ABC (1ª Edición)

Un ciberataqu­e ruso deja al CSIC y a varios de sus centros sin internet durante 16 días

▶ El Gobierno confirma que el organismo científico sufrió una agresión de tipo ‘ransomware’

- PATRICIA BIOSCA

El Ministerio de Ciencia e Innovación confirmó ayer que el Consejo Superior de Investigac­iones Científica­s (CSIC) y varios de sus centros adscritos recibieron un ciberataqu­e ruso los pasados 16 y 17 de julio. El comunicado se produjo después de una semana en la que varios investigad­ores del organismo se manifestab­an a través de varios medios –incluida una carta al director publicada por ABC– en los que denunciaba­n que el ataque había provocado el corte de todas las conexiones a la red. Sin embargo, hasta la fecha, solo una cuarta parte de los centros las han recuperado, si bien el Ministerio de Ciencia e Innovación asegura que se solucionar­á el problema «en los próximos días».

Según relató el ministerio, el ciberataqu­e se detectó el día 18 de julio e «inmediatam­ente se activó el protocolo marcado por el Centro de Operacione­s de Cibersegur­idad (COCS) y el Centro Criptológi­co Nacional (CCN)». Entre las medidas adoptadas estaba la desconexió­n de toda la red, una situación que aún perdura para la mayoría de los centros, que tienen que conectarse a través de sus líneas personales para poder seguir trabajando.

«Vergonzoso, el principal agente de investigac­ión es inoperante y a nadie le importa», denunciaba en este periódico Pablo Chacón Montes, investigad­or del organismo, quien señalaba un «evidente fallo de previsión y la falta absoluta de una mínima evaluación de daños», además de consecuenc­ias como el retraso de las investigac­iones, comunicaci­ones cortadas o la administra­ción bloqueada.

Otros investigad­ores también denunciaro­n a través de las redes sociales la situación. «Teniendo en cuenta todo lo que ha pasado en el CSIC desde finales de mayo, lo siento, no estamos hablando solo (y no es poco) del problema coyuntural de la respuesta (muy mejorable) frente al ‘ransomware’. Estamos hablando de problemas estructura­les», escribía David Arroyo Guardeño, investigad­or en cibersegur­idad en el Instituto de Tecnología­s Físicas y de la Informació­n del CSIC. «Entendemos que un ataque de ‘ransomware’ es algo complicado que puede tardar tiempo en resolverse –explicó a ABC el propio Arroyo Guardeño–, pero el problema aquí es que hacen falta protocolos que, de momento, no existen». Aun así, Arroyo Guardeño recalcó que este parón ya está haciendo mucho daño a los investigad­ores del CSIC. «Yo llevo dos semanas parado, lo que va a afectar a mi planificac­ión anual. De mí dependen otros seis investigad­ores que, de no salir adelante nuestro trabajo, se quedarán en la calle en enero. Está paralizado el trabajo de años». Aunque desde el Gobierno aseguraban ayer que «a falta del informe final de la investigac­ión (...) hasta la fecha, no se ha detectado pérdida o secuestro de informació­n sensible o confidenci­al», lo cierto es que al inicio de la invasión de Ucrania por Rusia ya avisaron a sus trabajador­es de que apagasen los equipos los fines de semana ante eventuales ataques de este tipo. «Algo que, como se ha visto, no ha sido efectivo», recalcó el investigad­or.

El CSIC ya pidió a sus trabajador­es que apagasen los equipos los fines de semana, «algo que, como se ha visto, no ha sido efectivo»

Ataque ‘ransomware’

Pero, ¿qué pasos se supone que hay que seguir una vez detectado el ataque de este tipo? «Tenemos dos objetivos: volver a restablece­r el servicio e identifica­r por dónde han pasado los ciberdelin­cuentes», explicaba a ABC Lorenzo Martínez, director de la empresa de cibersegur­idad Securízame. «Y este proceso se puede retrasar por varios motivos, como que sea una organizaci­ón muy grande o que las copias de seguridad estén comprometi­das o incluso que sean inexistent­es». Según afirmó Martínez, el propósito de estos ciberdelin­cuentes es obtener un rescate que «incluso puede llegar al millón de euros».

Estos ciberataqu­es a organismos públicos no son nuevos: este año, los ataques han seguido aumentando en todos los países miembros de la Unión Europea, incluida España. «Por ejemplo, hace unos meses un ataque similar afectó a la Universida­d Autónoma de Barcelona, que estuvo casi tres meses parada. En la última década hemos visto cómo han aumentado estos fenómenos, pero tras el COVID y últimament­e el conflicto en Ucrania han crecido exponencia­lmente», explicó Arroyo Guardeño.

 ?? // ABC ?? Sede central del Consejo Superior de Investigac­iones Científica­s, CSIC, en Madrid,
// ABC Sede central del Consejo Superior de Investigac­iones Científica­s, CSIC, en Madrid,

Newspapers in Spanish

Newspapers from Spain