Sevilla, víctima de un ciberataque de más de un millón de euros

Sevilla, víctima de un ciberataque de más de un millón de euros

El Ayuntamiento de Sevilla ha sufrido un ciberataque que ha paralizado sus sistemas informáticos y ha obligado a volver a las anotaciones en papel y a los trámites presenciales.

Los ciberdelincuentes han reclamado más de 1 millón de euros al gobierno municipal, aunque este ha asegurado que “en ningún caso negociará con ciberdelincuentes”. Se trataría del segundo ataque con éxito a la web municipal en tres años.

Otra víctima de LockBit

El ciberataque se ha realizado con LockBit, un programa de extorsión que cifra los archivos y pide un rescate para devolverlos. Este tipo de software se conoce como ransonware y es cada vez más común.

Este tipo de ataque se ha vuelto muy popular entre los ciberdelincuentes, ya que les permite obtener beneficios económicos sin necesidad de acceder directamente a la información.

Sevilla, víctima de un ciberataque de más de un millón de euros

El ciberataque ha afectado a todos los servicios del Ayuntamiento de Sevilla. Algunos de los más importantes son:

  • La solicitud de cita previa para realizar trámites administrativos.
  • El pago de tributos, como el Impuesto de Bienes Inmuebles, cuyo segundo plazo acaba de empezar.

Estos servicios solo se pueden hacer de forma presencial en las sucursales bancarias autorizadas. Los funcionarios municipales lo han solicitado así. También se han visto afectados los dispositivos de emergencias, como la Policía Local y los Bomberos.

El Ministerio de Interior alertó hace solo dos semanas de una “campaña de distribución masiva” de este virus.

Cientos de ordenadores afectados

LockBit se centra, principalmente, en empresas e instituciones oficiales más que en particulares. Una de sus características es su gran capacidad de propagación y su dificultad para ser localizado de forma inmediata.

El Ayuntamiento ha confirmado que el Centro Criptológico Nacional (CCN-CERT) y el Cuerpo Nacional de Policía han comenzado a investigar el secuestro y creen haber identificado el equipo desde el que se inició el ataque.

Mientras, el Ayuntamiento, como medida preventiva, ha interrumpido todos los servicios “hasta conocer el alcance concreto del ciberataque”. De momento, no hay constancia de que los datos personales de los ciudadanos hayan sido alterados por los piratas informáticos.

¿Qué son los ransomware y cómo prevenirlos?

Los ransomware son un tipo de malware que cifra los archivos o bloquea el acceso a los dispositivos o sistemas informáticos y pide un rescate para liberarlos.

Los ciberdelincuentes suelen pedir el pago en criptomonedas o tarjetas prepago para dificultar su rastreo. Los ransomware pueden infectar los ordenadores mediante correos electrónicos falsos (phishing), descargas ilegales, anuncios engañosos o dispositivos externos.

Los ransomware son una amenaza cada vez más frecuente y peligrosa en el mundo digital, y es importante tomar medidas para prevenirlos y protegerse. Algunas recomendaciones generales son:

  • Usar contraseñas seguras y diferentes para cada cuenta o servicio en línea.
  • Activar la autenticación de dos factores o multifactor siempre que sea posible.
  • No hacer clic en enlaces o archivos adjuntos sospechosos que lleguen por correo electrónico o redes sociales.
  • No ingresar a sitios web ilegales o que ofrezcan descargas gratuitas de contenido protegido por derechos de autor.
  • No hacer clic en anuncios publicitarios falsos o engañosos que prometan premios o beneficios.
  • Analizar las memorias USB, discos o dispositivos externos antes de conectarlos al ordenador.
  • Mantener el software, los dispositivos y los sistemas operativos actualizados con las últimas versiones y parches de seguridad.
  • Instalar y activar un antivirus confiable y mantenerlo actualizado.

Estas son algunas medidas básicas que pueden ayudar a reducir el riesgo de sufrir un ciberataque, pero no garantizan una protección total.

Los ciberdelincuentes usan técnicas cada vez más sofisticadas y variadas para infiltrarse en los sistemas informáticos y robar o dañar la información. Las autoridades, las empresas y los ciudadanos deben estar alertas y preparados para enfrentar las amenazas informáticas y defender sus derechos y su privacidad.

error: Content is protected !!