Nacional Media

Cangas investiga concejal por rescate ransomware

Cangas investiga concejal por rescate ransomware
Imagen: xataka.com. Uso informativo; los derechos pertenecen a su titular.

Investigación por pago de rescate en Cangas de Morrazo

El ayuntamiento de Cangas de Morrazo se encuentra inmerso en una investigación judicial tras el ransomware que sufrió en mayo de 2023. Las autoridades examina ahora si hubo irregularidades en el manejo de los fondos municipales destinados a recuperar los sistemas informativos comprometidos por el ataque cibernético.

Según fuentes judiciales, la magistrada del Tribunal de Instancia ha citado a Antón Iglesias, actual responsable de Urbanismo, Vivienda y Medio Ambiente, como investigado en relación con el pago efectuado. Lo significativo de este procedimiento radica en que Iglesias no ocupaba cargo alguno cuando ocurrieron los hechos, ni tampoco autorizó el pago de emergencia. Fue Araceli Gestido, quien había asumido recientemente la alcaldía, quien firmó el contrato urgente para satisfacer la demanda de los delincuentes cibernéticos.

Cronología del ciberataque de mayo de 2023

El 18 de mayo de 2023, durante las primeras horas de la madrugada, sistemas maliciosos penetraron la infraestructura informática municipal. El software malicioso identificado fue LockBit 3.0, que logró acceso mediante un mensaje de correo fraudulento que un trabajador municipal inadvertidamente abrió. Al llegar la mañana laboral, los empleados descubrieron sus estaciones de trabajo bloqueadas, mostrando una pantalla con demandas de rescate redactadas en lengua inglesa.

El cifrado afectó considerablemente más de la mitad de los equipos computacionales, incapacitando departamentos cruciales como contabilidad. Esta situación paralizó funciones administrativas esenciales como el procesamiento de nóminas y el pago de obligaciones con proveedores municipales.

Gestión de contratos y respuesta inicial

Tras la emergencia, el Concello de Cangas estableció un contrato con EVELB Técnicas y Sistemas S.L. para efectuar un análisis forense completo de los sistemas comprometidos. Este primer acuerdo comercial tuvo un costo de 5.279 euros, sin embargo, no produjo resultados positivos en la recuperación de información.

Posteriormente, nuevamente recurrieron a la misma empresa para negociar directamente con los atacantes y proceder al pago de la compensación exigida en criptomonedas. Este segundo contrato, que finalmente resultó exitoso, alcanzó la cifra de 197.847,17 euros en bitcoins, sumando aproximadamente 200.000 euros en el total de gastos extraordinarios por el incidente.

Acusaciones de prevaricación y malversación

La Fiscalía Provincial de Pontevedra remitió el expediente a los juzgados a finales de 2024, identificando indicios de prevaricación administrativa, malversación de caudales públicos, daños informáticos intencionales y coacciones. El enfoque principal de la pesquisa no recae simplemente en la legitimidad del rescate como tal, sino en las irregularidades procedimentales utilizadas en la gestión de ambos contratos.

Ambos acuerdos comerciales fueron suscritos mediante procedimientos de emergencia, eludiendo los procesos de licitación pública obligatorios. Adicionalmente, fue controvertido que la segunda adjudicación recayera nuevamente en la compañía que previamente había fracasado en su misión de análisis forense, generando cuestionamientos sobre criterios de selección y posible favoritismo institucional.

Posición política y respaldo del BNG

El Bloque Nacionalista Galego, partido que ostenta la mayoría gubernamental en el municipio, ha emitido comunicados de respaldo para Antón Iglesias. Los dirigentes nacionalistas subrayan que el investigado cuenta con su plena confianza y subrayan que la administración municipal actuó conforme a los marcos normativos establecidos en situaciones de emergencia y urgencia operativa.

Implicaciones para la seguridad informática municipal

Este caso evidencia las vulnerabilidades que persisten en las infraestructuras digitales de muchas administraciones públicas españolas. El ataque del ransomware LockBit 3.0 demuestra cómo herramientas de ingeniería social, como correos de phishing dirigidos, pueden comprometer sistemas completos si no existen protocolos robustos de concienciación y filtrado de amenazas.

La investigación abierta trasciende el incidente de seguridad en sí mismo, planteando interrogantes fundamentales sobre gobernanza, control de gasto público y transparencia en la toma de decisiones administrativas durante situaciones críticas. Las conclusiones de este procedimiento judicial podrían establecer precedentes significativos para otros municipios que enfrenten situaciones análogas en el futuro.

También en Tecnología