Faro de Vigo

Faro de Vigo

Contenido exclusivo para suscriptores digitales

Piratas informáticos bloquean los ordenadores de Ravella

Un hacker ataca el sistema informático del Ayuntamiento y exige un pago para restituirlo

Un malware enviado en un correo electrónico encriptó miles de documentos -La actividad administrativa de Ravella estuvo paralizada durante horas -El uso de una copia de seguridad permitió recuperar la normalidad

Los trabajos administrativos del Concello se vieron afectados por el ataque informático. // Iñaki Abella

El sistema informático del Concello de Vilagarcía sufrió ayer el ataque de un hacker que logró introducir un malware a través de un correo electrónico aparentemente normal e inofensivo. El software malicioso provocó la encriptación de miles de documentos y el autor o autores del ataque exigían el pago de una cantidad para obtener la clave que permitía desencriptarlos. No fue necesario llegar a tal extremo, ya que la copia de seguridad que se realiza cada día permitió devolver el sistema al estado anterior a la introducción del malware. Aún así, la acción del pirata informático obligó a paralizar durante buena parte de la jornada la práctica totalidad de los equipos del Consistorio, con muy contadas excepciones como la del departamento de comunicación, que utiliza un servidor propio y, por tanto quedó a salvo de los daños que pudiera provocar el ataque. Durante este tiempo, los funcionarios y personal municipal no pudieron realizar parte de sus tareas habituales, aquellas que conllevaran la introducción de datos en el sistema. Labores tan frecuentes como expedir un certificado de empadronamiento quedaron imposibilitados, ya que los trabajadores únicamente podían tomar datos y trabajar en papel. A pesar de estos inconvenientes, todo hace indicar que los documentos que pudieron perderse fueron escasos ya que el ataque se detectó a primera hora de la mañana, cuando todavía no se habían realizado muchas gestiones y operaciones. El software hostil incluso podría haberse introducido en el sistema del Concello a última hora de la tarde del miércoles, cuando la actividad municipal era muy baja, siendo ayer cuando desplegó toda su capacidad dañina. Era, eso sí, un malware de "ultimísima generación" o una versión muy reciente, explican desde Ravella, motivo por el cual el antivirus instalado en el sistema no pudo detectarlo.

Fue la apertura de un documento adjunto a un correo electrónico la que desencadenó la afección del malware que, al contrario de un virus, no destruye los documentos, sino que cambia sus extensiones y los encripta, apareciendo en ellos un mensaje del hacker exigiendo una recompensa monetaria. El ánimo de lucro es habitual en este tipo de ataques, que suelen afectar a grandes empresas o administraciones y entidades públicas. La introducción de ese software malicioso en un sistema provoca una reacción en cadena, de manera que todo aquel equipo que acceda a la carpeta en la que se guarda el documento infectado acaba contagiado también. Eso fue lo que ocurrió en el Concello vilagarciano, en el que miles de archivos se vieron infectados en cuestión de minutos hasta que se detectó la presencia del software y se actuó para romper esa cadena. Existen fórmulas para desencriptar los documentos, pero "es mucho más rápido echar mano de la copia de seguridad", que fue la alternativa por la que se optó ayer, explica un portavoz municipal. Se espera que hoy por la mañana el sistema está ya totalmente recuperado y también la información y documentos afectados, devolviendo la normalidad al trabajo administrativo.

No es la primera vea que el Concello de Vilagarcía sufre la acción de piratas informáticos, mediante la introducción de virus o malwares en el sistema, pero nunca el ataque había sido "tan grande como este. Continuamente llegan este tipo de amenazas, pero los antivirus suelen estar preparados" para evitar afecciones. Pero el de ayer "fue un ataque como Dios manda", explican fuentes municipales. Los propios trabajadores toman una serie de precauciones cuando reciben algún archivo que resulte sospechoso, evitando abrirlo. El correo electrónico de ayer tenía total apariencia de normalidad, lo que demuestra la pericia del hacker, que consiguió que el malware pasara inadvertido. Más que causar daño -este fue mínimo al no destruir archivos recuperarse la práctica totalidad de los documentos encriptados-, lo que generó el pirata fue una importante molestia al bloquear el trabajo administrativo durante horas.

Compartir el artículo

stats