Periódico Online
Tecnología

Ciberataque en Cangas: investigación por pago de rescate irregular

Ciberataque en Cangas: investigación por pago de rescate irregular
Imagen: xataka.com. Uso informativo; los derechos pertenecen a su titular.

Un ciberataque paraliza la administración local

En mayo de 2023, el ciberataque ransomware que azotó al ayuntamiento de Cangas de Morrazo generó una de las mayores crisis de seguridad informática en una administración local gallega. Los atacantes, utilizando el software malicioso LockBit 3.0, lograron acceder a los sistemas municipales a través de un mensaje de correo electrónico fraudulento que fue abierto por un funcionario. La madrugada del 18 de mayo marcó el inicio de una situación crítica que afectaría significativamente a la gestión municipal durante semanas.

El ataque de ransomware cifró más de la mitad de los equipos informáticos del consistorio, bloqueando departamentos esenciales como contabilidad y paralizando operaciones administrativas básicas. Los empleados que llegaron a sus puestos de trabajo se encontraron con pantallas bloqueadas mostrando mensajes en inglés que exigían un rescate en bitcoin para recuperar los datos secuestrados. Departamentos críticos quedaron inoperativos, impidiendo el procesamiento de nóminas de empleados y pagos a proveedores.

La respuesta municipal y el pago del rescate

Ante la gravedad de la situación, la alcaldesa Araceli Gestido, recientemente incorporada al cargo, autorizó un contrato de emergencia para intentar resolver la crisis. El municipio contrató primero a la empresa EVELB Técnicas y Sistemas S.L. para realizar un análisis forense de los sistemas comprometidos. Este primer servicio costó 5.279 euros, pero no logró recuperar los datos afectados por el cifrado.

Semanas después del fracaso inicial, el ayuntamiento volvió a recurrir a la misma empresa para un segundo contrato enfocado en la recuperación directa de la información. En esta ocasión, en lugar de resolver el problema mediante análisis técnico, los especialistas negocios directamente con los ciberdelincuentes y acordaron el pago del rescate. El municipio desembolsó 197.847,17 euros en criptomonedas para recuperar el acceso a sus datos. Junto con el primer contrato, el costo total del ciberataque ransomware ascendió a aproximadamente 200.000 euros.

Investigación por irregularidades en la contratación

A finales de 2024, casi dieciocho meses después de los hechos, la Fiscalía de Pontevedra remitió el caso al juzgado detectando irregularidades significativas. La investigación se centra no en el pago del rescate en sí, sino en cómo se gestionaron los contratos de emergencia. Los fiscales identificaron indicios de prevaricación administrativa, malversación de fondos públicos, daños informáticos y posibles coacciones.

El aspecto más problemático radicaba en que ambos contratos fueron adjudicados directamente a la misma empresa sin celebrar un proceso de licitación pública. Además, se encargó nuevamente a EVELB Técnicas y Sistemas S.L. a pesar de haber fracasado completamente en su primer intento. Este procedimiento, realizado sin concurso público mediante contratación de urgencia, generó dudas sobre la transparencia y la correcta gestión de fondos municipales.

Citación del concejal y desarrollo de la investigación

En un giro inesperado, la jueza de la Plaza 2 del Tribunal de Instancia de Cangas ha citado a Antón Iglesias, concejal actual de Urbanismo, Vivienda y Medio Ambiente, en calidad de investigado respecto al pago del ciberataque ransomware. Lo sorprendente es que en mayo de 2023, cuando se produjo el ataque y se realizaron los pagos, Iglesias no ocupaba cargo alguno en la administración municipal. Tampoco fue él quien firmó los contratos de emergencia, sino que fue la entonces nueva alcaldesa Araceli Gestido quien autorizó la contratación urgente.

Hasta el momento, Gestido no ha sido citada formalmente a declarar ante el juzgado, aunque fuentes judiciales apuntan que la magistrada probablemente la convocará en próximas fases de la investigación. La situación genera interrogantes sobre los criterios que llevaron a citar primero al concejal que no estaba en el cargo durante los hechos investigados.

Respaldo político y contexto administrativo

El Bloque Nacionalista Galego, partido que gobierna el municipio, ha expresado públicamente su apoyo total a Antón Iglesias. Los dirigentes del BNG manifestaron que el concejal goza de "toda su confianza" y subrayaron que la administración municipal actuó "conforme a los procedimientos legalmente establecidos" cuando tuvo que tomar decisiones rápidas ante una crisis de seguridad informática sin precedentes.

Esta posición se sustenta en que, ante un ataque ciberdelictivo que paraliza las funciones municipales esenciales, los gestores públicos tienen la obligación de actuar con rapidez, aunque sea mediante procedimientos de urgencia. Sin embargo, la Fiscalía considera que incluso en situaciones de emergencia, deben respetarse ciertos controles que garanticen la transparencia y la correcta administración de fondos públicos.

Implicaciones y lecciones para administraciones públicas

El caso del ciberataque ransomware de Cangas representa un ejemplo de los desafíos que enfrentan las administraciones locales frente a amenazas cibernéticas cada vez más sofisticadas. La vulnerabilidad detectada mediante un simple correo de phishing y la capacidad de los atacantes para paralizar servicios municipales subrayan la importancia de invertir en ciberseguridad preventiva. La investigación en curso también pone de relieve la necesidad de establecer protocolos claros para responder a crisis informáticas que equilibren la urgencia operativa con la transparencia administrativa y el control de gastos públicos.

Relacionados