Acabamos de despedirnos del 2023 y durante este pasado año España fue testigo de una serie de ciberataques que dejaron un impacto significativo en empresas y organismos de diferentes sectores. Estos incidentes no solo pusieron en evidencia la vulnerabilidad de las infraestructuras digitales de las compañías, sino que también impactaron en la economía, en los transportes y en un sector tan importante como es el de la salud.

En este contexto, vamos a repasar los cinco ciberataques más destacados que sacudieron el panorama español, revelando las tácticas y las repercusiones de estos eventos que tuvieron importantes consecuencias tanto para empresas como para los ciudadanos.

1. Ciberataque al Hospital Clinic de Barcelona

Por la gran cantidad de información robada y por ser un sector tan importante como el de la salud, el más grave de los ciberataques fue el que sufrió el Hospital Clínic de Barcelona en marzo de 2023. No podemos olvidar que este centro hospitalario, es uno de los más importantes de la capital catalana y el ataque de ransomware que sufrió logró cifrar sus sistemas, además de robar millones de datos personales.

Ad

A partir del incidente, se cancelaron servicios de urgencia, laboratorios y farmacia. Las consecuencias para los ciudadanos fueron muy importantes, pues se dejaron de hacer 4.000 análisis de sangre, más de 300 intervenciones quirúrgicas y se anularon más de 10.000 visitas a consultas externas. El centro tardó varias semanas en volver a la normalidad.

En cuanto a la información robada, los atacantes, aseguraron tener 4,4 terabytes de datos, por los que pidieron un rescate de 4,5 millones de dólares. Estos datos fueron publicados por los ciberdelincuentes en la dark web y entre ellos había información tan sensible como resultados de análisis y datos de pacientes, así como datos personales de empleados.

2. Robo de datos a Air Europa

Otro de los ciberataques más impactantes de 2023 fue el que sufrió Air Europa a principios de octubre y que afectó al entorno de pagos de la página web de la compañía aérea. La brecha comprometió datos bancarios, incluyendo números de tarjetas, fechas de caducidad y códigos CVV.

En principio no hubo aviso de uso fraudulento de estos datos, pero la aerolínea aconsejó a los afectados cancelar sus tarjetas bancarias como medida preventiva. Gracias a la detección temprana, Air Europa bloqueó el incidente, parando nuevas filtraciones de datos mediante la implementación de su protocolo de seguridad.

3. LockBit tras el ataque al Ayuntamiento de Sevilla

Las Administraciones Públicas fueron también objetivo de los ciberdelincuentes en 2023. En septiembre se produjo un incidente cibernético contra la web del Ayuntamiento de Sevilla que permaneció caída durante semanas, impidiendo el acceso a los ciudadanos una cartera de servicios telemáticos.

El ataque fue reivindicado por el grupo LockBit. El rescate exigido en esta ocasión ascendió a 1,2 millones de euros por la liberación de los sistemas. El coste del ciberataque se estimó en cinco millones de euros.

4. Ciberataque en la jornada electoral

Las elecciones locales y autonómicas que se llevaron a cabo en 2023 también fueron aprovechadas por los ciberdelincuentes para lanzar diversos ataques. En esa jornada fue el grupo Noname057 quien estuvo detrás de incidentes a varias instituciones españolas. Entre ellas, la del Ministerio del Interior, que es el organismo detrás del recuento de voto electoral.

Noname057 lanzó un ataque de tipo DDos destinado a colapsar los servidores con millones de peticiones de datos. Aunque el ataque no fue de gran magnitud, sí que temporalmente se vieron afectadas la página web de la Sede Electrónica del Ministerio del Interior, el portal del Consorcio Regional de Transportes de Madrid, la web del Metro Ligero Oeste de Madrid o la del Ayuntamiento de San Fernando de Henares.

5. Telepizza y el robo de millones de datos

Cerramos el repaso de los 5 ciberataques más impactantes en España durante 2023 con el ciberataque a Telepizza por LockBit. Food Delivery Brands, la matriz detrás de la firma de Telepizza que también gestiona otras marcas como Pizza Hut, sufrió un robo de 14 gigas en datos.

Toda la información robada por LockBit apareció publicada en la dark web, con datos tan sensibles como cómo la facturación de la compañía en los distintos países en los que opera o los contratos de exempleados.

MLuz Domínguez
Periodista especializada en ciberseguridad y tecnología. Mi enfoque se centra en analizar mundo de las aplicaciones y la seguridad especialmente en redes sociales. Con un interés constante en informar sobre avances, riesgos y sin olvidar la importancia de la prevención, busco compartir información precisa y comprensible para el usuario.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre