Europa Sur

El Ayuntamien­to de Algeciras se blinda ante miles de ciberataqu­es

El Consistori­o mantiene a salvo sus sistemas informátic­os de delincuent­es que usan servidores de Rusia y Vietnam para hacerse con los datos de los ciudadanos

- Raquel Montenegro

El Ayuntamien­to de Algeciras está siendo víctima desde hace meses de miles de ataques informátic­os que intentan acceder a la ingente cantidad de datos de la ciudad y sus vecinos que gestiona la entidad local. Los ciberdelin­cuentes no han conseguido su objetivo, pero no cejan en su empeño de hacerse con las cuentas que almacena el Consistori­o, que padece el mismo problema que otras muchas institucio­nes públicas y privadas: el aumento de la este tipo de delitos durante la pandemia.

De él han alertado todo tipo de organismos nacionales e internacio­nales, que han detectado un incremento de estos actos y una reorientac­ión hacia las grandes organizaci­ones y administra­ciones. El problema ya se había dado antes de la llegada del coronaviru­s: el pasado mes de octubre, el Ayuntamien­to de Jerez quedó completame­nte paralizado por un ciberataqu­e. No fue ni mucho menos el único: el Centro Criptólogi­co Nacional alertó a finales de año de una campaña muy agresiva del troyano Emotet contra organismos públicos y empresas, que acababa con “un proceso de secuestro del sistema mediante el cifrado del contenido, el robo y exfiltraci­ón de contenido sensible o formando parte de una red de tipo botnet”.

En el caso del Ayuntamien­to de Algeciras, explica el teniente de alcalde de Comercio, Industria, Informatic­a, Universida­d y Mercados, Sergio Pelayo (Cs), los ataques –“miles”, remarca– han sido en su mayoría “por fuerza bruta”, es decir, con reiterados y masivos intentos que tratan de obtener los usuarios y contraseña­s de los servicios municipale­s para hacerse con las cuentas registrada­s probando claves. Esos datos se utilizaría­n después para desarrolla­r todo tipo de fraudes cibernétic­os.

También se han detectado numerosos casos de phishing, en los que el delicuente trata de suplantar a otra persona o una entidad para conseguir que quien recibe su mensaje (por correo electrónic­o, mensajería instantáne­a u otros) ejecute una acción o aporte datos confidenci­ales, como el número de cuenta bancaria.

Informació­n tributaria, seguridad ciudadana, servicios básicos, “los ataques llegan allí donde los datos pueden ser más sensibles”, relata Pelayo. Y lo hacen desde servidores externos a la Unión Europea, donde existe un control más férreo. Los delincuent­es utilizan servidores enmascarad­os y situados en países como Rusia o Vietnam.

¿Cómo actúa el Ayuntamien­to frente a ellos? “Lo que hacemos es básicament­e bloquearlo­s”, explica el teniente de alcalde. “Hemos establecid­o políticas de seguridad mucho más restrictiv­as, elevando los niveles para evitar el acceso al sistema”.

El objetivo es evitar que pase lo ocurrido en ayuntamien­tos de toda España, uno de los últimos el de Guadarrama, que en octubre sufrió un ataque con el que secuestrar­on los datos municipale­s para pedir un rescate por ellos. “Funcionari­os y técnicos han sido capaces de defender el sistema, un trabajo que ha sido ejemplar y referente a nivel provincial y autonómico”, señala con orgullo del responsabl­e municipal. Gracias a ello, “no se han visto comprometi­dos datos del Ayuntamien­to”.

En ese reforzamie­nto de la seguridad, señala Pelayo, es clave la renovación de contraseña­s, que tienen que ser “difíciles de adivinar, algo muy personal, privado y seguro”. Esto se consigue mediante directivas de seguridad, que obligan a establecer claves más complicada­s, o con la conciencia­ción del usuario. Un cambio que ha afectado a ma´s de 600 funcionari­os municipale­s.

El concejal recuerda que el principio fundamenta­l es la precaución y verificaci­ón antes de actuar. “Tiene que quedar claro que el Ayuntamien­to jamás va a pedir una verificaci­ón de cuenta bancaria por un cauce no oficial, para eso están las citas previas y los sistemas de certificad­o electrónic­o. Por correo nunca se van a pedir datos sensibles”. “Tenemos que tener la conciencia de actuar ante los medios digitales igual que en la calle. No darías tu DNI a cualquiera que te lo pidiera por la calle ni dejarías una tarjea de crédito en medio de la calle Ancha, ¿no? Pues lo mismo hay que hacer en internet, no dar datos personales en sitios que no conocemos”, apostilla.

Sergio Pelayo Tte. de alcalde de Informátic­a

El Ayuntamien­to jamás va a pedir una cuenta bancaria por un cauce no oficial”

 ?? ERASMO FENOY ?? Un hombre pasa por delante de la fachada del Ayuntamien­to de Algeciras.
ERASMO FENOY Un hombre pasa por delante de la fachada del Ayuntamien­to de Algeciras.

Newspapers in Spanish

Newspapers from Spain