La empresa pública Acosol, encargada de la gestión del ciclo integral del agua en la Costa del Sol Occidental, ha confirmado que fue objeto de un ciberataque que afectó a parte de sus sistemas informáticos.
La incidencia, detectada el pasado 28 de junio, provocó la indisponibilidad temporal de determinados servicios corporativos y ha obligado a reforzar las medidas de seguridad mientras continúa la investigación sobre el alcance del incidente.
Respuesta inmediata para contener el ataque
Nada más detectar la actividad anómala, la compañía activó sus protocolos internos de ciberseguridad y movilizó a equipos especializados tanto propios como externos.
Además, ha trabajado de forma coordinada con los organismos públicos competentes para limitar el impacto del ataque, identificar su origen y acelerar la recuperación de los sistemas afectados.
Este tipo de procedimientos son habituales en operadores de servicios esenciales, donde la rapidez de actuación resulta fundamental para garantizar la continuidad de la actividad y minimizar posibles consecuencias sobre los ciudadanos.
Qué información podría haberse visto comprometida
Los primeros análisis apuntan a que la acción maliciosa habría afectado a la disponibilidad de determinada información almacenada en los sistemas de la empresa. Asimismo, existe la posibilidad de que algunos datos personales de clientes y abonados hayan quedado expuestos.
Entre la información potencialmente afectada se encuentran datos identificativos, direcciones de contacto, números de DNI, información relacionada con los contratos de suministro e incluso determinados datos asociados a medios de pago.
A pesar de ello, la entidad ha querido trasladar un mensaje de tranquilidad al indicar que, por el momento, «no consta que se haya producido un uso fraudulento de esos datos«. No obstante, recomienda extremar la precaución ante posibles intentos de fraude mediante llamadas, correos electrónicos o mensajes que soliciten información bancaria o datos personales.
Comunicación a las autoridades y recomendaciones
Siguiendo la normativa vigente en materia de protección de datos, Acosol ha comunicado el incidente a las autoridades competentes, incluido el Consejo de Transparencia y Protección de Datos de Andalucía.
Como medida preventiva, la empresa aconseja a sus clientes no facilitar información personal a personas cuya identidad no pueda verificarse y desconfiar de cualquier solicitud de pagos extraordinarios o cambios en los datos bancarios.
Ante cualquier sospecha, recomienda contactar directamente con el Delegado de Protección de Datos a través de los canales oficiales de la compañía.
Los servicios públicos, cada vez más expuestos
Los ataques dirigidos contra administraciones públicas y empresas que gestionan infraestructuras críticas se han multiplicado en los últimos años. El suministro de agua, la energía, el transporte o la sanidad forman parte de los sectores más vigilados por los ciberdelincuentes debido al elevado impacto que puede generar una interrupción de sus servicios.
Aunque muchas organizaciones cuentan con sistemas avanzados de protección, la sofisticación de las amenazas obliga a actualizar constantemente las medidas de seguridad, reforzar la formación del personal y disponer de planes de respuesta capaces de reducir los tiempos de recuperación.
Mientras continúan las labores de análisis, Acosol ha pedido disculpas por las molestias ocasionadas y ha reiterado «su compromiso con la seguridad de la información, la protección de los datos personales y la continuidad de los servicios públicos que presta«.































