Ciberseguridad

Collado Villalba recupera todos sus servicios tras un ataque de ransomware que paralizó sus sistemas durante cinco días

El Ayuntamiento restauró más de 75 servidores tras el ciberataque y afirma que los análisis preliminares no muestran filtración de datos personales.

El Ayuntamiento de Collado Villalba, en la Comunidad de Madrid, ha recuperado la operatividad de sus servicios municipales después del ciberataque de tipo ransomware que obligó a aislar sus sistemas informáticos durante cinco días. La incidencia afectó a una infraestructura distribuida entre 17 sedes y formada por más de 75 servidores.

El ataque comenzó el 15 de septiembre y dejó temporalmente fuera de servicio herramientas municipales como la Sede Electrónica y la atención vinculada a los sistemas informáticos. El Consistorio dio por restablecida la normalidad el 21 de septiembre, después de los trabajos de recuperación realizados durante esos cinco días.

Más de 75 servidores recuperados tras el ataque

La infraestructura afectada presta servicio a más de 400 trabajadores municipales. En las tareas de contención y recuperación participaron los técnicos del Ayuntamiento, la Agencia de Ciberseguridad de la Comunidad de Madrid y proveedores especializados, mientras que la Guardia Civil interviene en la investigación del incidente.

Una de las primeras medidas adoptadas fue aislar la red municipal para impedir que el ataque pudiera continuar propagándose. El Ayuntamiento asegura que los sistemas de redundancia también permitieron recuperar la información necesaria para volver a poner en marcha los servicios.

Tras la restauración, la Sede Electrónica y las oficinas del Servicio de Atención al Ciudadano volvieron a funcionar tanto para las gestiones presenciales como para los trámites telemáticos.

El ataque habría comenzado a través de un proveedor externo

Según la información facilitada por responsables municipales tras el incidente, el acceso inicial estaría relacionado con una brecha de seguridad en un proveedor externo. Los atacantes trataron posteriormente de desplazarse por la red y desplegar código destinado a cifrar los sistemas y exigir un rescate.

El Ayuntamiento ha asegurado que no pagó ninguna cantidad a los responsables del ataque. Parte de la investigación permanece bajo secreto, por lo que no se ha detallado públicamente el importe del rescate solicitado.

El Ayuntamiento no ha detectado por ahora una filtración de datos personales

Los análisis preliminares comunicados por el Consistorio no han encontrado indicios de que los datos personales de los vecinos hayan sido filtrados como consecuencia del ataque. Se trata de la evaluación disponible tras la recuperación de los sistemas, por lo que no equivale a afirmar de forma absoluta que nunca se haya producido una extracción de información.

El Ayuntamiento también ha advertido a los vecinos sobre posibles intentos de phishing o llamadas fraudulentas que puedan aprovechar el ciberataque como pretexto para solicitar información personal o bancaria.

Los plazos administrativos afectados se amplían cinco días hábiles

La interrupción de los sistemas también ha tenido consecuencias para los trámites municipales. Tras recuperar la infraestructura, el Ayuntamiento aprobó una ampliación de cinco días hábiles para los procedimientos administrativos que estaban en curso y cuyos plazos coincidieron con la indisponibilidad provocada por el ataque.

La medida afecta, entre otros procedimientos, a la presentación de solicitudes, recursos administrativos, alegaciones, aportación de documentación, convocatorias de subvenciones, inscripciones y determinados trámites tributarios.

Con los sistemas nuevamente operativos, el Ayuntamiento dio por recuperado el 100% de sus servicios, aunque inicialmente advirtió de posibles periodos de saturación debido a la acumulación de gestiones durante los días en los que la infraestructura permaneció fuera de servicio.