Periódico Online
Tecnología

Investigación por rescate de ransomware en Cangas

Investigación por rescate de ransomware en Cangas
Imagen: xataka.com. Uso informativo; los derechos pertenecen a su titular.

Un ciberataque de ransomware paralizó el ayuntamiento de Cangas

En mayo de 2023, el ayuntamiento de Cangas de Morrazo sufrió un grave ciberataque ransomware que comprometió significativamente la operatividad de sus sistemas informáticos. Los atacantes, responsables de un ciberataque ransomware sofisticado, amenazaron con publicar información confidencial en la dark web si la administración local no efectuaba el pago del rescate en bitcoin. Ante la presión y la amenaza de divulgación de datos sensibles, la entidad municipal se vio obligada a realizar el pago, decisión que actualmente es objeto de investigación judicial por posibles irregularidades en su gestión.

Los detalles del ataque informático

El ataque se produjo durante la madrugada del 18 de mayo de 2023. El responsable fue LockBit 3.0, uno de los ransomware más peligrosos del momento, que penetró en los sistemas municipales a través de un correo de phishing abierto imprudentemente por un empleado público. Al amanecer, los trabajadores del ayuntamiento descubrieron sus ordenadores bloqueados con un mensaje en inglés exigiendo el rescate.

La propagación del malware fue extensa: más de la mitad de los equipos informáticos resultaron cifrados. Departamentos críticos como contabilidad quedaron totalmente fuera de servicio, impidiendo el procesamiento de nóminas y el pago de facturas a proveedores. Este paralización afectó directamente a la capacidad operativa de la administración municipal durante semanas.

La gestión de los contratos bajo sospecha

Tras descubrirse el ciberataque ransomware, el Concello de Cangas contrató a la empresa EVELB Técnicas y Sistemas S.L. para realizar un análisis forense de los sistemas comprometidos. En esta primera intervención, se desembolsaron 5.279 euros, pero sin obtener resultados positivos que permitieran la recuperación de los datos.

Semanas después, nuevamente se recurrió a la misma empresa para intentar recuperar la información secuestrada. En esta ocasión, la empresa optó por negociar directamente con los ciberdelincuentes, logrando así la recuperación mediante el pago del rescate en criptomonedas. Este segundo contrato alcanzó los 197.847,17 euros, superando ampliamente la inversión inicial y llegando a un total aproximado de 200.000 euros.

Las irregularidades detectadas en los procedimientos

Lo que ha generado inquietud en los estamentos judiciales no es tanto la existencia del pago del rescate en sí, sino la forma en que se gestionaron administrativamente estos contratos. Ambas adjudicaciones se realizaron sin seguir los procedimientos de licitación pública obligatorios. Además, contraditoriamente, se otorgaron a la misma empresa que había fracasado en su primer intento de resolución del problema.

A finales de 2024, la Fiscalía de Pontevedra remitió el asunto al juzgado señalando indicios de delitos graves: prevaricación administrativa, malversación de fondos públicos, daños informáticos y coacciones. Estas acusaciones son significativas porque cuestionan no solo la decisión de pagar el rescate, sino fundamentalmente la transparencia y legalidad de los procedimientos contractuales empleados.

El concejal investigado y sus circunstancias

La jueza de la Plaza 2 del Tribunal de Instancia de Cangas ha citado a declarar a Antón Iglesias, actual concejal de Urbanismo, Vivienda y Medio Ambiente, en su condición de investigado. Sin embargo, existe un aspecto controvertido en esta investigación: en el momento en que ocurrió el ciberataque ransomware, Iglesias aún no ocupaba el cargo de concejal y, crucialmente, no fue él quien autorizó ni firmó el contrato de urgencia para efectuar el pago del rescate.

La responsable de firmar el contrato fue Araceli Gestido, quien en aquel momento había asumido recientemente la alcaldía. Hasta el presente, Gestido no ha sido convocada formalmente a declarar ante el juzgado, aunque se espera que la jueza amplíe sus investigaciones en esta dirección una vez continúe profundizando en el asunto.

La respuesta política del gobierno local

El Bloque Nacionalista Galego (BNG), partido que ostenta la mayoría en el gobierno municipal de Cangas, ha manifestado públicamente su respaldo incondicional a Antón Iglesias. Los representantes de BNG han afirmado que el concejal investigado goza de su total confianza, enfatizando que la administración actuó conforme a todos los procedimientos legalmente establecidos y disponibles en ese momento de crisis.

Implicaciones para la seguridad informática municipal

Este caso de ciberataque ransomware en el ayuntamiento de Cangas pone de relieve las vulnerabilidades críticas que persisten en muchas administraciones públicas españolas. El incidente demuestra cómo un simple fallo humano, como la apertura de un correo de phishing, puede comprometer sistemas enteros. Además, subraya la importancia de contar con protocolos de ciberseguridad robustos y personal debidamente capacitado en identificar amenazas informáticas.

La investigación judicial continuará determinando si existieron irregularidades administrativas en la gestión de esta crisis de ciberseguridad, estableciendo posibles responsabilidades por las decisiones tomadas durante el ciberataque ransomware que afectó a la población de Cangas de Morrazo.

Relacionados