Bicielx recibió un ciberataque con IA en septiembre: Pimesa identificó al autor, ya en disposición judicial

Elche

El 3 de septiembre Pimesa recibió un ataque en Bicielx y que pudo atajar antes de que fuera a mayores, restableciendo la anomalía sin que el usuario lo notara. Un ataque con IA y con el autor identificado, ya denunciado y en manos del juzgado

  • Sede de Pimesa -
Suscríbe al canal de whatsapp

Suscríbete al canal de Whatsapp

Siempre al día de las últimas noticias

Suscríbe nuestro newsletter

Suscríbete nuestro newsletter

Siempre al día de las últimas noticias

ELCHE. El pasado 3 de septiembre el medio municipal Pimesa sufrió un ciberataque mediante Inteligencia Artificial que afectaba directamente a la plataforma de gestión de Bicielx. No obstante, el equipo de Tecnologías de la Información pudo atajar el ataque antes de que fuera a mayores y afectara al funcionamiento del servicio. De hecho, una vez bloqueado el ataque, todos los datos modificados por el ciberataque fueron restaurados antes de que los y las usuarias del servicio pudieran advertir de la anomalía. Desde la entidad se pudo descubrir la identidad del autor, informando a las autoridades competentes. El mismo reconoció su autoría, acudió a Pimesa ofreciéndose a colaborar en el análisis de lo ocurrido y aportando información sobre el intento de hackeo, y ya ha sido puesto a disposición judicial.

El órgano ha informado al Consejo de Administración (que se reúne esta semana) de lo ocurrido, haciéndolo público el Ayuntamiento este lunes a través de un comunicado. Respecto al incidente, consistió en un ataque desarrollado en distintas fases, mediante comprobaciones manuales y procesos automatizados a través de un agente de IA que adaptaba sus acciones en función de los resultados obtenidos. Los cambios de contraseña comenzaron por las cuentas más antiguas, en su mayoría inactivas, y después el equipo informático de Pimesa pudo proceder al restablecimiento de la normalidad.

Siguiendo los procedimientos habituales, la empresa municipal ha elaborado los informes técnicos necesarios en el marco de las actuaciones abiertas para esclarecer lo sucedido. Señalan que desde el primer momento activó los protocolos establecidos y puso el incidente en conocimiento del Delegado de Protección de Datos, del Centro Criptológico Nacional (CCN-CERT), de la Agencia Española de Protección de Datos (AEPD) y del Centro de Seguridad TIC de la Comunitat Valenciana (CSIRT-CV). El informe recoge igualmente la presentación de la mencionada denuncia ante la Policía Nacional.

  • Estación de Bicielx - AP

Refuerzo de la seguridad

Ahora, de acuerdo con lo establecido según el Reglamento General de Protección de Datos, Pimesa tiene que comunicar la brecha de seguridad a los usuarios cuyos datos personales pudieron quedar expuestos. Además de las actuaciones ya realizadas para bloquear el ataque y corregir la vulnerabilidad, el medio municipal está trabajando en nuevas medidas para reforzar la seguridad de Bicielx. Entre ellas se encuentra la preparación de un nuevo servidor exclusivo para las aplicaciones web corporativas de gestión de servicios, la implantación del doble factor de autenticación y la contratación de una auditoría de seguridad que evalúe las medidas aplicadas.

Un ataque que se ha registrado poco más de un año después del ciberataque del Ayuntamiento y que puso patas arriba la gestión municipal, con el reinicio de sistemas, nuevos servidores, y una copia de seguridad que por ahora no se ha recuperado y que hizo que se tuvieran que volver a presentar cantidad de expedientes a mano. Un contexto que ha hecho que el Consistorio realice ahora una inversión relevante para mejorar la ciberseguridad a nivel global de la administración, lo que supone uno de los factores que aumentará el gasto corriente el próximo año, según los expedientes presupuestarios para 2027. 

Una situación que es cada vez más habitual no solo en las administraciones locales del entorno, sino del país e incluso de Europa, con ataques a instituciones y entidades de toda índole. Por su parte, otros órganos como la Sindicatura de Comptes vienen advirtiendo en los últimos años de la necesidad en Elche de seguir realizando inversiones en este aspecto porque en algunos ámbitos específicos eran insuficientes. Con el susto ahora de Pimesa, y el de 2025 del Consistorio, sendas instituciones refuerzan ahora esta cuestión que hasta hace unos años solía estar en un segundo plano.

 

Recibe toda la actualidad
Alicante Plaza

Recibe toda la actualidad de Alicante Plaza en tu correo