Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.

Berlín se niega a pagar a los hackers que robaron datos de la red estatal de la ciudad

Hackers Berlín

Los atacantes afirman haber filtrado 5,79 terabytes de datos e información personal de 12.076 personas

El gobierno del estado de Berlín ha confirmado que es blanco de un intento de extorsión tras la filtración de datos en agosto de la red administrativa estatal de la ciudad, y ha declarado que no cederá a las demandas de los extorsionadores.

El mismo comunicado reveló que los análisis forenses habían detectado nuevas fugas de datos en la cartera del Departamento del Senado para la Movilidad, el Transporte, la Protección del Clima y el Medio Ambiente, con fechas de exfiltración comprendidas entre el 7 y el 12 de agosto de 2026.

El alcance y el contenido aún están siendo examinados, y la Cancillería del Senado afirmó que no se pueden excluir los datos personales u otros datos no públicos de lo que se sustrajo.

El departamento informó por primera vez de una fuga de datos el 7 de agosto, según declaró la Cancillería del Senado en respuesta a preguntas, siete días antes de que se le cortara la conexión a la red el 14 de agosto.

Berlín no ha publicado ninguna cifra sobre la cantidad de datos filtrados. El único informe detallado que circula es el de los propios atacantes, una publicación en un sitio web de filtraciones indexada el 28 de agosto que afirma haber filtrado 5,79 terabytes de datos e información personal de 12.076 personas.

Los dos comunicados del Senado sobre el incidente no incluían ninguna orientación para las personas cuyos registros pudieran figurar entre los datos a fecha de 29 de agosto.

"El estado de Berlín está siendo chantajeado", dijo el alcalde Kai Wegner después de una sesión especial del Senado en el Rotes Rathaus, según la versión en inglés traducida automáticamente en el portal oficial de la ciudad de Berlín.

El comunicado de la Cancillería del Senado indicó que la policía criminal estatal, la fiscalía y las autoridades federales de seguridad están investigando a los presuntos autores y no han identificado a ningún grupo detrás del ataque.

Der Spiegel identificó a Rhysida como el grupo que informó por primera vez sobre la atribución el 28 de agosto, citando una entrada en el sitio de filtraciones de la dark web del grupo y fuentes de seguridad involucradas en la respuesta. Otros servicios confirmaron el 29 de agosto a través de un servicio de monitoreo de sitios de filtraciones que se agregó una entrada titulada "Berlín, Alemania" al sitio de filtraciones de Rhysida el 28 de agosto.

La publicación afirma haber escaneado 5,79 terabytes de datos y alrededor de 1,44 millones de archivos, e identifica a la víctima únicamente como Berlín, Alemania, en lugar de como el Senado o algún departamento. No aparece ninguna cifra de rescate en la entrada, y sus once categorías de archivos, la mayor de las cuales contiene 124.823 mapas y archivos de geodatos, representan en conjunto aproximadamente una cuarta parte del total de archivos reclamados.

La senadora de Interior, Iris Spranger, afirmó que, tal como están las cosas, no se ha filtrado ningún dato de las zonas relevantes para la celebración de las elecciones al Abgeordnetenhaus del 20 de septiembre, y que sus agentes de seguridad consideran que el entorno electoral es seguro.

Berlín fue el primer medio en informar del incidente el 17 de agosto, indicando que las investigaciones forenses habían confirmado una brecha en la red estatal y que ambos departamentos afectados habían sido aislados desde el viernes anterior.

En una conferencia de prensa celebrada el 19 de agosto, Wegner afirmó que el incidente fue y sigue siendo grave, y recalcó que, según la información disponible, ningún dato sensible había salido de la red estatal.

Las solicitudes y los pagos de subsidios de vivienda no estuvieron disponibles mientras los dos departamentos estuvieron fuera de la red. Todos los departamentos del Senado se reconectaron el 23 de agosto, y continúan las labores de análisis forense y el escaneo de la red estatal.

Jesus_Caceres