El Gobierno de Berlín se enfrenta a una crisis de ciberseguridad tras el ataque sufrido en agosto contra su red administrativa. El grupo de ransomware Rhysida, al que se atribuye el ataque, asegura haber sustraído una gran cantidad de detalles pertenecientes a organismos públicos de la capital alemana y amenaza ahora con poner esos datos a la venta si las autoridades no pagan el rescate exigido.
Según el comunicado oficial difundido por la Oficina de Prensa e Información del Estado de Berlín, la Policía Criminal del Estado de Berlín, la Fiscalía y las autoridades federales de seguridad están trabajando conjuntamente para identificar a los responsables y determinar qué aspectos han quedado comprometidos.
Rhysida afirma haber obtenido 5,79 terabytes de datos procedentes de distintas agencias berlinesas. Entre la información que los atacantes aseguran haber robado habría unos 46.500 contratos, además de correos electrónicos, números de teléfono, contraseñas y documentos que califican como información clasificada.
La banda asegura que pretende comenzar a subastar los datos en aproximadamente siete días, con un precio inicial de 30 bitcoins. La página utilizada por Rhysida mostraría además una cuenta atrás para la supuesta subasta.
Qué ocurrió
Las investigaciones forenses llevadas a cabo por las autoridades han permitido determinar que se produjeron nuevas filtraciones en la red estatal de Berlín entre el 7 y el 12 de agosto.
El incidente afectó, entre otros sistemas, a la infraestructura del Departamento del Senado para la Movilidad, el Transporte, la Protección del Clima y el Medio Ambiente. También se vieron afectados sistemas del Departamento del Senado para el Desarrollo Urbano, la Construcción y la Vivienda.
La interrupción de la red se produjo el 14 de agosto, después de que ya hubieran tenido lugar las filtraciones detectadas por los investigadores.
El Gobierno berlinés reconoce que no puede descartarse que entre la información afectada haya datos personales y otros datos que no sean de carácter público.
El Ejecutivo mantiene activo un grupo de trabajo de emergencia de tecnologías de la información y las comunicaciones, mientras continúan tanto las investigaciones forenses como el análisis de la red estatal.
El incidente tiene además una dimensión política especialmente delicada. Las elecciones estatales de Berlín están previstas para el 20 de septiembre, apenas unas semanas después del ataque.
Rhysida, detrás del ataque
El grupo Rhysida se ha atribuido públicamente la responsabilidad del ataque. Se trata de una conocida operación de ransomware cuyo origen podría estar en Rusia o Europa del Este vinculada a numerosos incidentes contra organizaciones públicas y privadas. Su nacimiento fue en 2023 y desde entonces se han atribuído más de 300 infracciones. Entre sus víctimas más destacadas se encuentran la Biblioteca Británica e Insomniac Games. La banda también ha utilizado en otras ocasiones sitios de filtraciones para amenazar con publicar información robada cuando las víctimas se niegan a pagar.
La estrategia vuelve a repetirse ahora con Berlín: presión pública, una supuesta cuenta atrás y la amenaza de convertir los datos robados en una nueva fuente de ingresos mediante una subasta.

