Mal comienzo de año para los ayuntamientos en España en materia de ciberataques, tras los recientes casos de Adeje y Beniel, a los que ahora se suma un nuevo episodio que vuelve a poner en evidencia la fragilidad digital de muchas administraciones locales: el Ayuntamiento de Sanxenxo, en la provincia de Pontevedra, ha sufrido un ciberataque

Ello ha obligado a paralizar buena parte de su operativa interna durante varias horas, generando preocupación tanto entre los trabajadores municipales como entre los vecinos.

El incidente vuelve a situar en primer plano la creciente presión que soportan las entidades públicas por parte de grupos especializados en extorsión digital.

Ad

Los consistorios, especialmente los de tamaño medio y pequeño, se han convertido en un objetivo frecuente de los ciberataques debido a la combinación de recursos limitados, infraestructuras tecnológicas desiguales y una elevada dependencia de los sistemas digitales para la gestión diaria.

Un ciberataque que bloqueó Sanxenxo

El ciberataque fue detectado a primera hora del lunes, cuando los servicios técnicos del Concello comprobaron que numerosos equipos informáticos de Sanxenxo habían dejado de funcionar con normalidad.

El malware introducido por los atacantes provocó una encriptación masiva de archivos, impidiendo el acceso a documentación administrativa esencial para el desarrollo de la actividad municipal.

La situación obligó a detener temporalmente varios procedimientos internos y a activar los protocolos de seguridad previstos para este tipo de incidentes.

Según fuentes municipales, los ciberdelincuentes exigieron el pago de un rescate de 5.000 dólares, equivalentes a unos 4.200 euros, a cambio de facilitar la clave para recuperar la información bloqueada.

La solicitud se realizó en la habitual criptomoneda utilizada en este tipo de extorsiones, una práctica cada vez más extendida en ataques dirigidos contra organismos públicos.

La respuesta del Concello y la actuación de las autoridades

El Ayuntamiento de Sanxenxo optó por no acceder al pago exigido y procedió a interponer la correspondiente denuncia ante la Guardia Civil, siguiendo las recomendaciones habituales en este tipo de situaciones.

Paralelamente, los servicios técnicos activaron los sistemas de respaldo con los que cuenta la administración local para minimizar el impacto del incidente y recuperar progresivamente los datos afectados.

Gracias a las copias de seguridad que se realizan de forma periódica, el proceso de restauración pudo iniciarse con relativa rapidez.

Estas réplicas, que se actualizan de manera diaria, permitieron contener el daño y evitar una pérdida irreversible de información, aunque durante varias horas el funcionamiento interno del consistorio se vio seriamente limitado.

Servicios afectados y continuidad operativa

A pesar de la gravedad del ataque, desde el Ayuntamiento se ha confirmado que la sede electrónica continuó funcionando con normalidad, lo que permitió mantener operativos los trámites digitales más habituales para la ciudadanía.

Asimismo, las empresas municipales Nauta y Turismo de Sanxenxo no se vieron afectadas, ya que operan sobre infraestructuras independientes a la red principal del consistorio.

Este ciberataque pone de manifiesto la importancia de la segmentación de redes y de la diversificación de sistemas como medidas clave para reducir el alcance de un incidente de estas características.

La separación de entornos y la existencia de copias externas siguen siendo, a día de hoy, una de las defensas más eficaces frente a este tipo de amenazas.

Ciberataques crecientes en las administraciones locales

El caso de Sanxenxo se suma a una lista cada vez más extensa de ayuntamientos españoles que han sufrido ataques similares en los últimos meses.

La digitalización acelerada de los servicios públicos, unida a la falta de recursos especializados en muchos municipios, ha generado un escenario propicio para este tipo de delitos.

Los expertos en seguridad insisten en la necesidad de reforzar la prevención, mejorar la formación del personal y actualizar de forma constante los sistemas de protección.

Además del impacto técnico, este tipo de incidentes tiene consecuencias directas en la confianza de los ciudadanos y en la continuidad de los servicios públicos.

La dependencia tecnológica de las administraciones es ya estructural, por lo que la ciberseguridad se ha convertido en un elemento estratégico al mismo nivel que otras infraestructuras críticas.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre