La ciudad californiana de Suisun City ha declarado el estado de emergencia después de detectar software malicioso en los sistemas informáticos que respaldan servicios municipales críticos, entre ellos el enrutamiento de llamadas al 911 y los sistemas utilizados por Policía y Bomberos. Como medida de contención, las autoridades decidieron desconectar completamente la infraestructura tecnológica municipal mientras investigan el alcance del incidente.

El ataque comenzó alrededor de las 5:45 horas del viernes 7 de agosto. Suisun City, una localidad de aproximadamente 30.000 habitantes situada a unos 90 kilómetros al norte de San Francisco, declaró formalmente el estado de emergencia durante una reunión extraordinaria del Ayuntamiento celebrada a la mañana siguiente.

La medida permitirá movilizar con mayor rapidez recursos destinados a responder al incidente y solicitar posteriormente el reembolso de determinados gastos relacionados con la recuperación de los sistemas.

Ad

El malware alcanzó sistemas relacionados con el 911

El incidente resulta especialmente relevante por el tipo de infraestructura tecnológica afectada.

El software malicioso llegó a sistemas que respaldan el enrutamiento de las llamadas al 911, el despacho de Policía y Bomberos, la gestión de registros y otros servicios municipales.

Sin embargo, las autoridades aseguran que las llamadas y la respuesta de los servicios de emergencia no se han visto interrumpidas.

El sistema tecnológico municipal está diseñado para apagarse automáticamente cuando detecta una posible intrusión. Esta medida permitió contener la amenaza, aunque también provocó que numerosos servicios internos y plataformas online quedaran temporalmente fuera de funcionamiento.

Los operadores de emergencias fueron derivados al centro de despacho del condado de Solano, permitiendo mantener activo el servicio del 911 mientras la red municipal permanecía desconectada.

Toda la red informática permanece apagada

Suisun City tomó la decisión de desconectar completamente su infraestructura informática para impedir que el malware pudiera propagarse, además de preservar las evidencias necesarias para la investigación forense.

El centro de operaciones de emergencia de la ciudad ha sido activado y diferentes organismos estatales y federales participan en la respuesta.

Entre ellos se encuentran el FBI, el Departamento de Seguridad Nacional de Estados Unidos y la Oficina de Servicios de Emergencia del gobernador de California, que están colaborando en las tareas de investigación y recuperación.

Por ahora, no existe una fecha prevista para recuperar completamente los sistemas.

La razón es que cada componente de la infraestructura deberá ser analizado y declarado seguro antes de volver a conectarse a la red, un proceso que puede prolongarse dependiendo de la extensión del compromiso.

Los vecinos ya notan las consecuencias

Aunque los servicios esenciales continúan funcionando, el ataque sí está afectando a diferentes trámites municipales.

Los residentes no pueden utilizar temporalmente algunas plataformas online, entre ellas los sistemas para pagar las facturas del agua o gestionar determinados permisos.

Las autoridades aseguran, no obstante, que desde el punto de vista de la seguridad pública no existe actualmente ninguna amenaza para los ciudadanos.

La prioridad sigue siendo mantener operativos los servicios esenciales mientras los especialistas determinan cómo entraron los atacantes y hasta dónde consiguieron llegar.

No hay evidencias de ransomware por el momento

Uno de los aspectos que todavía permanece sin resolver es la naturaleza exacta del malware utilizado.

Aunque el incidente presenta algunas características habituales de los ataques de ransomware contra administraciones públicas, Suisun City no ha identificado oficialmente el software malicioso como ransomware.

Tampoco se ha atribuido el ataque a ningún grupo concreto ni se ha confirmado que los responsables hayan conseguido robar información antes de que la red fuera desconectada.

Por tanto, todavía se desconoce si el objetivo era cifrar los sistemas, extraer información, mantener acceso persistente a la infraestructura o realizar otro tipo de actividad maliciosa.

California ya ha registrado otros incidentes importantes durante los últimos meses. Foster City tuvo que declarar una emergencia después de que un ataque de ransomware mantuviera diferentes servicios fuera de funcionamiento durante más de una semana.

MLuz Domínguez
Periodista especializada en ciberseguridad y tecnología. Mi enfoque se centra en analizar mundo de las aplicaciones y la seguridad especialmente en redes sociales. Con un interés constante en informar sobre avances, riesgos y sin olvidar la importancia de la prevención, busco compartir información precisa y comprensible para el usuario.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre