Noticias MX

Cangas investiga concejal por pago de rescate ransomware

Cangas investiga concejal por pago de rescate ransomware
Imagen: xataka.com. Uso informativo; los derechos pertenecen a su titular.

El ayuntamiento de Cangas pagó 200.000 euros tras sufrir un ciberataque ransomware. Ahora investigan a un concejal por irregularidades en la gestión de los cont...

El caso de investigación del ayuntamiento de Cangas

En mayo de 2023, el municipio gallego de Cangas de Morrazo sufrió un grave ciberataque ransomware que obligó a sus responsables a efectuar un pago significativo en criptodivisas. Meses después, las autoridades judiciales abrieron una investigación sobre cómo se gestionó este incidente de seguridad digital, lo que ha derivado en la imputación de uno de los concejales municipales. El ciberataque ransomware afectó profundamente a los sistemas informativos del consistorio, paralizando funciones críticas de la administración local.

Detalles de la investigación judicial

La jueza del Juzgado de Instancia número 2 de Cangas ha citado a Antón Iglesias, actual concejal responsable de Urbanismo, Vivienda y Medio Ambiente, en calidad de investigado respecto al procedimiento de pago del rescate. Lo singular del caso es que Iglesias no ocupaba cargo alguno en el ayuntamiento cuando ocurrió el ciberataque ransomware ni fue responsable de firmar el contrato de urgencia correspondiente.

Fue Araceli Gestido, que recientemente había accedido a la alcaldía, quien autorizó y firmó la documentación necesaria para efectuar el pago. Hasta el momento, la alcaldesa no ha sido citada a comparecer, aunque fuentes judiciales indican que probablemente comparecerá próximamente ante el tribunal para prestar declaración.

Cómo se desarrolló la respuesta ante el ciberataque

Tras sufrir el ciberataque ransomware, el consistorio contrató los servicios de la empresa EVELB Técnicas y Sistemas S.L. para que realizara un análisis forense completo de los sistemas dañados. En esta primera intervención se desembolsaron 5.279 euros, aunque los resultados no fueron satisfactorios y los datos permanecieron cifrados.

Semanas después, el ayuntamiento volvió a contratar a la misma compañía con la finalidad de recuperar la información secuestrada por los atacantes. En esta ocasión, en lugar de resolver técnicamente el problema, la empresa optó por negociar directamente con los delincuentes informáticos. El resultado fue el pago de un rescate en bitcoin que ascendió a 197.847,17 euros, completando un desembolso total aproximado de 200.000 euros para resolver la crisis generada por el ciberataque ransomware.

Presuntas irregularidades en los procedimientos

Las investigaciones de la Fiscalía de Pontevedra, que comenzaron formalmente en octubre de 2024, apuntan a varios delitos graves. Los cargos incluyen prevaricación administrativa, malversación de fondos públicos, daños informáticos y coacciones. El eje central de la acusación no radica únicamente en el pago del rescate, sino en la gestión deficiente de los contratos asociados.

Ambos contratos fueron adjudicados directamente a la misma empresa sin celebrar procedimiento de concurso público. Resulta especialmente cuestionable que se volviera a contratar a EVELB después de que su primer intento hubiera fracasado completamente. Este proceder ha suscitado preocupaciones sobre la transparencia y la buena administración de los recursos municipales.

Contexto técnico del ataque informático

El ciberataque ransomware tuvo lugar en la madrugada del 18 de mayo de 2023 mediante el malware LockBit 3.0, una de las variantes más sofisticadas y peligrosas de programas maliciosos de cifrado de datos. El vector de acceso fue un correo de phishing que un funcionario municipal abrió imprudentemente, permitiendo que el código malicioso se propagara rápidamente por la red informática del ayuntamiento.

Cuando los empleados llegaron a sus puestos de trabajo por la mañana, descubrieron sus equipos completamente bloqueados con una pantalla de rescate que mostraba un mensaje en idioma inglés solicitando el pago de la extorsión. El cifrado afectó a más de la mitad de todos los equipos informáticos municipales, causando un perjuicio severo a departamentos críticos como contabilidad, impidiendo temporalmente el procesamiento de nóminas y pagos a proveedores.

Postura política ante los hechos

El Bloque Nacionalista Galego (BNG), formación que ostenta la mayoría en el gobierno municipal, ha expresado públicamente su respaldo completo a Antón Iglesias. Los dirigentes de esta agrupación afirman que el concejal investigado goza de su total confianza y subrayan que la administración actuó conforme a los marcos legales establecidos y siguiendo los procedimientos administrativos correspondientes en materia de respuesta a incidentes de seguridad cibernética.

Implicaciones para gobiernos locales

Este caso del ayuntamiento de Cangas subraya los riesgos crecientes que enfrentan las administraciones públicas respecto al ciberataque ransomware y la vulnerabilidad de las infraestructuras digitales municipales. Además, plantea interrogantes importantes sobre cómo deben responder las autoridades locales ante tales crisis de seguridad, garantizando tanto la recuperación efectiva de servicios como el cumplimiento de normativas de contratación pública y transparencia administrativa.

También en Tecnología