Ciberatac a l'Ajuntament d'Elx: una nova amenaça per a l'administració pública i l'augment del ransomware a Espanya
Joel Basanta
L'Ajuntament d'Elx va ser víctima d'aquesta setmana d'un greu ciberatac, afegint un nou incident a la llarga llista d'ajuntaments espanyols afectats el 2025. L'atac ha deixat inoperatius els sistemes informàtics municipals, obligant a paralitzar la gestió administrativa i activar un protocol d'emergència. Aquest cas confirma la creixent vulnerabilitat dels organismes públics davant el ransomware i les sofisticades tècniques criminals que busquen impactar en operacions i robar o xifrar dades crítiques.
Què ha passat a l'Ajuntament d'Elx?
Aquest dilluns, 25 d'agost, l'Ajuntament d'Elx va informar de la detecció d'un ciberatac que va paralitzar tots els sistemes informàtics municipals i va obligar a la suspensió dels terminis administratius i els tràmits digitals.
Immediatament es va activar el protocol d'urgències, traslladant l'atenció ciutadana a un format exclusivament presencial.
El Comitè de Crisi i el Centre de Seguretat TIC de la Comunitat Valenciana (CSIRT-CV), juntament amb empreses especialitzades i la Policia Nacional, es van mobilitzar des d'un primer moment per analitzar i contenir l'incident.
Segons fonts municipals, no s'espera normalitat fins que no es restableixin totalment els sistemes afectats. Mentrestant, els ciutadans afectats per la manca de serveis digitals seran trucats quan les operacions tornin a la normalitat.
L'atac recorda els recents incidents similars patits en altres administracions locals com la Vila Joiosa, Melilla, Badajoz, Níjar o La Rinconada, alguns clarament associats al ransomware, que han paralitzat serveis i xifrat les dades municipals.
L'augment del ransomware i els atacs als ajuntaments a Espanya
El sector públic, i en particular els ajuntaments, s'han convertit en un objectiu prioritari per als grups de ransomware i cibercriminals el 2025, segons dades d'INCIBE i ESET.
El modus operandi sol ser el desplegament de malware que encripta els sistemes informàtics per exigir un rescat a canvi de recuperar l'accés o evitar incompliments de dades.
A tot Espanya, s'han produït incidències notables en Ajuntaments i Ajuntaments de València, Badajoz, Càceres, Guipúscoa, Múrcia, Palma de Mallorca, Saragossa, Vigo i altres, associats a bandes com NoName057 (16), TwoNet o Hunters International.
En molts casos s'apliquen mesures d'emergència: desconnectar servidors, suspendre tràmits electrònics i ampliar terminis administratius.
Per què els ajuntaments són objectius tan atractius per als ciberdelinqüents?
L'accelerada digitalització dels serveis públics en els últims anys, juntament amb la manca de recursos i personal format específicament en ciberseguretat, ha multiplicat la superfície d'atac dels governs locals.
Els ajuntaments gestionen dades ciutadanes altament sensibles, llicències, empadronaments, ingressos i serveis socials, convertint-los en un objectiu prioritari d'atacs d'alt impacte i extorsions.
Molts ajuntaments tenen infraestructures informàtiques antigues i manquen d'inversió en sistemes de detecció, còpia de seguretat i recuperació contra el ransomware.
La pressió social i mediàtica per restablir el servei ràpidament pot motivar algunes administracions a pagar rescats o a prendre decisions a curt termini que puguin comprometre la seguretat futura.
Claus per a la prevenció i la reacció: recomanacions d'Apolo Cybersecurity
Mantenir els sistemes i còpies de seguretat actualitzats, segmentats i protegits contra el ransomware.
Crear i revisar protocols clars de resposta i comunicació per a incidents cibernètics.
Formar als empleats públics en pràctiques de detecció de phishing, enginyeria social i higiene digital.
Realitzar simulacions regulars i avaluacions de riscos sobre els accessos i vulnerabilitats més crítics.
Reforçar la col·laboració amb organitzacions com CSIRT, INCIBE i la Policia Nacional per a respostes més ràpides i efectives.
🛡️ Sol·licita la teva consultoria gratuïta amb Apolo Cybersecurity i reforça la protecció de la teva administració
El ciberatac a l'Ajuntament d'Elx posa de manifest la urgència de reforçar la ciberseguretat de les institucions públiques d'Espanya davant l'acceleració d'amenaces com el ransomware. Només amb anticipació, formació i tecnologia avançada es pot preservar la continuïtat dels serveis, les dades ciutadanes i la confiança en les administracions.
Gestioneu els sistemes públics i voleu saber si el vostre ajuntament està preparat per a un ciberatac?