El Instituto de Empleo de Zaragoza sufre un ciberataque
- 22/11/2019
El Ayuntamiento de Zaragoza ha sufrido un ciberataque: el Instituto Municipal de Empleo y Fomento Empresarial (IMEFEZ) sufrió el lunes 19 de noviembre un ciberataque que ha blooqueado todos sus sistemas informáticos y por el que los ciberdelincuentes exigen un rescate de 30.000 €. El ciberataque paralizó la actividad de los 70 empleados de la institución, pero no alcanzó a otras unidades del Consistorio.
A la espera del dictámen final de los técnicos, el virus Sodinokibi causante de la encriptación seguramente accedió a la red de equipos en el anexo de un correo electrónico con una falsa solicitud de empleo. Esta es la vía habitual de acceso de los ciberdelincuentes en casos de ransomware.
El Ayuntamiento, que anunció desde el primer momento su intención de no hacer frente al rescate exigido de los ciberdelincuentes, denunció el caso a la Policía Nacional y contactó con el Centro Criptológico Nacional (CCN) y el Instituto Nacional de Ciberseguridad cuyos técnicos especializados están colaborando en la recuperación los equipos para restituir el normal funcionamiento de la Institución.
IMEFEZ está instalando un nuevo software para monitorizar y controlar todos sus equipos a fin de detectar futuras incidencias y poder reaccionar con mayor rapidez. Asimismo, está adoptando medidas para prevenir futuros ataques, incluyendo el de virus latentes que se hayan incorporado al sistema durante el ataque.
En ciberataques con ransomware, la vía de acceso acostumbra a ser un email, el vehículo un anexo en un email aparentemente inofensivo y necesitó de que un usuario actuara en el proceso para que la encriptación de los sistemas fuese posible. Esto no significa que las medidas de protección frente a los ciberriesgos no sean efectivas y que cualquier medida que se adopte no incrementará la seguridad de la Institución, sino que las personas continuamos siendo el eslabón más débil en los esquemas de ciberseguridad de cualquier organización.
En Efika creemos en el valor que aporta la prevención a la ciberseguridad y colaboramos con empresas y organizaciones de muy diversa dimensión y naturaleza ayudando a que su personal tome conciencia y se forme en la importancia de detectar ciberataques y sepan como reaccionar frente a ellos con el simulador de ciberataques que distribuimos. Contacte con nosotros. Sabemos cómo ayudarles.