
El grupo de ciberdelincuentes Rhysida, conocido por sus ataques de ransomware, ha vuelto a hacer noticia. Esta vez, su objetivo fue el portal del SAT Piura, que forma parte de la plataforma Perú País Digital (Gob.Pe). Hace unos días, el 1 de mayo de 2025, Rhysida anunció que había robado datos del portal y exigió un rescate de 5 bitcoins (aproximadamente 484,000 dólares) para no publicarlos. El gobierno peruano negó inicialmente que hubiera un ataque, pero hoy, 8 de mayo de 2025, a las 4:28 PM, Rhysida publicó parte de la información robada en su sitio en la dark web.

¿Pagó el Gobierno un Rescate?
Aquí entra un punto interesante: Rhysida dijo que subió los datos «no vendidos», lo que podría implicar que una parte de la información sí fue comprada. Esto lleva a especular que alguien, quizás el propio gobierno peruano o un tercero, pudo haber pagado un rescate parcial para evitar la publicación de datos más sensibles. Sin embargo, no hay confirmación oficial de esto, y el gobierno ha mantenido que no hay evidencia de un ciberataque significativo al menos no directo al portal GOB.PE, pero si admitieron que el sistema tributario de Piura fue comprometido en un incidente relacionado, lo cual aparentemente concuerda con el nombre de la carpeta «satcorp.gob» publicada en el sitio de Rhysida.
¿Quién es Rhysida y Por Qué Hacen Esto?
Rhysida es un grupo de ransomware que opera desde mayo de 2023. Funcionan bajo un modelo de «ransomware como servicio», donde venden sus herramientas a otros criminales para atacar sistemas. Su táctica principal es la «doble extorsión»: primero roban datos y luego encriptan los sistemas, exigiendo un pago para no publicar la información robada y para desbloquear los sistemas. En este caso, al no recibir el pago completo que esperaban (o al menos no para todos los datos), decidieron publicar una gran cantidad de archivos en su portal en la dark web.
¿Qué Puedes Hacer?
- Cuidado con estafas: Los delincuentes podrían usar los datos filtrados para hacerse pasar por funcionarios y pedirte información o dinero.
- Exige claridad: El gobierno debería informar qué datos se vieron afectados y qué están haciendo para proteger a los ciudadanos.
¿Qué Datos Se Han Filtrado?
Rhysida afirmó en su publicación que ha liberado 530 GB de datos, lo que equivale a 423,290 archivos. Según se puede observar en la imagen, esto representa solo el 70% del total de los archivos que tienen en su poder, y mencionaron: «Not sold data was uploaded, data hunters, enjoy» («Los datos no vendidos fueron subidos, cazadores de datos, disfruten»). Esto sugiere que publicaron la información que no lograron vender a un comprador privado. No está claro si el resto de los datos (el 30% restante) será publicado más adelante, pero parece que su estrategia es liberar lo que no pudieron monetizar.
Les comparto algunos nombres de los archivos, para que los lectores vean la magnitud de la filtración:
Se filtraron archivos de vídeos, fotos, PDFs, ejecutables, correos electrónicos, lotes de transacciones pagos desde bancos BCP, Interbank, CMAC Sullana, etc.






Lista parcial de archivos y directorios (Lista completa para usuarios registrados)
.:
d 4.0K .
d 4.0K ..
- 1 ALL_FILES
d 4.0K satpcorp.gob
satpcorp.gob:
d 4.0K .
d 4.0K ..
d 4.0K 2022
d 4.0K 2023
d 4.0K 2024
d 4.0K ASISTENTE_GERENCIA
d 4.0K ATENCION DE RESOLUCIONES
d 4.0K AUTOMATIZACIÓN RPA
d 4.0K Backup Correo
d 4.0K BAK
d 4.0K BENEFICIO 2024
d 4.0K BENEFICIOS-2023
d 4.0K BORIS COBRANZA
d 4.0K BRUNO
d 4.0K BUSINESS INTELLIGENCE
d 4.0K carmen
d 4.0K CARTAS BRIGADA EMERGENCIA
d 4.0K CARTAS TRUJILLO – CARMEN
d 4.0K CARTAS TRUJILLO gerardo
d 4.0K CARTERA MEPECOS
d 4.0K Cartera No Tributaria
d 4.0K cfrbackup-RUDOHEOJ
d 4.0K Charlton
d 4.0K clll
d 4.0K Coactiva_General
d 4.0K COACTIVA – PROCURADURIA
d 4.0K COACTIVO
d 20K COACTIVO01
d 4.0K cobranza GPCH
d 4.0K COBRANZAS
d 4.0K COFOPRI
d 4.0K colas
d 492K CONSTANCIAS AÑO 2024
d 4.0K CUENTAS POR COBRAR
d 4.0K DAVID SANDOVAL
d 4.0K DDD
d 4.0K DIAGNOSTICO PARA PASES COACTIVO
d 4.0K DJA2013
d 4.0K Documentacion Administrativa SATP
d 4.0K DSC 2021-2023
d 4.0K ESCANEADOS
d 4.0K ESTADOS DE DEUDA
d 4.0K EXP2023006732 DELGADO COLOMA ALFREDO
d 4.0K EXP. 2023014716
d 4.0K Gestion 2020
d 4.0K GESTIÓN COBRANZA 2021
d 4.0K GESTIÓN COBRANZA 2022
d 4.0K GESTIÓN COBRANZA 2023
d 4.0K GESTIÓN COBRANZA 2024
d 4.0K GESTIÓN COBRANZA 2025
d 4.0K GG
d 4.0K GO
d 4.0K IDAutomationHCM39M
d 4.0K II CONVENCION NACIONAL DE ALCALDES REGIDORES Y FUNCIONARIOS CAJAMARCA 2017
d 4.0K Indicadores
d 4.0K INFORMACION DIARIA PARA JENNY
d 64K INFORMATICA
d 4.0K INFORMES-2024-DDD
d 4.0K INFORMES DE DEVOLUCIONES O COMPENSACIONES
d 4.0K INFORMES DEVOLUCIONES
d 4.0K ISAAVEDRA
d 12K JENNY CHANDUVI – COBRANZAS
d 252K JULIO CND 2023
d 48K JULIO VALLADARES
d 4.0K KARIN HUANCAS
d 20K karla
d 4.0K KELLY
d 4.0K lab
d 20K LISTADO DE DOC. 2020
d 4.0K LISTADO DE PASES A DEC SET 2024
d 4.0K LOGISTICA
d 4.0K MAGALI 22-10
d 4.0K MALZAMORA
d 4.0K MASIVA 2025. PROBABLES INCONSISTENCIAS
d 4.0K MEPECOS
d 4.0K MULTAS
d 4.0K NICSP
d 4.0K Noviembre_pathypathy
d 4.0K OPERACIONES
d 4.0K OTROS
d 4.0K p
d 4.0K PASES-OBSERVADOS
d 4.0K PATHY
d 4.0K PIURA
d 4.0K PLANILLA ELECTRONICA NOTIFICACIONES
d 4.0K PLANILLAS SANEAM
d 4.0K PROCESO DE TRANSICION NICSP 2024-2026
d 4.0K PUBLICA
d 4.0K RECAUDACION 2019
d 4.0K RECAUDACION 2020
d 4.0K RECAUDACION 2021
d 4.0K RECAUDACION 2022
d 4.0K RECAUDACION 2023
d 4.0K RECAUDACION 2024
d 4.0K RECAUDACION 2025
d 4.0K RECAUDACION BANCOS
d 4.0K Recepcion BCP
d 4.0K RECURSOS HUMANOS 2019
d 4.0K RESOLUCIONES DE GERENCIA 2020 Y 2021
d 4.0K RESOLUCIONES FINALES DE ARCHIVAMIENTO-2023-ANTES-DESPUES
d 4.0K RESOLUCIONES OTRAS
d 4.0K Saldos 2024
d 4.0K SALDOS DEL 2021 AL 2023
d 4.0K Saneamiento Cuentas por Cobrar
d 4.0K SCANEO
d 4.0K scaner
d 12K SDIOSES
d 4.0K Secretaria Tecnica PAD
d 4.0K SERVICIO CONTRIBUYENTE
d 4.0K Simulacion Masiva 2021
d 4.0K Simulacion Masiva 2022
d 4.0K SISA -PARQUEO
d 4.0K SNS
d 4.0K SUNAT
d 4.0K URBANIZACIÓN VISTA ALEGRE PLANOS AGOSTO-2016
d 20K vminan
satpcorp.gob/2022:
d 4.0K .
d 4.0K ..
- 165 ~$COMPROMISOS POR DEVENGAR SIAF.xlsx
- 21M 20220720_150623.mp4
- 16M 20220720_150952.mp4
- 205K 20441554436_202207_r12.xml
d 4.0K ANÁLISIS DE CUENTAS
d 4.0K ANÁLISIS DE RECÍPROCAS - 251K CAJA CHICA 2022.xls
d 4.0K CÁLCULOS Y REGISTROS - 13K CAMBIO PATRIMONIO.xlsx
- 49M CENTRAL 2 – MOD SIAF.mp4
- 18K CERTIFICADO LIQUIDACION DIC22.docx
d 4.0K CIERRE CONTABLE - 6.2K CIR_BAJ_TRA_20441554436_42180232_04012023171551.pdf
- 13K COMISION AGOSTO.xlsx
- 14K COMISION JULIO.xlsx
- 41K COMPROMISOS POR DEVENGAR SIAF.xlsx
- 3.6M conciliac del marco pptal.pdf
d 4.0K CONCILIACIÓN PPTO – CONTABLE - 44M creación poliza seguro.mp4
- 283M CTA 46 1.mp4
- 460M CTA 46 2.mp4
d 4.0K CTAS DIANA_VIDEO - 49K DEVENGADOPS PEND POR GIRAR.pdf
d 4.0K DEVENGADOS - 244K DEVENGADOS AL 30-06.xls
- 273K DEVENGADOS AL 30-09.xls
- 60K DEVENGADOS PEND.xls
- 189K DGCP_2607-d20_05_2022-h09_19_52-rpt-2021-3-ef1-ef2-pl.xls
d 4.0K DOC. EMITIDOS - 1.4M formatos contables III Trim.pdf
d 4.0K JUSTIFICACIÓN DE NOTAS
d 4.0K LIBROS CONTABLES - 268 LINK.txt
- 21K PARA NOTA REBAJA.xlsx
- 14K RECONOCIMIENTO GASTOS.xlsx
- 271K rendicion viaticos.xls
d 4.0K REPORTES - 135K Resumen Cuentas por cobrar al 30-06-2022 Consolidado.xls
- 22K rh feb.xlsx
- 29K rpt-2022-3-ef3
- 11K SATP PIURA (1).xlsx
d 4.0K SUNAT - 120K Thumbs.db
d 4.0K TRANSFERENCIA
d 4.0K VARIOS - 23M VID_20220309_081511926.mp4
d 4.0K VIDEOS
satpcorp.gob/2022/ANÁLISIS DE CUENTAS:
d 4.0K .
d 4.0K ..
d 4.0K 1. ACTIVO
d 4.0K 2. PASIVO
d 4.0K 3. PATRIMONIO
d 4.0K 4. INGRESOS
d 4.0K 5. GASTOS
d 4.0K 6. ORDEN
- 383K SIAF.xlsx
- 37K SMCONTA.xlsx
satpcorp.gob/2022/ANÁLISIS DE CUENTAS/1. ACTIVO:
d 4.0K .
d 4.0K ..
- 266K ANALISIS CUENTA 1201.98 – AÑO 2022.xlsx
- 97K ANALISIS CUENTA 1202.08 Y 1205.05 – AÑO 2022.xlsx
- 165K ANALISIS CUENTA 1202.98, 1202.02 Y 1205.97 – AÑO 2022.xlsx
- 84K ANALISIS CUENTA 1508.01 y 1508.02 – AÑO 2022.xlsx
- 73K ANALISIS CUENTA 1508.03 – AÑO 2022.xlsx
- 129K ANALISIS DE CTA SIAF 1205 – SM CONTA 18 AÑO 2022.xlsx
d 4.0K CTA EFECTIVO 1101
d 4.0K CTA EFECTIVO 1101 – 2021
satpcorp.gob/2022/ANÁLISIS DE CUENTAS/1. ACTIVO/CTA EFECTIVO 1101:
d 4.0K .
d 4.0K ..
- 165 ~$SALDOS MIF 2022.xlsx
d 4.0K ADMINISTRATIVAS
d 4.0K RECAUDADORAS - 135K SALDOS MIF 2022.xlsx
satpcorp.gob/2022/ANÁLISIS DE CUENTAS/1. ACTIVO/CTA EFECTIVO 1101/ADMINISTRATIVAS:
d 4.0K .
d 4.0K ..
- 63K auxiliar_estandar_26_05_2022_1316.xls
- 34K auxiliar_estandar_26_05_2022_1317.xls
d 4.0K BCP
d 4.0K CENTRAL
d 4.0K CUT - 23K cutsmconta.xlsx
d 4.0K INTERBANK - 27K SMCONTA.xlsx
satpcorp.gob/2022/ANÁLISIS DE CUENTAS/1. ACTIVO/CTA EFECTIVO 1101/ADMINISTRATIVAS/BCP:
d 4.0K .
d 4.0K ..
66K 02. FEBRERO 2022 – ADM.xlsx
62K 01. ENERO 2022 – ADM.xlsx
Reflexión Final
El ataque de Rhysida a gob.pe muestra lo vulnerables que pueden ser incluso los sistemas gubernamentales. Aunque el gobierno niega un impacto mayor, la publicación de 423,290 archivos demuestra que algo salió mal. La posibilidad de que se haya pagado un rescate parcial para evitar la filtración de datos más sensibles es una hipótesis que no podemos descartar, pero tampoco confirmar. Lo que sí está claro es que necesitamos más transparencia y mejores medidas de seguridad para proteger nuestra información. Esto nos recuerda que la ciberseguridad es un tema que nos afecta a todos, y debemos estar atentos para cuidarnos.
Si estas interesado en la lista completa de los 423 290 archivos. Lo puedes descargar en el siguiente enlace solo para usuarios registrados.