domingo, 6 septiembre,2026

Los piratas informáticos filtran 1,4 millones de documentos robados a la administración de Berlín

El grupo de ransomware Rhysida publica en la 'dark web' casi seis terabytes de datos, entre ellos planes sensibles de protección ante amenazas, tras la negativa del Senado berlinés a pagar un rescate de dos millones de euros

El grupo de piratas informáticos Rhysida ha publicado en la dark web 1.439.893 archivos robados a la administración regional de Berlín, casi seis terabytes de datos, después de que las autoridades del estado federado se negaran a pagar el rescate exigido. Los extorsionadores ofrecen la información dividida en tres paquetes de descarga, acompañados del comentario «que se diviertan los cazadores de datos», según informó este sábado el semanario Der Spiegel.

Rhysida había reclamado a Berlín 30 bitcoins, unos dos millones de euros, y amenazó con difundir el material sustraído si no se abonaba antes de que expirara una cuenta atrás fijada para el viernes hacia las 15:35. El Senado de Berlín dejó claro, ya antes de vencer el ultimátum, que no cede ante este tipo de chantajes e ignoró la exigencia. Poco después de agotarse el plazo, el enorme paquete de datos apareció en la dark web.

Los sistemas de la capital alemana fueron vulnerados entre el 7 y el 12 de agosto, en un ataque que llegó a dejar fuera de servicio parte de la infraestructura digital de dos agencias estatales. Entre la información sustraída figurarían unos 46.500 contratos, además de correos electrónicos, números de teléfono y documentos internos de distintos organismos públicos berlineses.

Buena parte del material filtrado reviste una enorme sensibilidad. Entre los directorios difundidos figura una carpeta titulada «AG CBRN-Rahmenplanung», referida a la planificación ante amenazas químicas, biológicas, radiológicas y nucleares, además de información sobre la protección ante riesgos de los bomberos de Berlín y documentos de la Oficina de Investigación Criminal del estado (LKA). El periodista de investigación Lars Winkelsdorf advirtió en la red social X de que el ataque tiene un «alcance que pone en peligro la seguridad del Estado», al quedar potencialmente accesible información que podrían consultar terroristas o servicios de inteligencia extranjeros.

Rhysida opera desde 2023 y los expertos sitúan a sus responsables en Rusia y Europa del Este. El grupo ha atacado con anterioridad organizaciones sanitarias, gobiernos, centros educativos y operadores de infraestructuras críticas, y su golpe más sonado fue contra la Biblioteca Británica en 2023, cuando robó unos 600 gigabytes de datos, paralizó gran parte de sus sistemas y terminó publicando la información en la darknet tras negarse la institución a pagar. Ese precedente da al caso de Berlín un patrón incómodo, ya que la banda repite ahora la misma estrategia de presión pública y filtración.

Nada apunta por el momento a que detrás del ataque haya un Estado, sino un grupo criminal que busca lucrarse con los datos. La administración berlinesa investiga si, además del paquete ya identificado, se han filtrado más informaciones, mientras la Oficina Federal de Seguridad de la Información advierte del riesgo de ataques posteriores, como campañas de phishing dirigidas e intentos de fraude a partir del material expuesto. Persiste, además, el peligro de que los datos ya publicados se copien y se sigan difundiendo o sean explotados por otros delincuentes, lo que prolonga las consecuencias de una de las mayores filtraciones sufridas por una administración pública alemana.

Julio Álvarez
Julio Álvarez
Explorador de mundos virtuales y analista de tendencias. De los eSports a la gran pantalla, cubro todo lo que le interesa al mundo joven. Vivo entre píxeles, dispositivos de vanguardia y las historias que definen nuestra cultura digital.
- Publicidad -spot_img
- Publicidad -spot_img
- Publicidad -spot_img

LECTOR AL HABLA