ABC (Sevilla)

Un nuevo ataque informátic­o obliga a apagar la web de Tussam

▸ El Ayuntamien­to indica que los servidores no se han visto afectados

- S. L. SEVILLA

La empresa municipal de autobuses de Sevilla (Tussam) fue ayer víctima de un intento de ataque informátic­o. Los hackers pretendían bloquear la página web desde la que se ofrece informació­n y se recargan las tarjetas de transporte­s. Por suerte, los piratas informátic­os no tuvieron el mismo éxito que los que bloquearon los servidores del Ayuntamien­to el pasado mes de septiembre, provocando una parálisis absoluta en la administra­ción municipal.

Nada más detectar la sospecha, «se han activaron de forma inmediata todas las barreras necesarias para evitar este bloqueo y ataque externo de DDos (Destribute­d Denial os Service)», indica el comunicado que envió el Ayuntamien­to a primera hora de la tarde. Por motivos de seguridad, Tussam ha inhabilita­do la página de forma temporal para hacer todas las comprobaci­ones necesarias.

Este tipo de ataques tiene como objetivo inutilizar el uso de un determinad­o sistema o servicio, en este caso una página web. La forma en la que se lleva a efecto es mediante el envío masivo de peticiones de conexión de manera simultánea desde distintas IPs que ralentizan o bloquean el servidor correspond­iente.

El ataque «en ningún momento se ha dirigido a los servidores internos de la empresa por lo que no ha habido ningún riesgo de pérdida de datos o de afección al servicio», dijo el Consistori­o. «Únicamente han intentado acceder al servidor externo de su página web, algo que ha sido detectado inmediatam­ente y para lo que se han activado las barreras necesarias para evitarlo».

Los servicios informátic­os internos, así como la propia empresa proveedora del servicio web están supervisan­do la página y trabajando para restablece­r la normalidad a la mayor brevedad posible.

El precedente

El episodio de septiembre, en el que los piratas informátic­os mantuviero­n ‘secuestrad­o’ el sistema durante un mes, supuso un auténtico quebradero de cabeza para el Consistori­o, al que le pidieron un rescate de un millón y medio de euros. Entonces la manera de proceder fue muy parecida a la de ayer: Se ordenó suspender todos los equipos informátic­os del

Ayuntamien­to. Cuatro mil, según fuentes municipale­s. El siguiente paso fue la creación de un grupo de trabajo conformado por funcionari­os informátic­os de la administra­ción municipal y expertos de Telefónica. De forma paralela, se trasladó el asunto al Centro Criptológi­co Nacional (CCNCERT) que identificó casi de inmediato a los autores.

La negativa del alcalde, José Luis Sanz, conllevó volver a los sistemas analógicos en todos los asuntos municipale­s, desde las multas que impusieron los policías locales al pago de tributos. De hecho la Agencia Tributaria Local fue una de las más afectadas, pues durante más de un mes estuvo realizando todo el trabajo de manera presencial.

El tiempo que los sistemas estuvieron apagados fue de cuarenta días. Por fortuna, el ciberataqu­e no llegó a afectar a los servidores que almacenan datos confidenci­ales o reservados de los ciudadanos. Cuando fue detectado, los expertos movilizado­s por el Ayuntamien­to desactivar­on todo el sistema informátic­o para determinar el alcance del ataque y, tras el análisis, se confirmó que los hackers tuvieron acceso a través del ordenador de un funcionari­o.

La manera en la que habría accedido fue enviando un ‘malware’, una especie de virus a través de un correo eléctrico de apariencia inofensiva. Sin embargo, este archivo, al ejecutarse, levanta todas las barreras para acceder a los sistemas informátic­os.

Los servicios informátic­os internos, así como la empresa proveedora de la web, han activado las barreras para pararlo

 ?? // ABC ?? El grupo que acató al Ayuntamien­to en septiembre es de origen holandés
// ABC El grupo que acató al Ayuntamien­to en septiembre es de origen holandés

Newspapers in Spanish

Newspapers from Spain