Sant Antoni salva del ciberataque «lo esencial»y espera ahora el rescate

El alcalde está convencido de que «un día de estos» encontrarán el mensaje de los piratas que han secuestrado el sistema informático del Ayuntamiento, que ha denunciado el ciberataque ante la Guardia Civil y trabaja contrarreloj para crear una nueva red ‘limpia’

Personal municipal trabaja con terminales fuera de la red interna. | VICENT MARÍ

Personal municipal trabaja con terminales fuera de la red interna. | VICENT MARÍ / César Navarro. Ibiza

Contención de daños (apagar todos los dispositivos, lo que llevó varios minutos), evaluación de pérdidas (menos de las esperadas) y puesta en marcha de las medidas tendentes a recuperar la capacidad informática del Ayuntamiento. El equipo de gobierno de Sant Antoni, que dirige el popular Marcos Serra, lleva dos días de frenética actividad para hacer frente al secuestro de la red interna municipal llevado a cabo por unos hackers que todavía no han dado señales de vida.

Un cartel en la puerta del Consistorio avisa del «problema informático». | VICENT MARÍ

Un cartel en la puerta del Consistorio avisa del «problema informático». | VICENT MARÍ / César Navarro. Ibiza

Tras comprobar que lo «esencial», expedientes (de urbanismo y otros departamentos), correo electrónico y decretos, se ha salvado de este ciberataque iniciado la noche del pasado miércoles, el alcalde espera ahora encontrar el «mensaje» de los piratas, y está convencido, por experiencia laboral (es técnico informático y tuvo que lidiar al menos con una decena de estos casos cuando todavía no era alcalde y ejercía su profesión en una empresa privada), de que en breve los técnicos encontrarán el mensaje con la petición de rescate, normalmente a través de un correo electrónico que dejan los asaltantes para que la víctima les contacte. Lo «esencial» no se ha visto salpicado por el hackeo porque está en manos de empresas externas. El resto, todo lo que estaba en los ordenadores internos, los que se encuentran en el Consistorio, está encriptado.

"Nunca se sabe"

«Tenemos que crear una red nueva, limpia», lo que llevará «unos días», aunque el alcalde corrige entre risas que esa es una estimación «a la ibicenca». La realidad es que este arduo trabajo puede prolongarse durante semanas. Aunque «nunca se sabe», matiza.

Serra confirma que el virus utilizado en el ciberataque, lockbit (un software malicioso diseñado para bloquear el acceso de los usuarios a los sistemas informáticos y pedir el pago de un rescate para restablecerlo), es el mismo que utilizaron contra los ayuntamientos de Sevilla y Calvià. En este último consistorio, los hackers reclamaron alrededor de diez millones de euros y el alcalde se negó en redondo a pagar.

Tras recordar que en los primeros casos que participó antes de ser alcalde el rescate solía ser de «medio bitcoin», cuando la criptomoneda valía alrededor de 600 euros, el alcalde asegura que no pagarán rescate alguno. «Como Administración pública no podemos alimentar este tipo de delincuencia», advierte.

En cualquier caso, y siguiendo el protocolo, el Ayuntamiento ha denunciado el ciberataque ante la Guardia Civil y se lo han comunicado al Centro Criptológico Nacional, con el que están en permanente contacto. Además, se ha creado un comité de crisis que lo componen el propio alcalde, el secretario, el interventor, el responsable de protección de datos, la jefa de prensa y, como es lógico, el equipo informático, que está compuesto por dos profesionales.

Empresa externa especializada

Y al parecer lo más importante, se ha contratado a una empresa externa especializada en este tipo de asaltos informáticos. El equipo de gobierno lo ha hecho por el procedimiento de urgencia porque el contrato podría exceder los 15.000 euros, cantidad que obliga a sacarlo a concurso público, proceso que lleva su tiempo. «La ley permite estos contratos para casos de emergencia y este desde luego lo es», aclara tajante el alcalde.

Como ya adelantó ayer en exclusiva Diario de Ibiza en su edición digital, los profesionales del Ayuntamiento lograron habilitar servicios mínimos con ordenadores portátiles nuevos, que no han estado en contacto con la red municipal intervenida desde el exterior. Desde el gabinete de prensa indicaron que se pudieron activar tanto el registro de entrada de documentos como las gestiones para el empadronamiento, fundamentales para los residentes que quieran viajar.

Todo sigue encriptado

El resto sigue encriptado, ‘secuestrado’. «No se sabe bien el daño real que han provocado, pero tenemos que ir paso a paso». El alcalde explica que no pueden conectar ordenadores que hayan estado relacionados con la red interna. Ni siquiera aquellos portátiles con los que algún trabajador se pueda haber conectado estos días. Cabe la posibilidad de que fuera infectado por el virus y podría contaminar la nueva red que se está creando.

El primer aviso de que algo no iba bien se dio alrededor de las 23.30 horas del miércoles. Y los informáticos detectaron el ataque apenas media hora después, relata el primer edil. Tras apagar todas las computadoras conectadas a la red interna, lo que llevó varios minutos, se inició el protocolo.

El alcalde espera que entre hoy y mañana, tal vez el lunes, encuentren el mensaje de contacto de los piratas. Y advierte: «Hoy en día nadie está a salvo de estos ciberataques. Puedes tener el mejor equipo de contención pero se pueden introducir por algún agujero de seguridad de cualquier aplicación».

Suscríbete para seguir leyendo