101tv Málaga

Benalmádena destaca el “gran trabajo en equipo” del área de Transformación Digital para poner fin al ciberataque

El edil de Transformación Digital y Modernización del Ayuntamiento de Benalmádena (Málaga), Alejandro Carretero, acompañado del responsable de todo el equipo informático del Ayuntamiento de Benalmádena, Alberto Guerado, ha valorado el “gran trabajo en equipo” para alcanzar la situación actual de normalidad tras el ciberataque sufrido en el Consistorio el pasado martes, 11 de junio. Benalmádena destaca el “gran trabajo en equipo” del área de Transformación Digital para poner fin al ciberataque. Carretero ha detallado que en estos momentos no hay constancia de robo alguno de ningún tipo de información ni se ha encriptado información de los servicios municipales, dando por cerrada la situación con un balance más que positivo.

Benalmádena destaca el “gran trabajo en equipo” del área de Transformación Digital para poner fin al ciberataque

“Quiero dar las gracias por el gran trabajo y la gran responsabilidad con la que han trabajado nuestros informáticos, un trabajo sin descanso por defender y proteger toda la documentación que custodia el Ayuntamiento de Benalmádena”, ha añadido, y ha destacado la vuelta a normalidad de los servicios y el trabajo diario de los funcionarios.

En este sentido, el responsable del equipo informático ha detallado toda la situación actual. Así, Guerado ha explicado que se detectó que “el vector de entrada había sido el sistema de teletrabajo, por donde los atacantes habían obtenido las credenciales de acceso a través de equipos personales”.

Un análisis pormenorizado determinó que los atacantes “no lograron comprometer ningún equipo de la organización”, concluyendo la celeridad de la intervención que los atacantes “estaban en la fase de reconocimiento del ataque, siendo expulsados antes de que pudieran progresar en el mismo”.

Descartada una exfiltración de información

El equipo de informática también ha descartado, tras un análisis de banda entrante y saliente, una exfiltración de información. Desde el pasado lunes 17 de junio, tras “no observar actividad maliciosa por parte de los atacantes, se da el incidente por cerrado y se vuelven a levantar todos los servicios online del Ayuntamiento, a excepción del servicio remoto, que seguirá desactivado hasta que se puedan desplegar nuevas medidas que refuercen la seguridad de estos accesos”, ha agregado.

Entre las medidas de refuerzo de seguridad, desde el área destacan que se ha procedido a una revisión exhaustiva de la información que generan los sistemas de seguridad implantados, un refuerzo de la seguridad en el correo electrónico, especialmente en el teletrabajo, y se trabaja en la aplicación de nuevas medidas que insistan en la concienciación del buen uso de los sistemas informáticos por parte de los funcionarios municipales.

CRONOLOGÍA

El pasado martes 11 de junio, sobre las 20.00 horas, el CCN-CERT informó al Ayuntamiento de Benalmádena de que se había detectado venta de credenciales de usuarios en un foro de cibercrimen y que dichas credenciales permiten el acceso remoto a recursos internos.

Tras verificarse esa información, de forma inmediata, se creó un gabinete de crisis y se contactó con los especialistas del proveedor de servicios de ciberseguridad del Ayuntamiento de Benalmádena, estando informado el alcalde, Juan Antonio Lara, en todo momento de la situación y evolución de la misma.

A partir de ese momento se procedió a aplicar medidas de contención como garantizar el buen estado de las copias de seguridad y su posterior desconexión del resto de la red de datos, se cortó por completo el acceso a Internet, con el objetivo de denegar el acceso a los atacantes a la infraestructura del Ayuntamiento, se paralizó la web municipal y se deshabilitó a los usuarios afectados.

Los servicios que se vieron afectados fueron el de cita previa y el de emisión de certificados electrónicos para personas físicas. Las medidas aplicadas no supusieron merma alguna en la ciudadanía, ya que tanto la sede electrónica para el acceso remoto, como el acceso por parte de los funcionarios a las aplicaciones de gestión continuó activo.

Otras noticias de interés

Kevin Medina: “Estar en el Málaga es lo máximo, ojalá poder jugar en Primera con mi equipo”

Ignacio Pérez

Clasificación Segunda División: el Málaga se mantiene estable en medio de la locura

Ignacio Pérez

Desaparecida una mujer de 73 años en Málaga capital

Antonio López