El gobierno de Berlín se encuentra en medio de una crisis cibernética tras un ataque de ransomware perpetrado por el grupo Rhysida. Los ciberdelincuentes reclaman la suma de 30 bitcoins ($77,622) a cambio de no publicar 5.79 terabytes de datos sensibles, incluyendo contratos, correos electrónicos, números de teléfono y información clasificada.
El ataque se produjo en medio de la preparación para las elecciones del 20 de septiembre, aunque las autoridades han confirmado que la infraestructura electoral no ha sido afectada. El alcalde Kai Wegner y la senadora Iris Spranger han declarado que el estado de Berlín no cederá ante la extorsión.
El alcance del ciberataque y la respuesta de las autoridades
El ataque, que se inició el 7 de agosto, fue detectado el 14 de agosto cuando se descubrió una fuga de datos en la red administrativa del estado. Los departamentos afectados fueron desconectados de la red como medida de seguridad, lo que interrumpió servicios como las solicitudes y pagos de beneficios de vivienda.
El grupo Rhysida, conocido por sus ataques de doble extorsión ha publicado en su sitio de filtración en la dark web que ha escaneado 1.44 millones de archivos, incluyendo 124,823 archivos de mapas y geodatos. Aunque no se ha especificado una cifra de rescate en la publicación, el grupo ha anunciado una subasta con un precio inicial de 30 bitcoins.
Las autoridades berlinesas, en colaboración con la policía criminal del estado, la fiscalía y las autoridades federales de seguridad, están investigando el incidente. Hasta el momento, no se ha identificado a ningún grupo específico detrás del ataque, aunque Rhysida ha sido mencionada por medios como Der Spiegel y The Hacker News.
El U.S. Cybersecurity and Infrastructure Security Agency (CISA) el Federal Bureau of Investigation (FBI) y el Multi-State Information Sharing and Analysis Center (MS-ISAC) han emitido un informe conjunto sobre las tácticas de Rhysida. El informe destaca la importancia de remediación de vulnerabilidades conocidas, la habilitación de autenticación multifactorial (MFA) y la segmentación de redes para prevenir la propagación de ransomware.
El informe también señala que Rhysida ha llevado a cabo aproximadamente 280 ataques, nueve de ellos en Alemania, incluyendo el ataque a la administración de la ciudad de Stuttgart en mayo de 2026 y a la organización de ayuda Welthungerhilfe en junio de 2026. Otras víctimas incluyen el Puerto de Seattle, que opera el Aeropuerto Internacional de Seattle-Tacoma, en septiembre de 2026.
Las autoridades berlinesas han asegurado que la comisión de protección de datos del estado y la Oficina Federal de Seguridad de la Información (BSI) están siendo informadas continuamente. Además, se ha confirmado que los datos relevantes para la conducción de las elecciones del 20 de septiembre no han sido comprometidos.
El impacto en los servicios públicos y la seguridad de los datos
El ataque ha tenido un impacto significativo en los servicios públicos, con la interrupción de servicios como las solicitudes y pagos de beneficios de vivienda. Sin embargo, las autoridades han asegurado que la seguridad de los datos y la integridad de los servicios esenciales no han sido comprometidos.
El gobierno de Berlín ha enfatizado que no cederá ante las demandas de los ciberdelincuentes y que continuará trabajando para proteger la información sensible. Las investigaciones están en curso, y se espera que las autoridades proporcionen más detalles a medida que avanza la investigación.
Mientras tanto, los ciudadanos afectados se les recomienda estar alerta ante posibles intentos de phishing y otros ataques cibernéticos relacionados con la filtración de datos.



