LA DIPUTACIÓN DENUNCIÓ EL CASO ANTE LA GUARDIA CIVIL

Los ciberdelincuentes que atacaron las redes de Eprinsa exigen un rescate para no liberar información

Desde la empresa provincial indican que es uno de los pasos habituales de los ciberataques

Imagen de la entrada de la sede de Eprinsa.

Imagen de la entrada de la sede de Eprinsa. / CÓRDOBA

Rafael Valenzuela

Rafael Valenzuela

Los ciberdelincuentes que el pasado 1 de febrero atacaron el sistema informático de Eprinsa, la empresa de la Diputación de Córdoba encargada de gestionar los tributos de los municipios de la provincia, han reclamado a la institución provincial el pago de un rescate para evitar la liberación de toda la información que los atacantes encriptaron de la citada entidad pública.

Tal situación, según han apuntado a este periódico fuentes de la institución provincial, fue puesta en su momento en conocimiento de la Guardia Civil que tiene abierta una investigación al respecto. Fuentes del instituto armado han indicado a este periódico que tras tener conocimiento de los hechos se han iniciado la correspondiente investigación y que la Guardia Civil "está pendiente de que se formalice la denuncia". Además, siguen informando desde Eprinsa, que dado que la empresa tenía recursos tecnológicos para contrarrestar el ciberataque y copias de seguridad de toda la documentación, los autores no lograron encriptar toda la información y la empresa recuperó su funcionamiento normal en poco tiempo.

Aún así, indican que este tipo de actuaciones son habituales cuando se produce un ciberataque, que suele tener tres pasos, el primero es el ciberataque propiamente dicho que es el entrar en el sistema de la empresa o entidad atacada e intentar robar los datos, posteriormente se intentan encriptar y más tarde se exige un pago para poder recuperarlo, de modo que esta reclamación que ahora se ha conocido forma parte de la estrategia de los atacantes y es conocida desde el principio.

El día del ataque, el presidente de Eprinsa, Víctor Montoro, explicó que tal incidencia de seguridad se había comunicado al Centro Criptológico Nacional (CCN-CERT), centro de alerta y respuesta nacional que se encarga de cooperar y ayudar a responder de forma rápida y eficiente a los ciberataques e indicó que aunque se habían notado algunos retrasos y problemas en algunas de las funciones, como la publicación del Boletín Oficial de la Provincia, los ciberatacantes no consiguieron encriptar toda la información, gracias a las copias de seguridad de la entidad provincial.