Un ataque, un acceso no controlado y una administración entera paralizada. Melilla vive esta semana uno de los peores ciberataques sufridos por una institución pública en España. Desde el domingo, 90 de sus 100 servidores críticos están completamente inoperativos, lo que ha obligado a suspender plazos administrativos, judiciales y casi toda la operativa interna. La causa, según ha confirmado el director general de la Sociedad de la Información, Pablo Martínez, es un ciberataque originado a través del portátil de un funcionario público que trabajaba en remoto desde fuera del territorio melillense.
El incidente, además de grave, expone una vulnerabilidad habitual, pero persistente en las administraciones públicas: el factor humano sigue siendo la puerta de entrada favorita de los atacantes. En este caso, un acceso remoto permitió a un grupo cibercriminal internacional —ya identificado, según las autoridades— infiltrarse en la red de la Ciudad Autónoma durante la madrugada del sábado al domingo, aprovechando las credenciales de este empleado.
Una brecha digital que se gestó en la sombra
El ataque no fue aleatorio ni impulsivo. Según las primeras investigaciones, los atacantes habrían accedido previamente a la red, utilizando las mismas credenciales, para realizar tareas de reconocimiento. Esa exploración les permitió localizar las zonas más críticas del sistema, incluidas las copias de seguridad y los planes de contingencia. Cuando lanzaron el ataque definitivo, sabían exactamente dónde golpear.
Entre las 6 y las 8 horas en las que operaron sin ser detectados, cifraron la información más sensible, inutilizaron los planes de recuperación y dejaron inservible la red de sistemas. El resultado: 90 servidores críticos fuera de servicio, parálisis total en las oficinas públicas y una administración digitalmente en coma.
La situación ha obligado a movilizar a decenas de técnicos especializados, tanto internos como externos, y a activar la colaboración con el Centro Nacional de Inteligencia (CNI), con el que Melilla había firmado un convenio de ciberseguridad en diciembre. Pese a ello, la respuesta es lenta y complicada. La estructura informática de la Ciudad Autónoma está compuesta por 150 servidores —100 de ellos considerados críticos— y ahora mismo solo 10 de esos cien funcionan.
¿Qué información se ha robado?
Por ahora no se puede confirmar qué datos han sido sustraídos. Las autoridades sospechan que los atacantes comprimieron y cifraron grandes volúmenes de información, aunque todavía no se ha detectado si hay filtraciones en la dark web o demandas de rescate (lo cual indicaría un ransomware). Tampoco han trascendido los nombres del grupo atacante, aunque sí se indica que se trata de un actor internacional “ya identificado”.
El director general ha dejado claro que la Ciudad Autónoma gestiona datos de todos los ciudadanos y empresas del territorio, por lo que un robo podría tener implicaciones muy serias en términos de privacidad, fraude o suplantación de identidad.
Consecuencias administrativas (y digitales)
Este ciberataque ha obligado al Consejo de Gobierno de Melilla a tomar una medida excepcional: suspender todos los plazos administrativos, algo que no ocurría desde la pandemia. Además, la Ciudad ha notificado a los juzgados para que se detengan temporalmente los plazos judiciales relacionados con la administración pública local.
Se trata de una decisión que da una idea del nivel de afectación del incidente: los procesos internos de la administración dependen casi al 100 % de sistemas electrónicos. Desde el registro de entrada hasta la tramitación de expedientes o el pago a proveedores, todo ha quedado detenido.
La raíz del incidente —como ocurre en una gran parte de los ciberataques dirigidos a instituciones— está en la falta de medidas robustas para controlar los accesos remotos. Aunque cada vez más administraciones han adoptado el teletrabajo, muchas no han implementado herramientas básicas de seguridad como la autenticación multifactor.

































