Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Un ciberataque paraliza al Ayuntamiento de Sevilla mientras los atacantes exigen un rescate. "Esto va para largo"


Ayer martes, el Ayuntamiento de Sevilla fue víctima de un ciberataque, presuntamente con ransomware, que ha dejado a la administración municipal paralizada y ha puesto en peligro la seguridad de los datos personales de los sevillanos, tras bloquear el servidor que da soporte a todos los servicios del Ayuntamiento.


  •  Los autores del ciberataque al Ayuntamiento de Sevilla acceden a datos personales y exigen el pago de un rescate de 1,5 millones de euros

El incidente obligó a tomar medidas drásticas para proteger la información y resolver la situación. Según informa la prensa local, los funcionarios municipales han recibido el siguiente mensaje:

"Apagar los ordenadores por precaución ante lo que se presume que ha sido un ataque informático. Va para largo".

El Ayuntamiento se puso inmediatamente en contacto con los cuerpos y fuerzas de Seguridad del Estado y ha confiado la investigación del caso al Centro Criptológico Nacional (CCN-CERT). Además, los técnicos municipales trabajan en colaboración con personal externo especializado.

Tenemos a su ayuntamiento en nuestro poder

La situación ha tomado un giro más preocupante una vez se ha sabido, esta misma mañana, que los cibercriminales responsables del ataque —"uno de los grupos de piratas informáticos más importantes del mundo", según las autoridades— se habían puesto en contacto con el Ayuntamiento para exigir un 'rescate' de millón y medio de euros (según publica ABC, aunque el Ayuntamiento de Sevilla nos ha comunicado que no pueden, por ahora, confirmar cifras) a cambio no sólo de devolver la operatividad digital al Consistorio, sino también de garantizar la seguridad de los datos personales de los sevillanos. Fuentes municipales han descartado, sin embargo, cualquier tipo de negociación con los delincuentes.



La ciudadanía ya sufre las consecuencias

El impacto del ataque se ha sentido en toda la ciudad, con oficinas virtuales de empresas y organismos municipales inutilizadas, lo que ha generado un colapso en los teléfonos por parte de los ciudadanos que necesitaban realizar trámites de urgencia.

Incluso el servicio de recaudación de la Agencia Tributaria se ha visto afectado, obligando a los funcionarios a pedir a los ciudadanos que realicen pagos directamente en sucursales bancarias debido a la imposibilidad de operar en la Sede Electrónica.

Los servicios de emergencia (como la Policía Local y los Bomberos) se han visto forzados a cambiar su forma de trabajo, registrando las incidencias a mano debido a la falta de acceso a sistemas digitales.

No es la primera vez

No es la primera vez que el Ayuntamiento de Sevilla experimenta problemas de ciberseguridad de gran calado. Ya hace dos años, en 2021, sufrió un ataque 'Man in the Middle' que afectó gravemente a las arcas municipales.

En aquel momento, casi un millón de euros de las arcas públicas desaparecieron después de que los ciberdelincuentes lograsen usurpar la identidad de la compañía adjudicataria del contrato de las luces de Navidad del año anterior y solicitasen el cambio de cuenta donde la Tesorería municipal debía ingresar el pago por el servicio prestado. Así se hicieron con el dinero, que finalmente no pudo recuperarse, lo que obligó a hacer reajustes presupuestarios.

¿Una posible fuente del ataque?

RDP son las siglas de 'Remote Desktop Protocol', o 'Protocolo de Escritorio Remoto', una tecnología que permite controlar a distancia los equipos informáticos y que, si bien puede resultar cómodo en un momento dado, es una gran fuente de ciberataques si los puertos vinculados a dicho protocolo no se hallan adecuadamente protegidos.

Un tuitero se ha mostrado convencido de que el origen del problema del ciberataque al ayuntamiento hispalense radica, precisamente, a una inexistente inadecuada protección de su RDP


 

Y no lo dice por mera especulación: una sencilla búsqueda en el reputado 'buscador para hackers' Shodan.io (que muestra dispositivos conectados a la Red) desvela varios accesos visibles y desprotegidos vinculados al Departamento de Urbanismo de Sevilla.

Atacaron al Ayuntamiento de Sevilla a través del ordenador de un policía local

Así lo ha explicado el delegado de Transformación Digital, Juan Bueno, que ha desgranado las novedades de este ataque. Así, según ha afirmado, el origen se encuentra en tres equipos informáticos de un mismo usuario, perteneciente a un funcionario de la Policía Local, a quienes los piratas robaron sus claves para acceder a los programas del ordenador a los que el efectivo local tenía autorización. Lo hicieron a través de la VPN del Ayuntamiento, que es la forma en la que una persona puede acceder en remoto a la red del Consistorio, si bien se está investigando cómo han capturado dichas contraseñas. 

4.000 ordenadores y 800 servidores han sido analizados

El concejal hispalense ha detallado que los expertos ya han analizado todos los equipos informáticos del Ayuntamiento, que suman en total 4.000 ordenadores y 800 servidores, en el marco de la investigación que está llevando a cabo el grupo de trabajo creado para resolver esta situación y de la que forman parte, como ya informó este medio este miércoles, la dirección de transformación digital del propio Ayuntamiento, funcionarios de otros servicios del Consistorio, miembros del Centro Criptológico Nacional (CCN-CERT) y por un grupo de expertos de Telefónica. Además de estar en coordinación con la Guardia Civil y la Policía Nacional. 

 Fuentes:

https://www.genbeta.com/actualidad/ciberataque-paraliza-al-ayuntamiento-sevilla-mientas-hackers-exigen-rescate-esto-va-para-largo

https://www.20minutos.es/noticia/5170541/0/los-hackers-atacaron-ayuntamiento-sevilla-traves-ordenador-un-policia-local-aunque-sin-acceder-datos-ciudadanos/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.