Última hora: actualització sobre el ciberatac a l'Ajuntament d'Elx — recuperació i impacte
Joel Basanta
A finals d'agost de 2025, l'Ajuntament d'Elx va ser víctima d'un dels ciberatacs més greus registrats a les administracions públiques espanyoles: un atac ransomware que va paralitzar més de 1.500 dispositius, va col·lapsar serveis clau i va forçar la reconstrucció de l'arquitectura informàtica municipal. Amb una riquesa de noves informacions que han sorgit en els darrers dies, analitzem l'estat de la recuperació, l'aprenentatge i l'impacte per a la ciutat i els seus ciutadans.
Estat actual: retorn progressiu a la normalitat
L'Ajuntament d'Elx ha començat progressivament a restablir els seus serveis essencials, especialment l'atenció ciutadana presencial a les Oficines Municipals (OMAC) i als serveis d'Hisenda, Serveis Socials i Tinència d'Alcaldia.
La Policia Local i el telèfon municipal van mantenir el seu funcionament des del principi, evitant un col·lapse total, i s'han realitzat contractes i tràmits administratius amb mètodes manuals durant la crisi.
Tots els equips s'estan revisant individualment abans de tornar a connectar-se a la xarxa, en coordinació amb experts externs i el CSIRT-CV, per garantir un entorn segur després de la “apagada informàtica”.
L'Ajuntament ha migrat servidors a una nova xarxa segura i continuarà treballant per restablir la seu electrònica i altres serveis digitals en les properes setmanes, a mesura que avancin les anàlisis forenses i les proves tècniques.
Què va passar: atac ransomware, rescat d'un milió de dòlars i resposta institucional
L'atac es va produir a les 8:52 hores del 25 d'agost a través d'una vulnerabilitat a la xarxa municipal i xifrar dades crítiques en qüestió de mil·lisegons, segons va explicar el mateix alcalde.
Els ciberdelinqüents van deixar un bitllet de rescat de milió de dòlars, que està sent investigat per la Policia Nacional i l'Europol. Encara es desconeix si es van robar dades personals, però s'ha avisat l'Agència Espanyola de Protecció de Dades.
La reacció: activació immediata del Comitè de Crisi d'acord amb l'Esquema Nacional de Seguretat, col·laboració nacional i internacional en ciberseguretat i atenció prioritària a nòmines, proveïdors i serveis sanitaris.
Mentre continuen els treballs de recuperació, resten suspesos els terminis administratius i la tramitació electrònica, i s'està informant públicament a la ciutadania sobre l'avanç.
Impacte social i preocupació ciutadana
La notícia va aixecar alarma per la possible filtració de dades personals; el consistori i els partits de l'oposició han exigit la màxima transparència per aclarir l'abast i el cost de la incidència.
L'atac va posar de manifest el caràcter crític de la digitalització en els serveis públics i la vulnerabilitat davant grups criminals que busquen explotar els incompliments tècnics i humans.
Lliçons apreses i reflexions per a les administracions públiques
La reconstrucció segura i migració a xarxes robustes i segmentades és un pas essencial per a la prevenció futura.
Formar tot el personal en ciberseguretat i reforçar la resposta coordinada amb organismes com el CSIRT, el CCN i l'Agència de Protecció de Dades és fonamental.
S'ha demostrat la importància de mantenir còpies de seguretat efectives, polítiques d'ús responsable i transparència en la gestió de crisis.
🛡️ Sol·licita la teva consulta gratuïta amb Apolo Cybersecurity i reforça la teva protecció digital contra el ransomware
El cas d'Elx transcendeix les fronteres locals: mostra la sofisticació dels atemptats i la necessitat de polítiques preventives i de recuperació en tota administració pública. Només la preparació, la cooperació i la formació contínua poden minimitzar l'impacte de ciberatacs com el que pateix aquest ajuntament.
Vols saber si la teva administració o empresa està preparada per a un atac similar?