Table of Contents
Hackers publican datos robados de administraciones de Berlín
Alrededor de 1.4 millones de datos presuntamente robados de dos administraciones del gobierno de Berlín fueron publicados en la dark web después de un ataque informático.
El grupo de ransomware Rhysida habría estado detrás del hackeo al gobierno de Berlín y posteriormente exigió un rescate para evitar la divulgación de la información.
Las autoridades rechazaron realizar el pago y los archivos terminaron publicados.
Ataque habría comenzado mediante phishing
De acuerdo con la información disponible, el acceso inicial a los sistemas habría ocurrido después de que un empleado respondiera un correo electrónico de phishing.
Este tipo de ataque busca engañar a una persona para conseguir credenciales, instalar software malicioso o acceder a sistemas restringidos.
Después del acceso, los responsables habrían conseguido extraer una cantidad considerable de información.
No se informó cuánto tiempo permanecieron los atacantes dentro de los sistemas antes de ser detectados.
Rhysida habría exigido 30 bitcoins
Los responsables del ataque habrían solicitado 30 bitcoins para evitar la publicación de los archivos.
La cantidad equivaldría aproximadamente a dos millones de euros, según la estimación difundida sobre el caso.
El gobierno decidió no realizar el pago solicitado.
Posteriormente, los datos fueron publicados en la dark web.
¿Qué información habría sido filtrada?
Entre los archivos comprometidos habría documentos de identidad, información relacionada con nóminas y diferentes expedientes administrativos.
También se reportó la presencia de datos vinculados con infraestructura crítica.
No se informó qué información específica sobre esta infraestructura quedó expuesta ni si su divulgación representa un riesgo operativo inmediato.
¿Qué es el ransomware?
El ransomware es una modalidad de ataque informático en la que los responsables buscan bloquear sistemas, robar información o utilizar ambos mecanismos para exigir dinero.
En algunos casos, los grupos amenazan con publicar los datos obtenidos si las organizaciones afectadas se niegan a pagar.
Este mecanismo convierte la protección de información confidencial en uno de los principales retos después de una intrusión.
Autoridades investigan alcance del ciberataque
Tras la publicación de los archivos, las autoridades comenzaron a investigar el alcance del hackeo al gobierno de Berlín.
La revisión busca determinar qué información fue comprometida y cuáles sistemas resultaron afectados.
Además, se reforzaron las medidas de seguridad para reducir el riesgo de nuevas intrusiones.
No se informó si existen personas identificadas como responsables directas del ataque.
Filtración pone atención sobre la seguridad de datos públicos
El incidente muestra cómo un ataque iniciado mediante ingeniería social puede comprometer grandes cantidades de información almacenada por instituciones públicas.
La investigación deberá determinar el alcance definitivo de la filtración y las posibles consecuencias para las personas cuyos datos fueron expuestos.
Mientras tanto, las autoridades de Berlín mantienen la revisión de sus sistemas y el fortalecimiento de sus mecanismos de ciberseguridad.
