Un ertzaina especializado de la unidad de Ciberdelincuencia. E. C.

Ciberdelitos en Euskadi

Roban los datos de 400 empresas en un ciberataque a una consultoría de Álava

Los 'hackers' exigieron un pago económico a la firma para devolverle los datos confidenciales sustraídos

Martes, 14 de mayo 2024, 00:27

El mayor ciberataque en la historia de Álava. Un grupo organizado ha conseguido acceder a los servidores de una importante consultoría alavesa y apoderarse de los datos internos de alrededor de 400 clientes, la mayoría empresas vascas. Según ha podido saber este periódico, los ciberdelincuentes ... llegaron a exigir un rescate económico por devolver la información conseguida a los responsables de esta firma especializada y dependiente de una multinacional.

Publicidad

El ataque informático se perpetró hace diez días. Los hackers se las ingenieron para romper el sistema de seguridad de esta filial. Una vez dentro accedieron a las bases de datos internas, con información confidencial sobre centenares de clientes.

Copiaron esos archivos, los 'secuestraron' y la infiltración alcanzó tal magnitud que, siempre según las fuentes consultadas, incluso llegaron a controlar temporalmente el sistema informático interno. Al menos durante los siguientes tres días, impidiendo así el normal funcionamiento de esta compañía alavesa.

Chantaje

Estos ciberdelincuentes controlaron el sistema interno de la firma durante tres días

Sus responsables presentaron una denuncia ante la Ertzaintza, cuerpo encargado de investigar este cibertaque, nada habitual por estos lares dada el tamaño de la empresa hackeada. Según relataron ayer portavoces autorizados de esta sociedad atacada, el problema fue subsanado, la información recuperada y en la actualidad trabajan en el refuerzo de su seguridad, para evitar que pueda darse de nuevo un ciberataque similar.

Publicidad

Las primeras pesquisas policiales apuntan a un caso de 'ransomware', anglicismo que se traduciría como secuestro de datos. Se trata de una extorsión iniciada a través de la introducción de algún programa dañino, generalmente oculto en algún correo electrónico o mensaje de texto, en algún equipo de la empresa diana. Es decir, ordenadores de mesa, portátiles o dispositivos móviles. Los ciberladrones suelen exigir un pago económico por devolver el control a la empresa hackeada.

Los delitos informáticos son el tipo penal que más ha crecido en Euskadi en general, y en Álava en particular, durante los últimos tiempos. De las 21.685 infracciones penales registradas a lo largo del año pasado entre la Ertzaintza y la Policía Local de Vitoria, 4.528 correspondieron a este nueva modalidad delincuencial. Un 20,8% del total.

Publicidad

Suplantación en la Diputación

Hay que remontarse a mediados de 2018 para localizar un ataque de semejante calado. En aquella ocasión, hackers lograron estafar 115.000 euros a la Diputación de Álava tras hacerse pasar por un proveedor.

Estos ciberdelincuentes suplantaron la identidad de una compañía que suele colaborar con el ente foral. Éste pudo recuperar el dinero y les denunció. A raíz de ese incidente informático, la institución modificó y modernizó su protocolo interno.

Este contenido es exclusivo para suscriptores

Accede todo un mes por solo 0,99€

Publicidad