Un ataque de ransomware al Ayuntamiento de Valdemoro compromete los DNIs de sus ciudadanos

El Ayuntamiento de Valdemoro -localidad al sur de Madrid- ha sufrido un ciberataque del que ha informado ya a sus ciudadanos, al menos parcialmente. 

La misma habría impedido realizar trámites y consultas con los servicios municipales, como atención al público en aquellos procesos en los que se requiere el uso de conexión a la red o dispositivos informáticos. No obstante, se han estado llevando a cabo labores de registro de manera manual y en papel. 

Una vez el incidente fue detectado se notificó al Centro Criptológico Nacional (CCN) y las autoridades competentes y los servicios informáticos municipales colaboraron con ellos para subsanar los problemas derivados de la intrusión. 

«Aunque el Ayuntamiento de Valdemoro dispone de elementos de seguridad para evitar estas incidencias, el riesgo cero no existe ni en instituciones privadas ni públicas. Los servidores han sido desconectados, como medida de prevención, para evitar cualquier tipo de riesgo en los sistemas informáticos del Consistorio. Los servicios técnicos municipales están trabajando para resolver la incidencia», han señalado. 

En el comunicado no se ha revelado cuál es la naturaleza de los datos que estarían en manos de los ciberdelincuentes ni la cifra de afectados.

El actor de amenazas Kairos ha reivindicado el ataque, asegurando que ha obtenido 1,8TB de datos que incluirían informes policiales, DNIs de ciudadanos y archivos administrativos, así como documentos municipales oficiales que contendrían «información personal y sensible». 

Según recoge la página Ransomware.live esta banda lleva en danza desde finales de 2024 y se centra en el robo de datos sin encriptación. Sus objetivos suelen ser organizaciones medianas en sectores como la salud, la manufactura y los servicios de negocios de EE.UU y otros países occidentales. Desde su nacimiento ha dejado tras de sí 85 víctimas. 

Qué deben hacer los valdemoreños

Desde el consistorio recomiendan a los ciudadanos que no abran enlaces sospechosos o de fuentes poco fiables que entren por SMS o correo electrónico, que cambien las contraseñas de los servicios y plataformas que utilicen, que no faciliten su clave o PIN por SMS, llamada o correo electrónico y que contacten con su banco inmediatamente si detectan alguna anomalía. También instan a denunciar a la Policía si detectan un uso indebido de su identidad. 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *