Abstrakter Code als Symbol fuer eine Sicherheitsluecke

Rhysida Ransomware: Berlín confirma el robo de datos de la red estatal

El 31 de agosto de 2026, la administración de la ciudad de Berlín confirmó un robo de datos realizado por el grupo de ransomware Rhysida. The affected body is the Senate Department for Mobility, Transport, Climate Protection and the Environment. Los atacantes afirman que 5,79 terabytes en aproximadamente 1,44 millones de archivos fueron exfiltrados – cifras que el estado todavía no ha verificado completamente.

Lo que Rhysida dice que robó

Rhysida enumeró Berlín en su sitio de filtración el 28 de agosto y puso los archivos robados a presión – informes citan una demanda de alrededor de 30 bitcoin. Los investigadores dicen que la exfiltración tuvo lugar entre el 7 y el 12 de agosto. En su sitio de filtración el grupo afirma haber tomado archivos de personal, contraseñas de texto claro, IBANs y datos de pago, así como evaluaciones de seguridad relacionadas con el suministro de agua de Berlín. Estas cifras de volumen y categoría provienen de la propia descripción de Rhysida y deben ser tratadas como preliminares.

Siete días hasta el aislamiento

Una ventana de tiempo es crítica: el primer flujo de datos fue notado el 7 de agosto, pero el departamento afectado no fue desconectado de la red central del estado hasta el 14 de agosto. Durante esos siete días, los atacantes podrían mantener datos de sifonía. El alcalde que gobernaba Kai Wegner lo llamó chantaje y excluyó cualquier pago, en línea con la guía del BSI de Alemania. El Senador del Interior Iris Spranger destacó que ningún dato relevante para las elecciones parlamentarias del 20 de septiembre había dejado áreas seguras y que el entorno electoral se considera seguro. La policía estatal, los fiscales y los organismos federales están investigando.

Qué organizaciones deben hacer ahora

  • Isolate compromiso segmentos de red inmediatamente – no días después.
  • Eliminar contraseñas de texto simple y cuentas de administración compartidas; ejecutar MFA.
  • Harden segmentation between line-of-business systems and the central network.
  • Mantener copias de seguridad fuera de línea y probar el plan de respuesta a incidentes regularmente.

Fuentes: BleepingComputer, El Hacker News. Al 1o de septiembre de 2026, un incidente en curso – algunos detalles son preliminares.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Mastodon
Scroll al inicio