Política y gobernanza

Filtración de 1,4 millones de datos en Berlín: un ataque de ransomware expone años de fallos en la protección pública

Rhysida robó 1,4 millones de archivos de la red del Gobierno de Berlín, incluidos expedientes, datos de infraestructuras críticas y documentos de identidad. Tras rechazar un rescate de 2 millones de euros, el grupo publicó los datos en la dark web. El alcalde dijo que Berlín no cedería y el sindicato policial denunció años de fallos; la medida visible ha sido pedir a los empleados que cambien sus contraseñas. El ataque no afectaría a las elecciones del 20 de septiembre.

1 visualizacionesInicia sesión para guardar
TRUTH ERA

Según informó Deutsche Welle, el grupo de hackers Rhysida penetró en la red del Gobierno de Berlín entre el 7 y el 14 de agosto. Permaneció más de una semana sin ser detectado y robó unos 1,4 millones de registros, entre ellos expedientes de empleados, comunicaciones oficiales, nóminas y documentos de identidad escaneados. Después exigió 30 bitcoins, unos 2 millones de euros, y amenazó con publicar los datos. El alcalde de Berlín, Kai Wegner, declaró el viernes pasado que Berlín no cedería ante el chantaje; poco después, los datos aparecieron en la dark web.

El acceso inicial se produjo cuando un empleado de la autoridad de transporte de Berlín respondió a un correo de phishing que aparentaba ser una comunicación oficial normal. Rhysida está activo desde 2023 y afirma haber perpetrado unas 280 operaciones en todo el mundo, principalmente contra organismos públicos estadounidenses; se cree que procede de Europa del Este. Pero el problema central no es la capacidad de los atacantes, sino que una técnica tan básica pudiera circular sin obstáculos por el sistema municipal de Berlín y no fuera detectada durante casi dos semanas.

El alcance de la filtración va mucho más allá de la privacidad personal. Según la reconstrucción de Deutsche Welle, los datos robados incluyen información detallada sobre infraestructuras críticas de Berlín, como plantas de cogeneración, depósitos de combustible, sistemas de suministro eléctrico de emergencia, prisiones y plantas de tratamiento de agua. Los atacantes obtuvieron no solo datos personales de ciudadanos y empleados, sino también detalles técnicos de nodos esenciales para el funcionamiento de la ciudad. Jochim Selzer, del Chaos Computer Club alemán, declaró al Frankfurter Allgemeine Zeitung: «Cuanto más sabes de una persona, más fácil es hacerte pasar por ella y averiguar, por ejemplo, qué información necesitas para hacer un pedido en su nombre». Si el crimen organizado o servicios de inteligencia extranjeros explotan sistemáticamente esos datos, las consecuencias podrían extenderse del fraude individual a amenazas dirigidas contra infraestructuras.

La respuesta del Gobierno plantea preguntas aún más directas. Thorsten Schleheider, vicepresidente del sindicato de la policía de Berlín, criticó que la protección de datos llevara años siendo insuficiente y que muchos empleados no hubieran recibido formación adecuada. «Se han infiltrado datos altamente sensibles durante días y la única medida que parece haberse tomado es pedir a los empleados que cambien sus contraseñas. Es inaceptable». Deutsche Welle informó de que el Gobierno regional creó una oficina de coordinación interdepartamental y contactó con la Oficina Federal de Seguridad de la Información (BSI). Wegner prometió informar, asesorar y apoyar cuanto antes a los empleados y ciudadanos afectados.

Tras la postura oficial de que Berlín no cederá, quienes quedan expuestos son los empleados comunes: personas que trabajaron durante años sin recibir formación básica de ciberseguridad y cuyos documentos, datos salariales y trayectorias laborales han acabado empaquetados en la dark web. El fallo sistémico de las defensas y la exposición individual de los datos muestran una realidad que la retórica oficial no puede ocultar.

En el plano electoral, Stephan Bröchler, presidente de la comisión electoral regional de Berlín, confirmó al diario Bild que las elecciones a la Cámara de Representantes del 20 de septiembre no se verían afectadas. «En este momento, ninguno de los sistemas y procesos necesarios para las elecciones se ha visto afectado, incluida la preparación, la jornada electoral y la publicación de los resultados preliminares», afirmó. Deutsche Welle añadió que los datos filtrados incluyen detalles del proyecto de ampliación de la Cancillería regional; el canciller alemán Friedrich Merz, de la CDU, también se habría visto afectado indirectamente.

Comentarios

0

Aún no hay comentarios. Inicia la conversación.

Filtración de 1,4 millones de datos en Berlín: un ataque de ransomware expone años de fallos en la protección pública | Truth Era