Los tres objetivos que hacen a los ayuntamientos víctimas habituales de los ciberpiratas

El tercer ataque al sistema informático de la ciudad Sevilla se suma a los sufridos por Barcelona, Valencia, Palma, Bilbao, Getxo, Pamplona o Jerez

El grupo holandés Lockbit está detrás del ciberataque al Ayuntamiento de Sevilla

El agujero de seguridad que no cesa en el Ayuntamiento de Sevilla: el día que voló un millón de euros

Los ciberataques a ayuntamientos pueden bloquear toda la actividad telemática municipal ABC

Los ciberdelicuentes, como los que han paralizado el sistema informático del Ayuntamiento de Sevilla en las últimas 48 horas consideran a los ayuntamientos como víctimas propicias a las que plantear un chantaje económico. En este último caso exigen un rescate de millón y ... medio de dólares tras asegurar que con su ataque pueden generar daños cifrados en cinco millones de euros.

Los piratas informáticos plantean una triple amenaza a estas administraciones públicas. De una parte la interrupción total de los servicios municipales que dependen de terminales informáticas y el tratamiento de toda la información en formato telemático. Esto ha ocurrido en el caso de Sevilla que investiga el Centro de Criptografía Nacional. El ataque impide desde realizar cobros a través del Servicio de Recaudación de la Agencia Tributaria municipal a activar los servicios de geolocalización de los vehículos de extinción de Incendios. La Policía Local multa con lápiz y papel, y los registros o la Gerencia de Urbanismo sólo tramita documentación en formato papel.

La segunda amenaza es el secuestro de información sensible. En este caso se trataría de datos personales de los administrados, como domicilios, documentos de identidad o datos bancarios. En el caso de Sevilla, fuentes municipales dudan de que el ataque haya llegado al servidor de datos, si bien no pueden asegurarlo hasta contar con un informe definitivo.

La tercera amenaza es la suplantación de la identidad corporativa municipal, que permitiría a los atacantes hacerse pasar por la administración municipal a fin de remitir información tergiversara, extorsionar o requerir pagos a terceros.

En determinados casos el ataque no llega más allá que a la suplantación de identidad en redes sociales como ocurrió el pasado años en los ayuntamientos de Pamplona, Albacete y Valencia.

En el caso de Jerez de la Frontera, los servicios municipales estuvieron afectados durante tres días por un virus informático. Bilbao también sufrió un ataque de 'malware', y el de Gexto en enero de 2022 vio como se caía todo su sistema informático. También el pasado año Barcelona sufrió un ataque vía 'pishing' (correo electrónico que suplanta identidad) con un coste de 350.000 euros. En mayo de 2022 cientos de ayuntamiento navarros tuvieron que volver al sistema papel durante varios meses hasta solventar un ataque informático a sus servidores.

Artículo solo para suscriptores
Tu suscripción al mejor periodismo
Bienal
Dos años por 19,99€
220€ 19,99€ Después de 1 año, 110€/año
Mensual
3 meses por 1€/mes
10'99€ 1€ Después de 3 meses, 10,99€/mes

Renovación a precio de tarifa vigente | Cancela cuando quieras

Ver comentarios