Las copias de seguridad salvan al Concello de Sanxenxo de un ataque de ransomware

El ayuntamiento de la localidad pontevedresa de Sanxenxo ha informado de que ha sido víctima de un ataque de ransomware en su servidor municipal.Unos pican y otros non

Afortunadamente, la institución tenía un as (o varios) en la manga, según ha compartido el Concello de Sanxenxo en su página de Facebook. Sus técnicos pudieron recurrir a copias de seguridad, lo cual les ha permitido recuperar el funcionamiento habitual de todas sus herramientas en unas pocas horas.

«Los autores exigieron un pago en bitcoins, pero el Ayuntamiento no accedió y presentó la correspondiente denuncia ante la Guardia Civil», han explicado. 

Según algunas cuentas de X que rastrean la dark web, el rescate solicitado por los actores de amenazas ascendió a 5.000 dólares, una cifra no demasiado alta para este tipo de incidentes. 

Por el momento se desconoce qué grupo de ransomware u operación podría estar detrás de este acceso no autorizado. Tampoco se ha relevado si los atacantes lograron ex filtrar información de algún tipo o detalles personales de empleados o ciudadanos. 

Casos como este ponen de manifiesto lo útil y necesario que es contar con backups actualizados para recuperar archivos y eludir los chantajes de los ciberdelincuentes. Los ayuntamientos, en la diana de los hackers

Un estudio llevado a cabo por la firma de seguridad Sophos y denominado El estado del ransomware en la Administración estatal y local también ponía números al fenómeno de los ataques de ransomware a estas entidades. Según el mismo, el porcentaje de gobiernos locales y estatales atacados en España pasó del 58% en 2021 al 69% en 2023, superando la media global del 66%.

En casi tres de cada cuatro incidentes de este tipo contra gobiernos locales y estatales (76%), los delincuentes consiguieron cifrar los datos. Además, cada vez es más difícil frenar estos envites a tiempo: actualmente solo uno de cada cinco ataques (19%) logra detenerse antes de que la información quede bloqueada.

Por otro lado, el sector público se ha convertido en el más afectado por el robo de datos durante los ataques de esta clase. En un 48% de los casos no solo se cifraron los archivos, sino que también se exfiltró información sensible, un porcentaje muy superior a la media global del 30%.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *