Nacional Media

Investigación a concejal de Cangas por pago de rescate ransomware

Investigación a concejal de Cangas por pago de rescate ransomware
Imagen: xataka.com. Uso informativo; los derechos pertenecen a su titular.

El ciberataque que paralizó Cangas de Morrazo

En mayo de 2023, el ayuntamiento de Cangas de Morrazo sufrió un grave ransomware Cangas que comprometió la seguridad informática del municipio. El ataque, ejecutado mediante LockBit 3.0, se produjo en la madrugada del 18 de mayo a través de un correo de phishing que fue abierto por un funcionario municipal. Los atacantes ciber criminales amenazaron con divulgar los datos robados en la dark web si no se satisfacía el pago del rescate en moneda digital.

El impacto fue devastador: el cifrado afectó a más de la mitad de los equipos informáticos del consistorio, bloqueando departamentos críticos como contabilidad e impidiendo operaciones esenciales tales como el abono de nóminas a empleados y el pago de facturas a proveedores. Cuando los trabajadores llegaron a sus puestos por la mañana, encontraron sus ordenadores paralizados mostrando mensajes de rescate en idioma inglés.

La controversia sobre el pago del rescate

Ante la gravedad de la situación, la alcaldesa Araceli Gestido, que acababa de asumir el cargo, decidió actuar con rapidez. El ayuntamiento contrató servicios externos para hacer frente a la crisis de seguridad informática. Inicialmente, la administración municipal encargó a la empresa EVELB Técnicas y Sistemas S.L. un estudio forense para analizar los sistemas comprometidos, inversión que ascendió a 5.279 euros pero que no generó resultados positivos.

Semanas después, volvieron a contratar a la misma empresa para intentar recuperar los datos secuestrados. Esta vez, en lugar de resolver el problema mediante técnicas de ingeniería informática, la empresa negoció directamente con los ciberdelincuentes y acordó el pago del rescate en bitcoin. El segundo contrato alcanzó la cifra de 197.847,17 euros, que sumados al anterior totalizaron aproximadamente 200.000 euros, sin que se realizara licitación pública para estas adjudicaciones de urgencia.

La investigación judicial en curso

Meses después de los hechos, las autoridades judiciales abrieron una investigación sobre la gestión del incidente de ciberataque ayuntamiento. La jueza de la Plaza 2 del Tribunal de Instancia de Cangas ha citado a Antón Iglesias, actual concejal de Urbanismo, Vivienda y Medio Ambiente, en calidad de investigado respecto al pago del rescate y las irregularidades asociadas.

Lo llamativo del procedimiento es que Iglesias no ocupaba cargo alguno en la administración municipal en el momento en que ocurrió el ataque ni fue quien autorizó los pagos emergentes. La autorización de los contratos de urgencia fue firmada por la alcaldesa Araceli Gestido, quien hasta la fecha no ha sido citada a comparecer ante la jueza, aunque se espera que la magistrada ordene su declaración próximamente.

Delitos investigados por la Fiscalía

La Fiscalía Provincial de Pontevedra remitió el caso al juzgado competente hacia finales de 2024, identificando indicios de varios delitos relacionados con la mala gestión de los fondos públicos. Los cargos investigados incluyen prevaricación administrativa, malversación de fondos públicos, daños informáticos agravados y coacciones. El centro de la investigación no reside en el pago del rescate en sí mismo, sino en cómo se ejecutó la gestión contractual de los servicios externos.

Los fiscales cuestionan que ambos contratos se adjudicaran de manera directa sin convocatoria pública de concurso competitivo, incumpliendo presuntamente los procedimientos administrativos establecidos. Además, resulta irregular que la segunda contratación se otorgara nuevamente a la misma empresa proveedora que había fracasado en su intento inicial de resolución técnica del problema.

Respaldo político y perspectivas futuras

El Bloque Nacionalista Galego (BNG), partido que gobierna actualmente en Cangas, ha manifestado públicamente su apoyo al concejal investigado Antón Iglesias. Según comunicados del partido, Iglesias goza de la confianza total de la formación política y el gobierno municipal actuó conforme a los procedimientos legales establecidos durante la crisis de seguridad informática.

Sin embargo, la investigación judicial continúa su curso, y tanto la administración municipal como la empresa contratada EVELB Técnicas y Sistemas S.L. permanecen bajo escrutinio de las autoridades judiciales. El caso ejemplifica los riesgos de seguridad a los que se enfrentan las administraciones públicas españolas, donde los ataques de ransomware han experimentado un crecimiento alarmante en los últimos años, obligando a gobiernos locales a tomar decisiones difíciles bajo presión extrema.

También en Tecnología