a Wesco International, Microsoft, Allstate y TaylorMade, entre otras. La comunidad de seguridad ha seguido de cerca la evolución del grupo.
La amenaza y el rescate
ExfilSquad dio a las empresas hackeadas hasta el 5 de agosto para contactar al grupo y negociar. Si no se produce el pago, el grupo amenaza con publicar todos los datos robados.
El rescate probablemente se exigirá en criptomonedas, dado que la mayoría de los grupos de ransomware utilizan estos activos para recibir pagos anónimos. Las criptomonedas pueden moverse a mezcladores o convertirse en monedas de privacidad como Monero, dificultando el rastreo.
The Times informó que el hackeo parece estar motivado financieramente más que políticamente, lo que podría favorecer una negociación. Sin embargo, la decisión de pagar depende de la política gubernamental y las implicaciones legales.
El Reino Unido está planeando prohibir que los organismos del sector público paguen a grupos de ransomware. Esta medida busca hacer que los ataques contra el gobierno sean menos atractivos, pero también podría dejar a las víctimas sin una vía de recuperación.
La Oficina del Gabinete está trabajando en nuevas directrices para instituciones públicas, aunque todavía no se han implementado formalmente. Mientras tanto, ExfilSquad continúa su campaña.
Reacciones del gobierno y la policía
El Ministerio del Interior y la Agencia Nacional del Crimen han activado protocolos de respuesta a incidentes y trabajan con agencias de ciberseguridad para mitigar el impacto. La filtración se considera una amenaza grave para la seguridad nacional.
Los sindicatos policiales han exigido una investigación transparente y medidas para proteger la identidad de los oficiales expuestos. Algunos funcionarios han alertado sobre el riesgo de represalias por parte de redes criminales.
El gobierno no ha confirmado si han contactado a ExfilSquad ni si consideran pagar el rescate. Fuentes internas sugieren que se inclinan por no negociar, aunque la decisión no es fácil.
Expertos en ciberseguridad señalan que pagar no garantiza la eliminación de los datos, ya que los ciberdelincuentes a menudo mantienen copias. Además, el pago puede financiar futuros ataques.
La policía ha recomendado a los afectados que cambien contraseñas, habiliten autenticación de dos factores y estén atentos a correos sospechosos. También se ha establecido una línea directa para reportar incidentes.
El incidente ha reavivado el debate sobre la inversión en ciberseguridad en el sector público. Muchos señalan que la Base Nacional de Datos debería tener más protecciones, dado su carácter sensible.
Implicaciones más amplias
El ciberataque a la policía británica es un ejemplo más de la creciente ola de ransomware que afecta a instituciones gubernamentales en todo el mundo. Los grupos criminales ven al sector público como un objetivo lucrativo debido a los sistemas obsoletos y la disposición a pagar.
El uso de criptomonedas en estos ataques subraya la importancia de la regulación en el ecosistema digital. Los mezcladores y exchanges descentralizados dificultan el trazado de los fondos, lo que atrae a los criminales.
El caso también pone de relieve la vulnerabilidad de los datos personales cuando se almacenan en bases de datos gubernamentales. La protección de la información de los ciudadanos, especialmente de las fuerzas del orden, es una prioridad que no puede ser ignorada.
Mientras las autoridades investigan, ExfilSquad ya ha demostrado su capacidad para causar daño. La filtración podría ser solo el comienzo, si no se toman medidas contundentes.
La respuesta del Reino Unido será observada de cerca por otros países, que enfrentan desafíos similares en la lucha contra el ransomware. La cooperación internacional y el intercambio de inteligencia son esenciales para combatir esta amenaza global.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público
Este artículo fue escrito por un redactor de contenido de IA
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Criptomonedas
Deuda de USD $500 mil millones por chips de IA amenaza con desestabilizar mercados
Noticias
ExfilSquad filtra datos de la policía británica: 135.000 registros en la dark web
Empresas
Apple impugna orden del Reino Unido por acceso a datos encriptados de iCloud
África