the news now

Las noticias del mundo, contrastadas entre fuentes confiables.

Esta historia ha avanzado desde la última vez que la cubrimos · cobertura anterior

La administración de Berlín sufre una filtración masiva de datos tras rechazar demanda de rescate

3 fuentes en 2 países · Alemania · Suiza

Quién lo informó

  • Der Spiegel Alemania · Centroizquierda · ~50% staff-owned
  • Frankfurter Allgemeine Alemania · Centroderecha · FAZIT-Stiftung (foundation)
  • Neue Zuercher Zeitung Suiza · Centroderecha · Dispersed shareholders, no controlling stake

Qué significan los colores

  • Izquierda
  • Centroizquierda
  • Centro
  • Centroderecha
  • Derecha
  • Un bloque rayado indica que el medio está vinculado a un Estado o controlado por él.

La orientación política indica dónde se sitúa el medio dentro de la política de su propio país. Nunca es una posición en una única escala global.

La tendencia política es comparable dentro de un país, no entre países, y por eso la barra agrupa por país primero. Las emisoras de financiación pública no se marcan como vinculadas al Estado.

El propietario de cada medio se indica como dato, y no como un juicio sobre el medio.

Traducido del original en inglés, que se escribió a partir de las fuentes que se enumeran abajo.

Unos hackers han robado entre 5,7 y 5,8 terabytes de datos, que comprenden aproximadamente entre 1,2 y 1,44 millones de archivos, de dos administraciones del Senado de Berlín. Los datos fueron publicados en la darknet el viernes pasado después de que el Senado de Berlín, con el apoyo de la oposición, se negara a pagar una demanda de rescate de treinta Bitcoin, valorados en aproximadamente dos millones de euros. La información robada incluye datos personales de empleados y ciudadanos, así como documentos sensibles sobre infraestructura crítica, tales como planes de emergencia para centrales eléctricas, depósitos de combustible y prisiones.

El secretario de estado digital Florian Hauer y Claudia Plattner, presidenta de la Oficina Federal de Seguridad de la Información, afirmaron que la ciudad tuvo suerte de que el ataque fuera descubierto antes de que los hackers pudieran cifrar los sistemas. Debido a que los atacantes solo copiaron los datos en lugar de bloquearlos, la administración aún tiene acceso a sus propios archivos. Sin embargo, el proceso de descarga de los datos filtrados de la darknet está tomando varios días debido al bajo ancho de banda en los servidores de los hackers. Los funcionarios esperan que el análisis completo de los daños, que implicará el uso de inteligencia artificial para clasificar los archivos, tome varias semanas.

El ataque se atribuye al colectivo de hackers Rhysida, un grupo que proporciona ransomware como servicio. Si bien los orígenes exactos del grupo no están claros, observadores de la industria sugieren la implicación rusa porque el grupo normalmente no ataca instituciones rusas. Un informe señala que la brecha comenzó cuando un empleado hizo clic en un correo electrónico de phishing a principios de agosto.

Las perspectivas sobre el evento varían según la tendencia política. Fuentes de centroderecha presentan el incidente como un síntoma de una vulnerabilidad estatal más amplia y un fallo en la modernización de la infraestructura de TI, y algunos sugieren que encaja en un patrón de guerra híbrida rusa. Una fuente de centroizquierda se centra en el alcance específico y la sensibilidad de los datos filtrados.

Cómo lo enmarcó cada lado

Centroizquierda
Esta fuente se centra en la escala y la sensibilidad de la filtración de datos.
Centroderecha
Estas fuentes presentan el ataque como un fallo de la resiliencia estatal y una herramienta potencial de la influencia estratégica rusa.

Fuentes

100% de las afirmaciones de este artículo se rastrearon hasta los artículos de origen citados arriba.