A finals d'agost de 2025, l'Ajuntament d'Elx va ser víctima d'un dels ciberatacs més greus registrats a les administracions públiques espanyoles: un atac ransomware que va paralitzar més de 1.500 dispositius, va col·lapsar serveis clau i va forçar la reconstrucció de l'arquitectura informàtica municipal. Amb una riquesa de noves informacions que han sorgit en els darrers dies, analitzem l'estat de la recuperació, l'aprenentatge i l'impacte per a la ciutat i els seus ciutadans.

Estat actual: retorn progressiu a la normalitat

  • L'Ajuntament d'Elx ha començat progressivament a restablir els seus serveis essencials, especialment l'atenció ciutadana presencial a les Oficines Municipals (OMAC) i als serveis d'Hisenda, Serveis Socials i Tinència d'Alcaldia.
  • La Policia Local i el telèfon municipal van mantenir el seu funcionament des del principi, evitant un col·lapse total, i s'han realitzat contractes i tràmits administratius amb mètodes manuals durant la crisi.
  • Tots els equips s'estan revisant individualment abans de tornar a connectar-se a la xarxa, en coordinació amb experts externs i el CSIRT-CV, per garantir un entorn segur després de la “apagada informàtica”.
  • L'Ajuntament ha migrat servidors a una nova xarxa segura i continuarà treballant per restablir la seu electrònica i altres serveis digitals en les properes setmanes, a mesura que avancin les anàlisis forenses i les proves tècniques.

Què va passar: atac ransomware, rescat d'un milió de dòlars i resposta institucional

  • L'atac es va produir a les 8:52 hores del 25 d'agost a través d'una vulnerabilitat a la xarxa municipal i xifrar dades crítiques en qüestió de mil·lisegons, segons va explicar el mateix alcalde.
  • Els ciberdelinqüents van deixar un bitllet de rescat de milió de dòlars, que està sent investigat per la Policia Nacional i l'Europol. Encara es desconeix si es van robar dades personals, però s'ha avisat l'Agència Espanyola de Protecció de Dades.
  • La reacció: activació immediata del Comitè de Crisi d'acord amb l'Esquema Nacional de Seguretat, col·laboració nacional i internacional en ciberseguretat i atenció prioritària a nòmines, proveïdors i serveis sanitaris.
  • Mentre continuen els treballs de recuperació, resten suspesos els terminis administratius i la tramitació electrònica, i s'està informant públicament a la ciutadania sobre l'avanç.

Impacte social i preocupació ciutadana

  • La notícia va aixecar alarma per la possible filtració de dades personals; el consistori i els partits de l'oposició han exigit la màxima transparència per aclarir l'abast i el cost de la incidència.
  • L'atac va posar de manifest el caràcter crític de la digitalització en els serveis públics i la vulnerabilitat davant grups criminals que busquen explotar els incompliments tècnics i humans.

Lliçons apreses i reflexions per a les administracions públiques

  • La reconstrucció segura i migració a xarxes robustes i segmentades és un pas essencial per a la prevenció futura.
  • Formar tot el personal en ciberseguretat i reforçar la resposta coordinada amb organismes com el CSIRT, el CCN i l'Agència de Protecció de Dades és fonamental.
  • S'ha demostrat la importància de mantenir còpies de seguretat efectives, polítiques d'ús responsable i transparència en la gestió de crisis.

🛡️ Sol·licita la teva consulta gratuïta amb Apolo Cybersecurity i reforça la teva protecció digital contra el ransomware

El cas d'Elx transcendeix les fronteres locals: mostra la sofisticació dels atemptats i la necessitat de polítiques preventives i de recuperació en tota administració pública. Només la preparació, la cooperació i la formació contínua poden minimitzar l'impacte de ciberatacs com el que pateix aquest ajuntament.

Vols saber si la teva administració o empresa està preparada per a un atac similar?

Prev Post
Next Post

Tens dubtes? Estem encantats d'ajudar!