Un d¨ªa bajo el ciberataque al Ayuntamiento de Sevilla: ¡°Vivo en Londres y necesito domiciliar un recibo porque ma?ana me vuelvo¡±
El Consistorio andaluz asegura ¡°al 90%¡± que los datos de los sevillanos no han resultado afectados por los piratas
¡ªVivo en Londres y necesito domiciliar un recibo hoy porque ma?ana me vuelvo.
¡ªPues con el problema inform¨¢tico que tenemos no se lo podemos registrar, no tenemos internet.
¡ªYa, pero el banco me ha dicho que tengo que pagar antes de volverme.
¡ªPase y que le sellen el impreso hoy, pero no le prometo nada.
Este breve di¨¢logo entre un joven sevillano y el guarda de seguridad de la Agencia Tributaria de Sevilla es el reflejo de c¨®mo este jueves los ciudadanos han sufrido los efectos del ciberataque de una banda de hackers que ha dejado el Ayuntamiento a medio gas, con muchas gestiones en el aire para evitar que los da?os inform¨¢ticos se multipliquen. A falta de culminar el informe definitivo (terminado al 90%) y tras peinar 4.000 ordenadores y 300 servidores, el Consistorio asegura que los piratas no han podido robar los datos de los sevillanos ni alterar o traficar con ellos.
A esa sede de la Agencia Tributaria en el Prado de San Sebasti¨¢n sevillano se han acercado este jueves muchos vecinos, algunos con suerte para culminar sus tr¨¢mites y otros que han recibido calabazas.
¡°He presentado una reclamaci¨®n por una multa de tr¨¢fico. No pod¨ªan escanearla, pero han hecho fotocopias y me han cogido a boli y papel el n¨²mero de tel¨¦fono, para llamarme cuando resuelvan el expediente abierto¡±, relataba Mar¨ªa Jos¨¦ Alc¨¢ntara, esperanzada. Minutos despu¨¦s sal¨ªa por la puerta Enrique Carbonell, administrador de dos comunidades de vecinos, que explicaba resignado que no pudo resolver el pago del impuesto municipal de construcci¨®n llamado Icio: ¡°No me han dado la cita porque inform¨¢ticamente no es posible. No pasa nada, me han dicho que la semana que viene. Eso s¨ª, me sorprende que la capital andaluza no tenga un nivel alto de seguridad y un sistema inform¨¢tico potente¡±, lamentaba.
Dos inform¨¢ticos de la Agencia Tributaria ¡ªprogramadores, no de ciberseguridad¡ª expresaban su sorpresa por c¨®mo los piratas hab¨ªan penetrado en los servidores sevillanos. ¡°Venimos de ataques previos y recientes en los ayuntamientos de Jerez y Huelva, pens¨¦ que nuestro sistema ser¨ªa m¨¢s robusto¡±, comentaba uno de ellos bajo anonimato.
A primera hora de este jueves los 200 empleados de la Agencia Tributaria recibieron la orden de encender sus ordenadores para que el antivirus peinara sus discos duros, y todos pudieron trabajar sin problemas, aunque solo con los archivos y programas que no implicaban trabajo en red o acceso a internet. ¡°Algo s¨ª he podido trabajar, a medias y solo con los documentos descargados. No podemos tocar las bases de datos ni internet, te aparec¨ªa en pantalla un mensaje interno¡±, comentaba uno de ellos que trabaja en la secci¨®n de tasas en la v¨ªa p¨²blica.
En las bibliotecas p¨²blicas municipales repartidas por la ciudad todos los pr¨¦stamos y devoluciones de libros han sido anotadas a mano. Una labor m¨¢s lenta, pero a priori igual de eficaz. En la del barrio del Cerro del ?guila este jueves se han anotado 17 pr¨¦stamos y 13 devoluciones. ¡°Todo ha sido manual, los usuarios lo comprenden, tomamos el n¨²mero de carnet y el c¨®digo de barras del libro y ya lo pasaremos al sistema inform¨¢tico cuando podamos¡±, explicaba con buen humor Nieves S¨¢nchez, t¨¦cnico auxiliar de esta biblioteca en la zona anta?o industrial de Hytasa.
Mientras los trabajadores del Ayuntamiento sevillano trabajaban a medio ritmo, los de las empresas p¨²blicas como Tussam (de autobuses), Lipasam (limpieza) y Emasesa (agua) no tuvieron problemas para funcionar con cualquier tr¨¢mite o gesti¨®n telem¨¢tica, ya que sus servidores no resultaron afectados, seg¨²n fuentes municipales.
Los datos personales de los 700.000 sevillanos, a salvo
Sobre el efecto del ciberataque en los datos personales de los ciudadanos sevillanos, de momento el Ayuntamiento canta victoria. ¡°No hay evidencia alguna de que los datos personales de los sevillanos han sufrido p¨¦rdida o afectaci¨®n, con el 90% del informe finalizado. Es una buena noticia y mando un mensaje de tranquilidad, aunque tambi¨¦n apelo a la cautela a la espera del resultado definitivo¡±, ha dicho Juan Bueno, delegado de Hacienda, Participaci¨®n Ciudadana y Transformaci¨®n Digital.
?Por d¨®nde entraron los piratas a las tripas del sistema inform¨¢tico del Consistorio? A trav¨¦s de la red corporativa (VPN) del m¨®vil de un funcionario de la Polic¨ªa Local sevillana. Los delincuentes utilizaron para penetrar el programa de extorsi¨®n LockBit, una subclase de virus de cifrado mediante el que exigieron un rescate a cambio de la descodificaci¨®n de archivos. Los piratas exigieron hasta 1,4 millones de euros, pero el Consistorio ya ha avisado de que no pagar¨¢ y ¡°no acepta chantajes¡±.
Tras la entrada en el sistema, tres equipos resultaron afectados, pero los piratas solo accedieron a servidores antiguos, ¡°de los que se estaba haciendo migraciones [de datos]¡±, seg¨²n el delegado, por lo que los servidores actuales no se han visto da?ados. ¡°Han encriptado servidores que solo ten¨ªan aplicaciones y que suponen una proporci¨®n ¨ªnfima de los que dispone el Ayuntamiento, no han roto la barrera del Ayuntamiento ni los datos ciudadanos. Pero el Ayuntamiento no est¨¢ cerrado, atiende a sus vecinos en todos los servicios¡±, aclar¨® Bueno, que ha presentado este jueves la denuncia ante la Polic¨ªa.
Tras la investigaci¨®n policial y del Centro Criptol¨®gico Nacional (del CNI), el Consistorio prev¨¦ revisar el total de 800 servidores y as¨ª recuperar poco a poco sus servicios telem¨¢ticos para sus 5.000 trabajadores, pero sin prisas. ¡°Los expertos nos avisan de que pegan un golpe, y cuando un Ayuntamiento suele intenta volver a la normalidad con rapidez, pegan el hachazo y entonces es definitivo¡±, ha remachado Bueno.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.