Hora 14 Ibiza
Sociedad | Actualidad

El Ayuntamiento de Sant Antoni ya ha recuperado el 90% de sus equipos informáticos tras el ciberataque sufrido a finales de enero

La previsión que se maneja es que en la próxima semana ya estén operativos la mayoría de los servicios a la ciudadanía

El ciberataque ocurrió el pasado 31 de enero / boonchai wedmakawand

Ibiza

El Ayuntamiento de Sant Antoni ya ha conseguido recuperar el 90% de los equipos informáticos municipales afectados por un malware informático desde el pasado 31 de enero. Han sido revisados y ya han empezado a utilizarse por parte de los empleados del Consistorio. También han vuelto a conectarse las sedes municipales entre ellas y se ha recuperado la conexión con la red SARA (Sistemas de Aplicaciones y Redes para las Administraciones).

La previsión que se maneja es que en la próxima semana ya estén operativos la mayoría de los servicios a la ciudadanía.

Se ha decidido adoptar una estrategia basada en servicios en la nube. Esto está permitiendo, según han explicado desde el Ayuntamiento, levantar todos los servicios de forma ágil y con mayores garantías de seguridad.

El Consistorio periódicamente irá ampliando la información anterior, hasta que concluya el proceso de análisis forense y recuperación de todos los sistemas municipales.

Ciberataque a finales de enero

El pasado miércoles 31 de enero de 2024 se detectó un ciberataque sobre los sistemas de información municipales del Ayuntamiento de Sant Antoni. Se trataba de Lockbit 3.0, un malware que cifró los archivos municipales.

Desde su detección, el Consistorio "ha respondido de forma diligente", estructurando una estrategia de respuesta a través de un Comité de Crisis, cuyo principal objetivo es "la coordinación efectiva de todos los equipos de trabajo, orientados en restablecer todos los servicios con mayores garantías de seguridad".

El Ayuntamiento está implementando una serie de medidas técnicas y organizativas orientadas a mitigar el impacto del ciberataque:

· Análisis forense para delimitar de forma precisa el alcance del ciberataque.

· Revisión exhaustiva de todos los puestos de trabajo municipales.

· Cambio masivo de todas las credenciales, tanto internas como externas.

· Revocación de certificados electrónicos con el objetivo de evitar posibles suplantaciones de identidad.

· Implementación del doble factor de autenticación en todos los accesos a servicios municipales.

· Actualización de todos los sistemas afectados.

· Nuevas restricciones y filtrados de navegación en Internet.

· Puesta en marcha de un servicio de monitorización 24x7 incluyendo capacidades avanzadas de prevención, protección, detección y respuesta.