El grupo de ransomware Rhysida filtró datos sensibles del Estado alemán, incluidos documentos de la Cancillería Federal
Un grupo de piratas informáticos publicó cerca de 1,4 millones de documentos —unos 5,8 terabytes de información— robados a las administraciones de Berlín, después de que la ciudad se negara a pagar el rescate exigido. El ataque fue atribuido a Rhysida, un conocido grupo de ransomware, y los archivos fueron divulgados en la dark web el 5 de septiembre de 2026, una vez vencido el plazo fijado por los atacantes.
Entre la información filtrada figuran planes de emergencia para el suministro de agua en situaciones de crisis, documentos de la Cancillería Federal alemana —incluidos más de 550 archivos sobre su ampliación—, datos sobre la protección de los bomberos de Berlín, listas salariales y datos bancarios, documentos de identidad escaneados, expedientes disciplinarios y hasta la estrategia estatal de ciberseguridad.
Los atacantes habían exigido un rescate de 2 millones de euros, equivalentes a unos 30 bitcoines, que las autoridades berlinesas rechazaron pagar de forma categórica. La intrusión en la red regional de Berlín se produjo a mediados de agosto y los datos fueron sustraídos antes de que Rhysida fuera identificado como responsable a finales de mes.
Las autoridades no atribuyeron el ataque a ningún Estado: se trata, según la información disponible, de un caso de cibercrimen extorsivo ejecutado por un grupo especializado en ransomware. El incidente reaviva la preocupación por la seguridad de las infraestructuras digitales públicas y por la exposición de datos sensibles de ciudadanos y funcionarios, en un contexto de aumento de los ciberataques contra administraciones europeas.
Fuente: DW — Piratas informáticos publican documentos robados a Berlín