Ciberseguridad
Un hackeo desde Lituania que colapsó el 50% de los ayuntamientos navarros
La situación afectó asimismo a 33 entidades de otro tipo, como mancomunidades, concejos, juntas o la Federación Navarra de Municipios y Concejos


Publicado el 12/06/2023 a las 06:00
Hace un año, la mitad de los ayuntamientos de Navarra, 136 sobre 272, se han vieron afectados por la caída de páginas web o correos electrónicos fruto de un ciberataque con origen en Lituania que dejó KO los servicios que les presta Animsa, la asociación navarra de informática municipal, que durante días colapsaron.
La situación afectó asimismo a 33 entidades de otro tipo, como mancomunidades, concejos, juntas o la Federación Navarra de Municipios y Concejos. La web, www.animsa.es, pudo informar de las novedades en la recuperación del servicio gracias a que previamente se había guardado una copia.
Según se derivó de la investigación, la empresa pública propiedad de 179 entidades locales de Navarra sufrió dos ataques ransomware lanzados desde un servidor ubicado en Lituania (Hive y Cobalt Strike).
Supuso la caída de algunos servicios como correo electrónico, web municipales, sedes electrónicas…, y también de los sistemas informáticos que dan soporte tanto al teléfono de atención ciudadana 012 Infolocal (Gobierno y ayuntamientos ) como a parte del 010 (Pamplona).
Te puede interesar

2 años de cárcel por colapsar la web de la Hacienda foral
Paralizó la asignación de plazas para maestros interinos y los bomberos no pudieron entrar a la aplicación de gestión de intervención durante unas horas.
Son dos consecuencias de los continuos accesos a la web del Gobierno foral de un joven que aceptó dos años de cárcel en 2021, suspendidos a condición de que no vuelva a delinquir y realizara trabajos en beneficio de la comunidad.
Por continuos accesos, y advirtiendo al Gobierno foral y a la Policía Foral de los fallos, y a través del uso de fuentes abiertas (páginas accesibles a todo el mundo) logró hacerse con una serie de datos de DNIs y NIEs y realizó continuos accesos indebidos al sistema de identificación externa del Gobierno de Navarra a través de DNI/NIE+PIN (llamado CAR, Componente de Autenticidad y Representación corporativa) y por el que los ciudadanos pueden acceder a declaraciones de la renta, por ejemplo.
Llegó a realizar combinaciones con hasta 1.000 solicitudes por minuto, bloqueando el acceso al servicio y obligando al Gobierno foral a desactivar algunos enlaces.