Filtración en Berlín expone 1,44 millones de archivos, combinando datos personales con posibles datos de infraestructura
Alrededor de 1,44 millones de archivos que suman 5,8 TB se publicaron en la Darknet tras una brecha en la administración de Berlín. El volcado contiene pasaportes escaneados, contratos laborales y, según informes de medios, datos sobre el suministro de agua y otros activos de infraestructura crítica.

Alrededor de 1,44 millones de archivos, aproximadamente 5,8 terabytes de datos, se subieron a la Darknet después de que se hiciera pública una brecha en la administración de Berlín el 17 de agosto de 2026. El volcado combina documentos personales como pasaportes escaneados y contratos laborales con material que analistas de medios dicen que podría incluir detalles del suministro de agua de la ciudad, plantas de calefacción y otros activos de infraestructura crítica.
Escala de la filtración
El diario económico alemán Handelsblatt confirmó que "seit Freitag sind rund 1,44 Millionen Dateien mit einem Umfang von 5,8 Terabyte im Darknet veröffentlicht" (desde el viernes, principios de agosto 2026, alrededor de 1,44 millones de archivos que suman 5,8 TB se han publicado en la Darknet). La misma fuente describió el incidente como un "Daten‑Super‑GAU", un superdesastre de datos de "gravierendem Ausmaß" (grave magnitud).
| Métrica | Valor | Período | Fuente |
|---|---|---|---|
| Archivos filtrados | 1,44 millones de archivos | desde principios de agosto 2026 | Handelsblatt |
| Volumen de datos | 5,8 TB | desde principios de agosto 2026 | Handelsblatt |
| Exigencia de rescate | 30 Bitcoin (~2 million €) | agosto 2026 | Handelsblatt |
Qué contiene el volcado
Según el mismo informe de Handelsblatt, la primera oleada de archivos parece estar dominada por datos personales: pasaportes escaneados, contratos laborales, solicitudes de empleo y certificados médicos. Estos documentos son claramente identificables como pertenecientes a ciudadanos individuales y empleados del sector público.
Otros medios alemanes, en particular Tagesspiegel, han añadido que el volcado "sollten sich darunter zudem Daten zu Heizkraftwerken, Tanklagern, Notstromanlagen, Umspannwerken, Gefängnissen, Wasserwerken sowie Rüstungsunternehmen und der Bundeswehr befinden" (los archivos también contienen datos sobre plantas de calefacción, tanques de combustible, unidades de energía de reserva, subestaciones, prisiones, obras de agua, así como empresas de defensa y la Bundeswehr). Aunque el alcance exacto de esos elementos no puede verificarse a partir de los archivos disponibles públicamente, la afirmación es reportada por el periódico y, por tanto, puede atribuirse a él.
Expertos en seguridad citados en el artículo de Handelsblatt advierten que el volcado podría incluir "hoch‑sensible Daten" (datos de alta sensibilidad) vinculados a entidades de protección civil y defensa. Los expertos no enumeran las categorías específicas de infraestructura, pero señalan el potencial de un impacto más amplio más allá de la privacidad personal.
Cronología y respuesta
La brecha se desarrolló durante una ventana de diez días. El grupo de hackers identificado como Rhysida accedió a partes de la red del Senado de Berlín entre el 7 de agosto y el 12 de agosto de 2026 sin ser detectado. El equipo de seguridad informática de Berlín descubrió la intrusión el 14 de agosto, y la administración anunció la brecha tres días después, el 17 de agosto, cuando los archivos robados empezaron a aparecer en la Darknet.
Agencias de seguridad federales, incluido el BSI, emitieron advertencias inmediatas a organismos públicos y empresas privadas sobre la exposición de datos personales. El momento de la filtración es notable porque la elección estatal de Berlín está programada para dos semanas después, lo que genera preocupaciones sobre repercusiones políticas.
Exigencia de rescate y atribución
Rhysida exigió un rescate de 30 Bitcoin, que el artículo de Handelsblatt traduce a aproximadamente dos millones de euros en el momento del ataque. El grupo no ha indicado si el rescate fue pagado, y los funcionarios de Berlín no han revelado ningún detalle de negociación.
Aunque la exigencia de rescate es una cifra concreta, los motivos detrás de la filtración siguen sin estar claros. Los atacantes no han reclamado públicamente una agenda política, y la publicación de los datos parece ser una táctica de presión para obtener el pago.
Preguntas abiertas y próximos pasos
- ¿Cuántos de los supuestamente archivos relacionados con infraestructura son auténticos y utilizables por actores malintencionados?
- ¿Qué medidas de remediación tomará la administración de Berlín para asegurar los sistemas afectados y prevenir nuevas pérdidas de datos?
- ¿Las autoridades federales perseguirán acciones legales contra el grupo Rhysida, y qué recursos se asignarán para rastrear los pagos en Bitcoin?
En la actualidad, la administración de Berlín no ha revelado el número total de personas cuyas documentos personales fueron expuestos, ni las categorías exactas de los supuestos datos de infraestructura crítica. Los analistas seguirán monitorizando la Darknet en busca de nuevas subidas que puedan aclarar el alcance de la brecha.
Por ahora, la filtración se sitúa como una de las mayores filtraciones de datos confirmadas públicamente de una autoridad municipal alemana, subrayando la vulnerabilidad de las redes del sector público frente a intrusiones sofisticadas de estilo ransomware.
