Ciberataque a la TI del sur de Westfalia: un año después, ¿y ahora qué?
Un año después del ataque de ransomware en Südwestfalen-IT: la restauración de los sistemas exige mejores medidas de seguridad.
Ciberataque a la TI del sur de Westfalia: un año después, ¿y ahora qué?
Un año después del devastador ciberataque al sistema informático del Sur de Westfalia (SIT) el 30 de octubre de 2023, en el que piratas informáticos paralizaron los sistemas, las comunidades afectadas se levantan más fuertes que nunca. Un total de 72 municipios miembros se vieron afectados por el grupo de ransomware, que aprovechó una vulnerabilidad de VPN y tuvo consecuencias masivas para los servicios administrativos. Las oficinas de atención al ciudadano permanecieron cerradas y la comunicación con los ciudadanos fue gravemente limitada. La emergencia duró 11 meses, ¡pero ahora el SIT vuelve a funcionar con normalidad!
¡La vuelta a la normalidad es un triunfo del espíritu de equipo! El director general Mirco Pinske, que ocupa el cargo desde febrero de 2024, elogia la impresionante cooperación entre los municipios: “¡El establecimiento de soluciones improvisadas fue un signo de solidaridad!” Casi el 100 por ciento de las aproximadamente 160 aplicaciones vuelven a estar plenamente operativas y los servicios más urgentes, como los cívicos, financieros y sociales, ya están operativos desde hace semanas. A pesar de los enormes esfuerzos, los costes adicionales del incidente hasta el 30 de septiembre de 2024 ascienden a aproximadamente 2,8 millones de euros.
Precauciones de seguridad al más alto nivel.
¡Para evitar futuros ataques, se han tomado rigurosas medidas de seguridad! Los sistemas se han segmentado más y el acceso VPN ahora incluye autenticación multifactor. Se contrató a expertos externos en ciberseguridad para fortalecer la infraestructura. Pinske también pide en la directiva NIS 2 normas jurídicas claras para los proveedores municipales de servicios TI para garantizar la seguridad a nivel regional y nacional. “¡Necesitamos un sistema uniforme para tareas similares para poder reaccionar más rápidamente en caso de crisis!”
El ataque de ransomware a SIT no solo fue el incidente más grande y complejo de su tipo en Alemania, sino que también sacudió fundamentalmente el panorama de TI. Más de 1,6 millones de ciudadanos se vieron afectados y las consecuencias aún se sienten. El SIT ha demostrado que está saliendo de la crisis más fuerte, ¡pero las exigencias de más seguridad y regulaciones claras son más fuertes que nunca!