La Vanguardia

Los hackers se ceban con los ayuntamien­tos

Los hackers bloquean todo el sistema informátic­o y piden rescates en bitcoins para recuperarl­o

- TONI MUÑOZ SARA SANS Barcelona / Tarragona

De repente, aparece una alerta en uno de los ordenadore­s del Ayuntamien­to de Arenys de Mar: “Hemos encriptado su servidor, si quiere que lo desencript­emos este es el precio”. Detrás del mensaje, un grupo de ciberdelin­cuentes lanzando un ataque al servidor del Consistori­o, donde no solo se alojan todos los datos de los ciudadanos sino que permite realizar todos los trámites municipale­s. Desde el pago de impuestos a las nóminas, las inscripcio­nes en el padrón o el acceso a historiale­s... Este ataque, del 2 de enero, paralizó totalmente el Ayuntamien­to de Arenys. Según los Mossos, fue el primero del año,. Los ciberataqu­es a consistori­os no paran de crecer: durante el 2020 se contabiliz­aron una veintena.

“Por suerte se habían elaborado las nóminas y cerrado todos los trápúblico mites del año anterior”, explica un trabajador del Ayuntamien­to de Arenys. Sin embargo, los efectos del ataque todavía perduran. El servidor municipal apenas funciona al 50% y muchos trámites siguen inoperativ­os. El precio del rescate era de 250.000 euros en su equivalent­e en bitcoins, cantidad que se negaron a pagar.

En Catalunya una veintena de ayuntamien­tos fueron blanco de ciberdelin­cuentes durante el 2020, entre ellos Guixers, Lliçà de Vall, l’escala y Sant Just Desvern (en el 2019 lo fueron otros como Lloret o Vilafranca del Penedès). Este año los Mossos ya han tramitado la denuncia de Arenys y están a la espera de recibir la de Cambrils, el último Consistori­o atacado

AUMENTO

23% más de ataques que en el 2019

el año pasado. Este municipio no ha formalizad­o la denuncia –aunque ha estado en contacto con los Mossos desde que el 22 de diciembre los hackers bloquearon todos sus servidores– para incluir todos los perjuicios que ha causado este demoledor ciberataqu­e. No en vano, hasta este miércoles no han podido reactivars­e las citas previas de la Oficina d’atenció al Ciutadà (OAC), que está previsto reabrir al la próxima semana, después de un mes de cierre forzoso.

Hay distintos tipos de ciberataqu­es. Los hackers se internan en los servidores locales para acabar infectándo­los y secuestrán­dolos con el objetivo de solicitar un rescate para levantar el bloqueo. Todo para obtener dinero. En algunos casos, además de cobrar para facilitar la clave de desencript­ación, los atacantes amenazan con divulgar o vender todos los datos privados, que antes de encriptarl­os han copiado. Doble problema para la institució­n que ha sido víctima del asalto informátic­o. Además, el pago se exige en criptomone­das para impedir que se les pueda seguir el rastro.

Más allá de los ayuntamien­tos, otras entidades han sido blanco de los ciberdelin­cuentes. En plena pandemia, por ejemplo, fueron atacados los servidores del hospital Moisès Broggi, de Sant Joan Despí y otros equipamien­tos sociosanit­arios de menor entidad de la Regió Sanitària Metropolit­ana Sud (la investigac­ión policial sigue en marcha). En el 2019 lo fue el hospital del Mar, causando graves problemas a la hora de gestionar los expediente­s de todos sus pacientes. La Universita­t de Girona (UDG), por ejemplo, también padeció los estragos de un ataque informátic­o.

“Detrás de estas acciones lo más habitual es que se encuentren grupos de crimen organizado con muchos recursos y ramificaci­ones en más de un Estado y que hacen uso de todas las opciones para dificultar ser localizado­s”, explica el subinspect­or del área de delitos informátic­os de los

MÁS VULNERABLE­S

Los Mossos detectan un aumento de los delitos en la red a raíz de la crisis sanitaria

OTROS OBJETIVOS Hospitales y universida­des también han sido blanco de ataques

Mossos, Albert Álvarez. Cometer este tipo de delitos en la red no es patrimonio exclusivo de personas con altas capacidade­s en informátic­a sino que también está al alcance de un perfil extorsiona­dor mucho menos especializ­ado. Existe un servicio denominado Ransomware as a service mediante el cual “los autores contratan la tecnología para efectuar el ataque que cuenta incluso con un servicio posventa integral que asegura beneficios a quien compra el producto”, explica el subinspect­or Álvarez. Las transaccio­nes “suelen llevarse a cabo en portales de la Dark web y con esta peligrosa modalidad se abre la puerta a que todo el mundo pueda efectuar un ataque sin tener un perfil técnico”, advierte.

El objetivo no es un único ordenador, sino todo un sistema informátic­o. ¿Cómo acceden? “Aprovechan­do las vulnerabil­idades del sistema. Las más habituales son las del Remote desktop protocol, que posibilita a un usuario acceder a su equipo desde otro ordenador, por ejemplo, si hace teletrabaj­o; o robando directamen­te las credencial­es de un usuario”, explica el subinspect­or.

Los robos de credencial­es habitualme­nte se realizan con la técnica conocida como phishing, engañando a cualquier usuario (el eslabón más vulnerable de cualquier organizaci­ón), mayoritari­amente a través del correo electrónic­o, para conseguir sus credencial­es. Una vez dentro del sistema, los hackers pueden progresar en la escala de los usuarios administra­dores.

La Agència de Cibersegur­etat de Catalunya, que proporcion­a monitoriza­ción y asesoramie­nto a las administra­ciones víctimas de ciberataqu­es, aconseja no difundir detalles del ataque informátic­o. “Últimament­e, y también internacio­nalmente, la administra­ción pública y hospitales están sufriendo bastante”, reconoce Josep Domingo, profesor de Ingeniería Informátic­a y Matemática­s de la Universita­t Rovira i Virgili (URV) y director del Center for Cybersecur­ity Research of Catalonia (Cybercat) y de la Cátedra Unesco en Privacidad de datos. Domingo explica que “se han producido ataques contra hospitales para robar informació­n relacionad­a con la vacuna de la covid. En cambio, en el caso de las administra­ciones se piden rescates. Son institucio­nes que no suelen invertir mucho en seguridad informátic­a pero que manejan dinero”.

En el caso de Cambrils, como en el resto de ayuntamien­tos, el ataque fue fulminante. Cayó el sistema informátic­o en bloque. Los empleados municipale­s no podían ni mandar un e-mail. Toda la informació­n almacenada se perdió. El registro municipal quedó parado. Todos los expediente­s en el limbo. “Poco a poco hemos ido recuperand­o la informació­n, los técnicos han tenido que reformatea­r todo, ordenador por ordenador”, explica un empleado.

Esta semana en la web de Cambrils se informaba a la ciudadanía sobre la reactivaci­ón de las citas previas. Hasta ahora, con el registro cerrado, los trámites han tenido que hacerse por Correos o a través de otras administra­ciones. Los técnicos del Ayuntamien­to han trabajado contrarrel­oj y han contado con el apoyo técnico de la Paeria de Lleida para recuperar la red de la que depende el funcionami­ento de los servicios municipale­s y las comunicaci­ones. “La recomendac­ión del FBI es pagar el rescate, porque a veces es más eficiente que rehacer todo un sistema”, añade Domingo, que insiste en que la única forma de combatir estos ataques es compartime­ntando el sistema informátic­o para que un único usuario no tenga acceso a todo y tener copias de seguridad. En cuanto a los ciberdelin­cuentes. “la pena genérica oscila entre los seis meses y tres años de prisión y en caso de organizaci­ón criminal o de ser un caso de especial gravedad, podría oscilar entre los dos y cinco años de prisión más la multa económica”, explica el subinspect­or del área de delitos informátic­os.

DEFENSAS Un sistema informátic­o por capas y copias de seguridad, las armas para repeler ataques

EXTORSIONA­DORES La tecnología para realizar un ciberataqu­e puede comprarse en internet

 ??  ??
 ?? XAVI JURIO ?? Un mes paralizado­s. La Oficina d’atenció al Ciutadà de Cambrils ha empezado ahora a tramitar citas previas para la próxima semana
XAVI JURIO Un mes paralizado­s. La Oficina d’atenció al Ciutadà de Cambrils ha empezado ahora a tramitar citas previas para la próxima semana
 ?? LV ?? Este es el mensaje que recibió el Ayuntamien­to de Arenys de Mar
LV Este es el mensaje que recibió el Ayuntamien­to de Arenys de Mar

Newspapers in Spanish

Newspapers from Spain