El 31 de agosto de 2026, Berlín confirmó que no pagará el rescate exigido por los atacantes que accedieron a la red del Senado para Movilidad, Transporte, Protección Climática y Medio Ambiente. El incidente fue detectado el 14 de agosto y llevó a desconectar la red del departamento, así como la del Senado para Desarrollo Urbano, Construcción y Vivienda.
Según declaraciones del alcalde gobernante Kai Wegner y de la Cancillería del Senado, la exfiltración se produjo entre el 7 y el 12 de agosto y probablemente incluyó información personal y no pública. La investigación continúa a cargo de la policía criminal estatal, organismos federales de seguridad y la fiscalía, por lo que Berlín no ha divulgado más detalles.
Wegner y la senadora de Interior y Deporte Iris Spranger confirmaron que los atacantes habían exigido un pago, aunque descartaron abonarlo. Berlín no ha identificado oficialmente al responsable, pero el grupo de ransomware Rhysida reivindicó el ataque y añadió brevemente a la ciudad a su sitio de filtraciones basado en Tor el 28 de agosto.
Rhysida afirmó haber sustraído más de 5,7 terabytes de información, incluidos documentos de reclamaciones y procesos judiciales, datos financieros, contratos, archivos de recursos humanos, contraseñas y documentos confidenciales. El grupo también aseguró haber obtenido información personal de más de 12.000 personas, más de 16.000 direcciones de correo electrónico y cerca de 12.000 números de teléfono.
Entre los datos supuestamente robados figuran información de pagos, IBAN, credenciales en texto claro, expedientes judiciales, datos de nóminas, pasaportes y documentos de identidad, información privada de miembros de la dirección y otros contenidos. Rhysida exigió 30 bitcoins, una cantidad estimada en unos 2,3 millones de dólares.
Fuente: SecurityWeek.