Ciberataques

Temen consecuencias más graves de ataque de "hackers" a Berlín

6.09.2026, 14:37

El ataque de "hackers" contra partes de la administración de la ciudad-estado de Berlín podría tener consecuencias mucho más trascendentales de lo que se sabía inicialmente, mucho más allá de la capital, indican medios y expertos.

Desde el viernes se han publicado en la "darknet" (web oscura) alrededor de 1,44 millones de archivos con un volumen de 5,8 terabytes. Un terabyte equivale a unos 1.000 gigabytes.

Al principio parecía que solo se habían visto afectados datos personales: pasaportes escaneados, contratos de trabajo, expedientes de solicitud de empleo y certificados de enfermedad.

Sin embargo, según varios reportes de medios y la evaluación de expertos en tecnologías de la información, también podrían haberse filtrado datos altamente sensibles, relevantes para la protección de infraestructuras críticas y la seguridad de los gobiernos federal y de los estados federados. Se trata, por ejemplo, de la protección civil o de empresas de armamento.

El vicepresidente del grupo parlamentario de Los Verdes, Konstantin von Notz, se refirió en el diario "Handelsblatt" a un "verdadero desastre informático de proporciones catastróficas".

"Si se llegara a demostrar que se incumplieron deliberadamente los mecanismos de protección y que no se garantizó la confidencialidad que se requería con urgencia, las consecuencias a nivel de personal serían inevitables", declaró el político opositor al periódico.

"El Gobierno federal tiene una responsabilidad directa"

En opinión del legislador, podría tratarse del caso de seguridad informática más grave conocido hasta ahora a nivel regional, con consecuencias financieras posiblemente considerables, según Von Notz: "El caso más reciente en Berlín les costará millones a los contribuyentes. El Gobierno federal tiene una responsabilidad directa".

Roderich Kiesewetter, diputado democristiano especializado en política exterior, declaró al diario "Süddeutsche Zeitung": "Esta filtración de datos es de grave magnitud y pone en peligro nuestra seguridad nacional".

Los "hackers" exigieron el equivalente a unos dos millones de euros

Entre el 7 y el 12 de agosto, los "hackers" se hicieron con acceso, sin ser detectados, a partes de la red estatal de Berlín y extrajeron datos. Las administraciones del Senado (gobierno regional) encargadas de Obras Públicas y Transporte se vieron afectadas.

La administración detectó el ataque el 14 de agosto y lo hizo público tres días después. El grupo de "hackers" Rhysida exigió 30 bitcoins, lo que equivale a unos dos millones de euros o 2,2 millones de dólares. El Senado no pagó y los autores publicaron los datos una vez vencido su ultimátum. Un portavoz del Ministerio del Interior afirmó que el grupo es considerado una organización criminal y actúa por motivos económicos.

Hasta el momento, apenas es posible tener una visión general completa de los datos filtrados debido a la enorme cantidad de información. Además, no es posible simplemente buscar términos específicos con CTRL+F, explicó Jochim Selzer, portavoz del Chaos Computer Club.

Según sus investigaciones, entre los archivos se encuentran, además de datos personales, información sensible sobre el suministro de agua de Berlín. Según el diario berlinés "Tagesspiegel", también habría datos sobre centrales térmicas, depósitos de combustible, sistemas de energía de emergencia, subestaciones eléctricas, prisiones, plantas de tratamiento de agua, así como sobre empresas de armamento y las Fuerzas Armadas alemanas.

Un experto en TI acusa a Berlín de negligencia grave

Para las personas afectadas existe el riesgo de robo de identidad y de ataques de "phishing" dirigidos, según informa la Oficina Federal de Seguridad en la Tecnología de la Información (BSI).

Además, la información relevante para la seguridad podría ser utilizada indebidamente por potencias extranjeras o terroristas. La BSI advierte que los datos sobre infraestructuras críticas, empresas y organizaciones podrían aumentar el nivel de amenaza, dependiendo de su grado de sensibilidad.

El experto en TI Manuel Atug acusa al estado federado de Berlín de graves omisiones. "El estado de Berlín ha actuado con negligencia grave y ha incumplido deliberadamente las normas de seguridad", declaró a la agencia dpa. "Estoy realmente conmocionado y sin palabras", señaló.

Atug señaló que en 2023 y 2025 fue convocado como perito ante la Comisión de Seguridad Interna de Berlín y que ya en ese entonces había señalado brechas de seguridad flagrantes.

Se contactará a los afectados por carta o correo electrónico

En Berlín, una unidad de control adicional coordina ahora la revisión y evaluación de los datos. Según el Ministerio federal del Interior, la BSI, la Oficina Federal de Investigación Criminal (BKA) y la Oficina Federal para la Protección de la Constitución (BfV) también participan en la investigación. En el Centro Conjunto de Ciberdefensa se recopilan y comparten todos los hallazgos.

Las autoridades berlinesas comunicaron que se contactará y asesorará a los ciudadanos, empleados y empresas afectados, según el nivel de riesgo, por carta o correo electrónico.

El Ejecutivo regional berlinés no proporcionó inicialmente detalles concretos sobre qué datos se publicaron exactamente alegando que las investigaciones forenses y las investigaciones siguen en curso.

Las Fuerzas Armadas anunció que, tras analizar los posibles riesgos de seguridad, tomará medidas para proteger la seguridad militar.

El Gobierno regional de Berlín también ha reforzado las medidas de seguridad, según sus propias declaraciones. Dentro de dos semanas se elegirá el nuevo Parlamento y Gobierno regionales en Berlín. Según la información disponible al momento, el proceso electoral no se ve afectado, afirmó el director electoral regional, Stephan Bröchler.