Las autoridades de Berlín se enfrentan a un intento de extorsión después de que el grupo de ciberdelincuencia Rhysida se atribuyera de un ataque en agosto a la infraestructura informática del gobierno de la capital alemana.
Rhysida afirma haber obtenido 5,79 terabytes de información de los sistemas de Berlín. El grupo afirma que el material robado incluye aproximadamente 46.500 contratos, así como correos electrónicos, números de teléfono, contraseñas e información clasificada. Estas afirmaciones no han sido confirmadas de forma independiente.
Los atacantes amenazan con subastar los datos robados si no se cumplen sus demandas. Según se informa, Rhysida puso una cuenta atrás de siete días en su sitio de filtraciones y fijó el precio inicial de la información en 30 bitcoins.
Berlín ya ha recibido una demanda de rescate, aunque las autoridades no han revelado cuánto dinero solicitaron los atacantes. Las autoridades han dejado claro que el gobierno no tiene intención de pagar.
“El estado de Berlín no será chantajeado”, dijeron el alcalde gobernante Kai Wegner y la senadora del Interior Iris Spranger en un comunicado conjunto. Añadieron que la Policía Criminal Estatal de Berlín y la fiscalía están trabajando con las autoridades federales de seguridad para investigar el ataque e identificar a los responsables.
El incidente afectó a la red administrativa del Senado de Berlín en agosto y fue inicialmente descrito por las autoridades como un “incidente TIC”. Algunos sistemas fueron desconectados mientras las autoridades investigaban la intrusión y evaluaban su impacto.
Todos los departamentos del Senado habían sido reconectados a la red para el 23 de agosto, aunque la investigación sobre el ataque y el posible robo de datos sigue en curso.
El momento es especialmente notable porque Berlín tiene previsto celebrar sus elecciones estatales el 20 de septiembre. Spranger afirmó que los sistemas que apoyan las elecciones no se vieron comprometidos por el ciberataque.
Rhysida es un grupo de ransomware y extorsión que anteriormente ha atacado a grandes organizaciones y entidades gubernamentales. Entre sus víctimas pasadas se encuentran la British Library y el desarrollador de videojuegos Insomniac Games.
El grupo también reivindicó la responsabilidad de un ataque contra el fabricante estadounidense Gemini Group en 2025, y posteriormente publicó casi dos terabytes de información que, según se informa, contenía registros de empleados y clientes. A principios de ese año, Rhysida incluyó un distrito de Montreal en su sitio de filtraciones y publicó muestras de documentos que, según afirma, habían sido obtenidos de redes gubernamentales.
Las autoridades de Berlín no han confirmado el volumen completo ni las categorías de información que Rhysida afirma poseer. Las afirmaciones del grupo sobre los 5,79 terabytes de datos robados, miles de contratos, contraseñas y material clasificado siguen siendo reclamaciones de los atacantes mientras continúa la investigación oficial.
Con Rhysida amenazando con vender la información en cuestión de días, las autoridades alemanas continúan su investigación mientras mantienen que Berlín no cumplirá con las demandas de extorsión del grupo.
