Actualidad

comunicado web noticia

Actualización del comunicado sobre el incidente de ciberseguridad

El Ayuntamiento de Velilla de San Antonio continúa trabajando, junto con los servicios técnicos y los organismos especializados en ciberseguridad, en el análisis del incidente de seguridad informática comunicado el pasado 21 de agosto.

Los trabajos realizados hasta el momento han permitido acotar significativamente el alcance del incidente. La información afectada se encontraba en determinados espacios compartidos de documentación de trabajo utilizados por algunos departamentos municipales.

A fecha de esta actualización, no consta afectación directa de las aplicaciones corporativas utilizadas para la gestión ordinaria del Ayuntamiento ni de sus bases de datos, y los servicios municipales continúan funcionando con normalidad.

Se ha confirmado que el grupo responsable del ciberataque ha publicado la información exfiltrada. El Ayuntamiento, que ya había denunciado los hechos ante la Guardia Civil, ha actualizado la información facilitada a las autoridades y organismos competentes.

La información publicada está siendo analizada y puede incluir datos identificativos, información económica o bancaria y copias de documentos de identidad.

Desde que se tuvo conocimiento del incidente, se adoptaron de inmediato medidas de contención y refuerzo de la seguridad: cierre de los accesos comprometidos, desactivación de credenciales, cambio de contraseñas, revisión de usuarios y permisos y análisis técnico y forense de los sistemas.

A fecha de este comunicado, no existe constancia de nuevos accesos no autorizados posteriores a la adopción de estas medidas.

Además de la denuncia presentada ante la Guardia Civil, el Ayuntamiento ha informado al Centro Criptológico Nacional y a los organismos especializados en ciberseguridad. La brecha de seguridad también ha sido notificada a la Agencia Española de Protección de Datos. La investigación y el seguimiento continúan abiertos.

Identificación de las personas potencialmente afectadas

Los servicios técnicos están analizando la documentación para determinar cuántas personas podrían haberse visto afectadas e identificarlas.

Mientras finaliza este análisis, se recomienda extremar la precaución ante posibles comunicaciones fraudulentas, especialmente si solicitan contraseñas, datos bancarios o información personal.

  • No abra enlaces sospechosos ni procedentes de fuentes poco fiables en correos electrónicos o SMS.
  • Desconfíe de los mensajes que no identifiquen claramente al remitente o soliciten información confidencial, como números de cuenta, datos de tarjetas o claves de acceso.
  • Cambie las contraseñas si sospecha que alguna cuenta puede haberse visto comprometida y evite reutilizarlas en distintos servicios.
  • No facilite contraseñas ni códigos PIN. El Ayuntamiento nunca solicitará esta información por SMS, llamada telefónica o correo electrónico.
  • Contacte inmediatamente con su banco si detecta alguna operación o anomalía que no reconozca.
  • Si detecta un posible uso indebido de su identidad, presente una denuncia ante la Policía Nacional o la Guardia Civil e indique que podría estar relacionado con el ciberataque comunicado por el Ayuntamiento de Velilla de San Antonio.
  • En caso de sospecha de robo de identidad o suplantación, puede contactar con INCIBE en el teléfono 017 o consultar www.incibe.es/linea-de-ayuda-en-ciberseguridad.

Contacto en materia de protección de datos

Para consultas relacionadas con sus datos personales, las personas interesadas pueden dirigirse al Delegado de Protección de Datos del Ayuntamiento:

Delegado de Protección de Datos
dpd-ayto@icam.es

El Ayuntamiento informará a la ciudadanía cuando se produzcan avances relevantes y suficientemente contrastados en la investigación.