Según Euronews, una filtración de datos de dimensiones extraordinarias sacude a Berlín: el grupo de ciberdelincuencia Rhysida asegura haber sustraído casi 1,4 millones de archivos y varios terabytes de información de sistemas de la administración del Land. Las autoridades todavía investigan cómo se produjo la intrusión, qué datos fueron comprometidos y cuántas personas pueden estar afectadas.
Estas son las ocho preguntas clave sobre el ciberataque y sus posibles consecuencias.
1. ¿Cómo fue posible el ciberataque contra la administración de Berlín?
Por ahora no existe una respuesta definitiva. La administración de Berlín investiga cómo los atacantes penetraron en sus sistemas y por qué vía lograron extraer los datos. Por ello, todavía es prematuro señalar una brecha concreta o atribuir el incidente a un fallo individual.
Lo que sí se conoce es que el grupo tuvo aparentemente durante un periodo prolongado acceso a sistemas de la administración del Land. Las investigaciones forenses deben determinar cuándo comenzó exactamente el ataque, qué sistemas quedaron comprometidos y en qué medida fallaron las medidas de seguridad.
2. ¿Están afectadas las autoridades de seguridad y las infraestructuras críticas?
Tampoco está aclarado de forma definitiva. Entre los datos publicados figura una carpeta denominada “AG CBRN-Rahmenplanung”. CBRN hace referencia a amenazas químicas, biológicas, radiológicas y nucleares.
Podrían estar afectados empleados de la administración del Land, ciudadanos y otras personas cuyos datos fueron tratados por las autoridades berlinesas. También se analiza una posible afectación directa de la Policía, los bomberos, los servicios de emergencia y los gestores de infraestructuras críticas. Por el volumen de información, todavía no existe una visión completa del alcance.
3. ¿Son realmente 1,4 millones de archivos y qué contienen?
La filtración comprende varios terabytes de datos y, previsiblemente, 1.439.893 archivos. Las cifras exactas y el contenido completo del paquete continúan bajo análisis.
Rhysida afirma que hay más de 5.000 expedientes de personal, nóminas, procedimientos sancionadores, documentos confidenciales, credenciales y contraseñas. Sin embargo, todavía no se ha verificado cuáles de esas afirmaciones son correctas ni cuánta información sensible quedó comprometida.
4. ¿Quién está detrás de Rhysida?
Rhysida es descrito como un grupo profesionalmente organizado y especializado en ransomware. Activo desde 2023, combina el robo o cifrado de datos con la extorsión. No se conoce públicamente quiénes son exactamente sus integrantes.
En el caso de Berlín no hay indicios de que detrás del ataque exista un Estado. Rhysida exigió 30 Bitcoin, unos dos millones de euros, y publicó el paquete de datos en la darknet después de que el Senado de Berlín rechazara pagar. Se desconoce desde dónde opera exactamente, aunque expertos sitúan a sus responsables en Europa del Este.
5. ¿Puede haber nuevas filtraciones de datos?
Sí. Rhysida ya ha publicado una parte importante de los datos, pero no está claro si con ello se hicieron públicos todos los archivos robados. La información ya difundida puede copiarse, redistribuirse o ser explotada por otros delincuentes.
La Oficina Federal de Seguridad de la Información de Alemania, BSI, advierte de posibles ataques posteriores, incluidas campañas de phishing dirigidas e intentos de fraude.
6. ¿Cómo podría haberse evitado el ataque?
La respuesta rigurosa dependerá de las investigaciones forenses. El ataque fue descubierto el 14 de agosto, después de que los atacantes extrajeran datos entre el 7 y el 12 de agosto. Las administraciones afectadas fueron aisladas posteriormente de la red del Land.
En términos generales, podrían reducir el riesgo la aplicación de parches, la actualización de sistemas, los controles de acceso estrictos, la autenticación multifactor, la segmentación de red y la supervisión de salidas inusuales de datos.
El Tribunal de Cuentas de Berlín había criticado en 2024 deficiencias relacionadas con la documentación, configuración y actualización de cortafuegos en una administración del Senado. No está demostrado que esas debilidades hayan permitido el ataque de Rhysida.
7. ¿Se puede frenar la filtración o borrar los datos de Internet?
Una vez que los datos se hacen públicos, resulta casi imposible recuperarlos por completo. Aunque se cierre la página original, los archivos pueden haber sido descargados, copiados y redistribuidos.
Las autoridades pueden solicitar la retirada de publicaciones concretas, bloquear accesos comprometidos, restablecer contraseñas y proteger especialmente la información sensible. El objetivo es limitar la difusión y reducir los daños.
8. ¿Quién informará a las personas afectadas y cuándo?
El Land de Berlín ha confirmado que, además del personal de la administración, también pueden haberse visto afectados datos personales de ciudadanos y empresas. La administración debe analizar primero qué datos fueron filtrados y a quién pueden atribuirse.
Hasta entonces, muchas personas seguirán sin saber si están afectadas y qué datos suyos circulan por la red. Si sus datos se hubieran publicado efectivamente, en principio podría existir un derecho a indemnización por daños y perjuicios conforme al artículo 82 del Reglamento General de Protección de Datos. La existencia de ese derecho y el importe de una eventual compensación dependerán de las circunstancias de cada caso.
Una investigación todavía abierta
Euronews señala que siguen sin respuesta la vía de entrada, la duración exacta del acceso, el número real de afectados y la totalidad de los datos expuestos. Mientras continúan las investigaciones, la publicación de la información aumenta el riesgo de fraude, phishing y nuevos ataques.
Información basada en el reporte de Euronews sobre el ciberataque y la filtración de datos en Berlín.
Be the first to comment