Un grupo de ciberdelincuentes publicó en la dark web alrededor de 1.4 millones de datos sustraídos de dos administraciones del gobierno de Berlín, luego de que las autoridades rechazaran pagar un rescate de 30 bitcoins, equivalente a unos dos millones de euros.
El ataque fue atribuido al grupo Rhysida, dedicado al robo y extorsión de información digital. De acuerdo con reportes citados por Deutsche Welle, los ciberdelincuentes lograron ingresar a los sistemas entre el 7 y el 14 de agosto después de que un empleado de la Administración de Transportes de Alemania respondiera a un correo electrónico de phishing.
Entre los archivos difundidos se encuentran expedientes personales, nóminas, documentos de identidad escaneados y escritos oficiales. Sin embargo, especialistas advirtieron que las consecuencias podrían ser mayores, debido a que la información robada también incluye datos relacionados con infraestructura crítica, como centrales térmicas, depósitos de combustible, instalaciones de suministro eléctrico de emergencia, prisiones y plantas de abastecimiento de agua.
Jochim Selzer, especialista del Chaos Computer Club, señaló que la información expuesta podría ser utilizada para cometer suplantación de identidad y otros delitos, aumentando el riesgo para las personas y las instituciones afectadas.
El alcalde-gobernador de Berlín, Kai Wegner, había declarado el 4 de septiembre que la ciudad “no se dejará extorsionar”, en referencia a la negativa de pagar el rescate. Posteriormente, el grupo de hackers cumplió su amenaza y publicó los archivos sustraídos.
Ante la situación, el gobierno regional ordenó a sus empleados cambiar sus contraseñas y estableció una oficina para coordinar la respuesta al incidente. También solicitó apoyo a la Oficina Federal de Seguridad de la Información de Alemania.
La respuesta de las autoridades fue cuestionada por el sindicato de la policía de Berlín, que afirmó que los sistemas informáticos llevaban años con medidas de protección insuficientes y que numerosos empleados no contaban con capacitación adecuada para enfrentar amenazas cibernéticas.
Por su parte, las autoridades electorales de Berlín aseguraron que el ciberataque no afectará los comicios del 20 de septiembre para la Cámara de Diputados de Berlín.
El incidente vuelve a poner de manifiesto los riesgos que enfrentan las instituciones públicas frente a los ataques de ransomware y phishing, especialmente cuando manejan grandes cantidades de información personal y datos relacionados con infraestructura estratégica.





