Investigación por ransomware: concejal de Cangas imputado

Investigación por ransomware abierta contra cargos municipales
La investigación por ransomware que afectó al ayuntamiento de Cangas de Morrazo en mayo de 2023 ha derivado en la imputación de Antón Iglesias, actual concejal de Urbanismo, Vivienda y Medio Ambiente. La jueza de la Plaza 2 del Tribunal de Instancia de Cangas citó al edil en calidad de investigado respecto al pago del rescate que alcanzó los 200.000 euros para recuperar los datos secuestrados por los atacantes.
Lo singular de esta investigación por ransomware es que Iglesias no ocupaba cargo alguno en el consistorio cuando ocurrieron los hechos, ni tampoco fue quien autorizó el pago del rescate. La decisión fue tomada por Araceli Gestido, alcaldesa en ese momento, quien firmó el contrato de urgencia necesario para hacer frente al ataque cibernético. Hasta la fecha, Gestido no ha sido citada a declarar, aunque se prevé que la magistrada la llamará a testificar próximamente.
Detalles del ciberataque de mayo de 2023
El ataque se produjo en la madrugada del 18 de mayo de 2023, cuando el ransomware LockBit 3.0 penetró los sistemas municipales a través de un correo de phishing abierto por un funcionario desprevenido. Al llegar la mañana siguiente, los empleados encontraron sus ordenadores bloqueados con mensajes en inglés exigiendo el pago del rescate en bitcoin.
El cifrado afectó a más de la mitad de los equipos informáticos municipales, paralizando departamentos críticos como contabilidad e impidiendo el pago de nóminas y facturas a proveedores. La situación generó una crisis operativa importante en la administración local.
Gestión cuestionable de los contratos de recuperación
Tras el ciberataque, el consistorio contrató inicialmente a la empresa EVELB Técnicas y Sistemas S.L. para realizar un análisis forense de los sistemas comprometidos. Este primer contrato, valuado en 5.279 euros, no produjo los resultados esperados y fracasó en la recuperación de datos.
Semanas después, el ayuntamiento volvió a contratar a la misma compañía para intentar recuperar los archivos secuestrados. En esta ocasión, la empresa no utilizó procedimientos técnicos, sino que negoció directamente con los atacantes y realizó el pago del rescate en criptomonedas. Este segundo contrato ascendió a 197.847,17 euros, completando así el desembolso total de aproximadamente 200.000 euros.
Acusaciones y procedimientos irregulares bajo escrutinio
La Fiscalía de Pontevedra remitió el caso al juzgado hacia finales de 2024, señalando indicios de prevaricación, malversación de fondos, daños informáticos y coacciones. El enfoque principal de la investigación no se centra únicamente en el pago del rescate en sí, sino en la gestión administrativa de los contratos que se ejecutaron sin seguir los procedimientos de concurso público obligatorios.
Ambos contratos fueron adjudicados a la misma empresa, circunstancia que agrava las sospechas de irregularidad, especialmente considerando que la empresa había demostrado incompetencia en su primer intento. Tanto la administración municipal como EVELB Técnicas y Sistemas S.L. se encuentran actualmente bajo investigación judicial.
Postura política y defensa del investigado
El Bloque Nacionalista Galego (BNG), partido que gobierna en Cangas, ha expresado su respaldo público a Antón Iglesias, declarando que el edil cuenta con toda su confianza. El partido sostiene que el gobierno municipal actuó conforme a los procedimientos legalmente establecidos en el momento de los hechos, defendiendo la legalidad de las acciones tomadas ante la emergencia generada por el ciberataque.
Contexto de ciberataques al sector público
El caso de Cangas refleja una problemática mayor que afecta a administraciones públicas en toda España. Los ataques de ransomware se han incrementado significativamente en los últimos años, apuntando a instituciones municipales como blancos preferentes debido a sus sistemas de seguridad a menudo menos robustos que los del sector privado. La presencia de LockBit 3.0, uno de los principales grupos de ransomware a nivel mundial, subraya la gravedad de la amenaza cibernética actual.
Las investigaciones en torno a cómo se gestionan estos incidentes de seguridad informática adquieren una relevancia fundamental, tanto para establecer responsabilidades como para mejorar los protocolos de actuación futura ante situaciones similares en otras instituciones públicas.