Filtración masiva de datos en Berlín: salen a la luz documentos de defensa civil y críticas infraestructuras

Fuentes: Gefahr für die nationale Sicherheit: Berliner Datenleck schlägt hohe Wellen

Un ataque cibernético contra la red informática del Estado federado de Berlín ha derivado en una crisis de seguridad nacional. El grupo de ransomware Rhysida, supuestamente rusoparlante, extorsionó al gobierno regional con 30 bitcoins (unos dos millones de euros) y, tras expirar el ultimátum, publicó en la darknet un paquete de 5,7 terabytes con alrededor de 1,44 millones de archivos. Entre los datos filtrados figuran expedientes personales, contratos, contraseñas de empleados de la administración e información de ciudadanos, así como documentos altamente sensibles sobre defensa civil, cuarteles, centrales eléctricas, subestaciones, grupos electrógenos, empresas armamentísticas y planos de centros penitenciarios.

Las administraciones senatoriales de Desarrollo Urbano y de Movilidad son las más afectadas, al gestionar sus propias estructuras de TI. Ante la presencia de documentos confidenciales de la Bundeswehr y del Gobierno federal, han intervenido el Mando Operativo de la Bundeswehr, el Centro Nacional de Ciberseguridad y la Oficina Federal de Seguridad de la Información (BSI), que evalúan los riesgos.

El político democristiano Roderich Kiesewetter calificó la filtración de «gravísima» y exigió elevar la ciberseguridad y la protección de secretos al mismo nivel en todos los puntos federativos. Entretanto, el distrito de Lichtenberg rechaza el uso del software forense Falcon Agent de CrowdStrike por sobre el acceso a datos y la estabilidad de los sistemas. La autoridad berlinesa de protección de datos y las fuerzas de seguridad recomiendan a los posibles afectados cambiar contraseñas, vigilar movimientos bancarios y desconfiar de correos de phishing.