1. Ir al contenido
  2. Ir al menú principal
  3. Ir a más sitios de DW
CriminalidadAlemania

Ciberataque en Berlín: millones de datos en la"dark web"

10 de septiembre de 2026

Poco antes de las elecciones a la Cámara de Diputados de Berlín, el grupo de hackers Rhysida extorsionó al Senado de Berlín y publicó en la web oscura los datos robados.

Cifras y letras en una pantalla como símbolo de ataques de hackers.
Hackers consiguieron acceder entre el 7 y el 14 de agosto de 2026, sin ser detectados, a datos que en realidad estaban protegidos.Imagen: picture alliance/dpa

Fue una noticia que casi pasó desapercibida, porque toda Alemania estaba pendiente de las elecciones al Parlamento regional de Sajonia-Anhalt del 6 de septiembre, pero el robo de datos en Berlín es un asunto de gran trascendencia. A este hecho se suman las informaciones recientes sobre sabotajes a la infraestructura e intentos de atentado con drones contra aeropuertos, supuestamente por parte de potencias extranjeras enemigas.

¿Qué es lo que ha ocurrido? Desde principios de septiembre de 2026, pueden consultarse en la dark web expedientes personales, escritos de las autoridades, nóminas y también documentos de identidad escaneados. El grupo de hackers Rhysida robó los datos y después extorsionó al Gobierno de la ciudad de Berlín: no publicaría los datos sensibles a cambio de que el Senado pagara un rescate de 30 bitcoins, equivalente a unos dos millones de euros.

Pero el pasado viernes, 4 de septiembre, el alcalde-gobernador de Berlín, Kai Wegner, de la conservadora (CDU), declaró: "El estado federado de Berlín no se dejará extorsionar". A continuación, los datos fueron publicados en la web oscura, el área de Internet a la que solo pueden acceder personas familiarizadas con el mundo digital. En total, se trata de un volumen de unos 1,4 millones de datos.

Todo empezó con un correo de phishing

Están afectadas dos administraciones del Gobierno de la capital, que cuenta con unos cuatro millones de habitantes: la Administración de Construcción y la Administración de Transportes. Y esta vez no han sido servicios secretos extranjeros los que han actuado, sino delincuentes: los hackers consiguieron inicialmente, sin ser detectados, acceder entre el 7 y el 14 de agosto a datos que supuestamente estaban protegidos.

Rhysida es un grupo de ciberdelincuencia que probablemente procede de Europa del Este. Desde 2023, ataca instituciones públicas en todo el mundo y se atribuye casi 280 ataques a nivel mundial, principalmente en Estados Unidos.

Un empleado de la Administración de Transportes de Berlín respondió a un llamado correo de phishing, mensajes diseñados para parecer auténticos. Si el destinatario abre uno de los archivos adjuntos, proporciona involuntariamente a los atacantes acceso a la red de la víctima. 

Graves consecuencias

La gravedad del robo de datos queda demostrada por la lista de ámbitos que, según estimaciones de expertos, podrían estar afectados. Además de información personal de empleados y ciudadanos, hay datos sobre centrales térmicas, depósitos de combustible, instalaciones de suministro eléctrico de emergencia, pero también sobre prisiones y plantas de abastecimiento de agua.

La publicación de los datos, aunque se produzca en la dark web, de difícil acceso, también puede tener graves consecuencias para las personas afectadas, como declaró Jochim Selzer, del Chaos Computer Club, al periódico Frankfurter Allgemeine Zeitung: "Cuanto más sé sobre una persona, con mayor precisión puedo hacerme pasar por ella y también puedo determinar con mayor exactitud qué necesito saber de esa persona para poder, por ejemplo, hacer pedidos en su nombre".

Cambio de contraseñas

El Gobierno regional de Berlín ordenó a sus empleados que cambiaran sus contraseñas. Esta medida indignó al sindicato de la policía (GdP). Su vicepresidente, Thorsten Schleheider, aseguró que los datos de Berlín llevan años estando insuficientemente protegidos y que muchos empleados no han recibido la formación necesaria: "No puede ser que aquí se hayan robado datos altamente sensibles durante días y que la única reacción parezca consistir en ordenar a los empleados que cambien sus contraseñas".

Kai Wegner, alcalde de Berlín, no se avino a las pretensiones de los hackers, por lo que la extorsión siguió su curso y los datos robados fueron publicados.Imagen: Maurizio Gambarini/Funke Foto Services/IMAGO

El Senado de Berlín ya ha creado una oficina de coordinación de todas las administraciones berlinesas que se encargará del escándalo de los datos. También ha establecido contacto con autoridades federales como la Oficina Federal de Seguridad de la Información (BSI), con sede en Bonn. "Informaremos, asesoraremos y apoyaremos a los empleados afectados y a las berlinesas y berlineses lo antes posible", ha dicho el alcalde-gobernador, Kai Wegner.

No afecta a las elecciones a la Cámara de Diputados

Al menos en un aspecto, las autoridades de Berlín pudieron dar el visto bueno: las elecciones del 20 de septiembre a la Cámara de Diputados de Berlín, el Parlamento regional, no están en peligro.

El responsable regional de las elecciones, Stephan Bröchler, comentó al periódico Bild: "Según el estado actual de las cosas, el entorno electoral permanece inalterado. Es decir, ni la preparación, ni la propia jornada electoral, ni el proceso hasta la publicación del resultado provisional".

El canciller de Alemania, Friedrich Merz, del partido democristiano CDU, se ve afectado, al menos indirectamente, por el robo de datos. La información sustraída incluye detalles sobre la controvertida ampliación de la Cancillería, situada en el corazón de Berlín.

(ms/cp)

No dejes que el algoritmo oculte las noticias. Si confías en este sitio para obtener información confiable, por favor dedica un momento a seleccionarnos como tu fuente preferida en Google: haz clic aquí y marca el casillero o pulsa el botón de DW.com para ver siempre nuestras noticias verificadas en tus preferencias.

Ir a la siguiente sección Tema del día DW

Tema del día DW

Ir a la siguiente sección Más de DW