Ciberseguridad
Seis centros públicos de formación profesional sufren un ciberataque por un error interno del Gobierno Vasco

Aunque la semana pasada las redes de varios centros se vieron afectadas por un error en su seguridad interna —externalizada a dos empresa por EJIE—, la Consejería de Educación se limita a reconocer el problema y se niega a dar información.
ciberataque nodo50 elsalto
31 may 2023 05:50

El martes día 16, casi una semana antes de que iniciara la recta final de la campaña electoral, la preocupación saltó en la red pública de formación profesional cuando seis centros notificaron un grave problema de seguridad en sus infraestructuras informáticas. Ocurrió entre bambalinas, pues no se comunicó el problema ni a la prensa, ni a la ciudadanía, ni los propios profesionales, pero el Departamento de Educación del Gobierno Vasco confirma que seis centros se vieron afectados por un ciberataque de ‘ransomware’ (virus informático que esconde un ataque dirigido que bloquea los sistemas informáticos).

Si bien las fuentes oficiales no han querido confirmar los colegios afectados ni dar detalles sobre el suceso porque indican que “cada caso es particular”, Hordago-El Salto ha podido confirmar que entre los centros se encuentran el CIFP Zornotza, en Amorebieta, CIFP Barakaldo LHII - Nicolás Larburu, en la municipalidad vizcaina, Miguel Altuna LHII, en Bergara, CIFP Ciudad Jardin LHII, en Gasteiz, y CIFP Armeria Eskola, en Eibar.

Como relatan las fuentes consultadas y confirman desde el centro Miguel Altuna, este ha sido uno de los lugares más afectados. Su página web se sigue colgando si haces clic en la pestaña del correo, el teléfono funciona mal y la infraestructura escolar está bloqueada. Han perdido toda la información y tienen que montar un sistema nuevo desde cero, es decir, configurar la red y la infraestructura informática del centro. “Lo han hackeado y lo han bloqueado. Toda la información está encriptada”, señala una fuente que prefiere mantener la anonimidad. En otras palabras, han atacado al servidor de los correos, y todo lo que depende de ellos (datos, pero también servicios) se ha visto afectado.

Miguel Altuna ha sido uno de los lugares más afectados por el ciberataque. Han perdido toda la información y tienen que montar un sistema nuevo desde cero. “Lo han hackeado y lo han bloqueado. Toda la información está encriptada”

El resto de centros consultados han sufrido daños menores, aunque varios confirman que el ciberataque está dificultando su capacidad para llegar a final de curso, precisamente porque ha bloqueado los servidores. En muchas ocasiones, estos ataques tienen como objetivo un pago por recuperar la información, el cual habitualmente ocurre en bitcoins. Pero la política de EJIE es que no se pagan rescates, y mucho menos este en concreto, que según diversas fuentes ascendería a un millón de euros, aunque la Consejería de Educación del Gobierno Vasco prefiere no dar datos. Tampoco confirmar detalles sobre la intención del ataque.

Según las fuentes y como reconocen los centros públicos consultados, el problema procede de EJIE, sociedad pública que se encarga de dar soporte informático a todo el Gobierno Vasco, a sus entes autónomos y buena parte de las empresas públicas de Euskadi. También de la empresa que provee los cortafuegos, puesto que la configuración es de su responsabilidad y al parecer estaba configurada de manera errónea, lo que derivó en fallos de seguridad. De hecho, varios centros no han querido hablar del asunto y han remitido al Gobierno Vasco porque es el “responsable de este ciberataque”.

Ciberseguridad
País Vasco La ciberseguridad de los vehículos de la Ertzaintza, en manos de la empresa del jeltzale que dirigió la SPRI
El contrato de 6,2 millones de euros ha sido adjudicado, sin publicidad, a Eurocybcar. Alex Arriola, que hizo carrera en diferentes puestos orgánicos del PNV, dirige el departamento de Desarrollo Corporativo de la firma vasca desde 2020.

EJIE en el ojo del huracán

Asimismo, de acuerdo con los afectados, la Administración pública, que también ha rechazado explicar el protocolo seguido, dio la orden de liquidar el asunto sin esperar al forense informático. “Desde el Gobierno Vasco se pidió formatear la información y tapar los problemas, por eso el centro ha perdido todo”, indica una fuente.

La Administración pública, que también ha rechazado explicar el protocolo seguido en el ciberataque, dio la orden de liquidar el asunto sin esperar al forense informático. ”Desde el Gobierno Vasco se pidió formatear la información y tapar los problemas".

Al parecer, los atacantes iniciaron sesión en los colegios para robar los datos con la clave de superadministrador que tiene EJIE en FortiGate, el firewall de red más implementado del mundo. Esto es, se colaron por la puerta del Gobierno Vasco, no por la de los centros profesionales, levantando dudas sobre la seguridad de la institución pública y abriendo un debate sobre el resto de áreas potencialmente afectadas.

Aquellos que tenían el correo en un servidor de Google no han tenido problema. Tampoco aquellos que usaban el servidor basado en software colaborativo ZIMBRA, cuya versión gratuita permite a los centros autorganizarse, montar el servidor y dejar listo el servicio. Eso es así siempre y cuando esté bien configurado, claro. Los centros como el Miguel Altuna, que externalizaron esta función a una empresa, han sido los grandes afectados.

Como relatan las fuentes consultadas, las empresas están reconstruyendo el sistema de Zornotza para hacerlo funcionar y corregir el resto de problemas en los centros profesionales. La empresa Sarenet gestiona la red de cortafuegos del EJIE, y F2 Informática se encarga de la provisión de los aparatos que componen el firewall (como un router de mayor tamaño). Sarenet, que también ha recibido un contrato de 68.000 euros para el suministro de un sistema de cortafuegos interno de EITB en Gasteiz, se encarga del mantenimiento de la red y los servidores locales de los centros, que en muchos casos se encuentran en ordenadores locales.

Se desconoce los detalles sobre la configuración de los firewalls o quién es el culpable directo, pero Sarenet se atiene a la “confidencialidad a la que estamos obligados contractualmente” para no oferecer información sobre sus clientes o los servicios contratados por estos. Tras ser consultada, F2 Informática no ha querido realizar ninguna declaración.

La externalización del internet vasco

Distintos expertos técnicos consultados señalan que la externalización ha convertido a EJIE en un “desastre” administrativo digital y, debido a la enorme cantidad de tecnología a proveedores externos que encarga sin mantener cierto orden en su arquitectura informática, también deja las puertas abiertas a muchos problemas de seguridad. Cabe señalar que EJIE es uno de los organismos públicos que mayor porcentaje de sus recursos dedica a la tercerización y externalización de servicios. En el año 2020, de los 134 millones de euros que gastó este organismo, casi 114 millones se destinaron a subcontratar a otras empresas y pagar licencias de software.

La externalización ha convertido a EJIE en un “desastre” administrativo digital y, debido a la enorme cantidad de tecnología a proveedores externos que encarga sin mantener cierto orden en su arquitectura informática, también deja las puertas abiertas a muchos problemas de seguridad

Por su lado, la trayectoria de Sarenet también ilustra algunos de los problemas estructurales de la estrategia de comunicaciones vasca y su historia marcha de manera paralela a la historia de Internet. Como narraba entonces el medio especializado Gananzia, la compañía fue fundada en 1995 por iniciativa de tres informáticos: Roberto Beitia, su presidente; José María Fernández, director general; y Alberto Álvarez, director técnico. Estos tres emprendedores fueron los responsables de la puesta en marcha y éxito de Spritel, el programa creado por SPRI (Sociedad de Promoción y Reconversión Industrial) que dio origen a la RED SPRITEL, la primera red telemática en España de acceso público y desde donde se comenzó a ofrecer el primer servicio público de correo electrónico por Internet en el año 1989.

En 1994 la SPRI decidió que esta iniciativa se transformase en una actividad empresarial privada. De este modo nació Sarenet, cuya actividad empresarial es la continuación de la labor realizada por los mismos trabajadores que en un principio desempeñaron su actividad en Spritel y que se unieron, en su totalidad, a la nueva compañía privada. Así queda recogido en la página 16 de una pregunta parlamentaria a la Comisión de Industria y Agricultura fechado en abril de 1995.

Industria automovilística
Industria El clientelismo en el clúster de automoción que explica los problemas de competitividad vascos
El Tribunal Vasco de Cuentas Públicas puso en la diana al centro Automotive Intelligence Center (AIC), pero desapareció de su lupa cuando el órgano fiscalizador pasó a estar presidido por José Luis Bilbao, quien en su etapa al frente de la Diputación de Bizkaia había sido padrino institucional de AIC y colocó a un amigo en la dirección. El organismo también avaló la iniciativa Hiriko, el fallido coche eléctrico que dilapidó 18 millones en ayudas públicas.

Contexto de ciberataques

En octubre de 2021, un ataque informático con ransomware también dejó a la Universitat Autònoma de Barcelona (UAB) sin internet, correo electrónico y otros servicios. El ataque obligó a los informáticos a desconectar las redes internas y a cortar el acceso a internet desde las facultades y otras equipaciones universitarias. Finalmente, el Govern acordó otorgar una subvención de 3,49 millones de euros con el fin de que la universidad pudiera recuperar la normalidad tras el ciberataque, que dejó fuera de servicio un total de 1.200 servidores, 10.000 ordenadores y afectó a más de 50.000 usuarios.

Asimismo, ocurrió otro ciberataque contra hospitales y centros de atención primaria del Barcelonès y el Baix Llobregat en septiembre del pasado año, el cual expuso 52 gigas de datos. El ciberataque fue obra del grupo Gold Dupont, un grupo de ciberdelincuentes que actúa con motivaciones económicas y está especializado en ataques de ransomware post-intrusión con el programa malicioso 777, según informó la empresa de ciberseguridad norteamericana Secureworks.

Respecto al caso vasco, IKERLAN afirma estar reforzando su apuesta por el desarrollo de tecnologías de ciberseguridad industrial y se han dado ayudas de Ciberseguridad Industrial a 348 empresas vascas para mejorar su seguridad informática, si bien también se indica que Euskadi necesita reclutar 5.000 especialistas en ciberseguridad para protegerlas a todas.

Libertad de información
Balance de Nodo50 Las cifras del ciberataque a El Salto y La Marea: 27.000 direcciones IP durante 116 horas
El proveedor de servicios de internet en el que se encuentran los medios atacados, Nodo50, apunta a que el ataque fue realizado por una única persona. En la agresión se utilizaron servicios de pago y redes infectadas de India, Vietnam, Túnez y Rusia.
Informar de un error
Es necesario tener cuenta y acceder a ella para poder hacer envíos. Regístrate. Entra en tu cuenta.

Relacionadas

Israel
SIONISMO La UPV/EHU crea una Cátedra de Ciberseguridad en la que colabora una universidad de Israel
Destaca como “referencia” la Universidad de Tel Aviv y también tendrá la participación de un experto en “cibernética ofensiva y defensiva” con vínculos en el ejército
Ciberseguridad
Industria armamentística Cuatro diputados de Sumar preguntan al Gobierno por el acto del Incibe con empresas israelíes
El miércoles, un organismo ministerial celebró un encuentro entre empresas españoles y compañías israelíes de ciberseguridad, a pesar de la presión internacional para la suspensión de la venta de armamento.
Ciberseguridad
Ciberseguridad Vender información de tu cuerpo por criptomonedas: los gigantes tecnológicos hacen caja en el sur global
Los creadores de ChatGPT crean un proyecto de criptomoneda biométrica con reconocimiento de iris que recompensa a los usuarios con monedas digitales. El ciberactivismo alerta del peligro: “Los datos biométricos son sensibles porque son inmutables”.
Genocidio
Rumbo a Gaza La Flotilla de la Libertad se prepara para zarpar hacia Gaza
Un carguero con 5.500 toneladas de ayuda humanitaria y tres barcos más cargados con cientos de personas, entre ellas observadores de los derechos humanos, personal médico, periodistas y políticos —incluida Ada Colau—, integrarán la Flotilla.
Ocupación israelí
Ocupación israelí Más de 80 ciudades saldrán a la calle el 20 y 21 de abril para denunciar el genocidio israelí en Gaza
El movimiento de solidaridad con el pueblo palestino denuncia la complicidad del Gobierno español con la masacre al seguir comprando y vendiendo armas a Israel.
Palestina
Palestina El terror de gestar, parir y maternar en una tierra devastada
La violencia reproductiva sacude más que nunca Gaza, donde las ONG están reportando un incremento alarmante del número de abortos espontáneos causados por el estrés extremo que atraviesan las madres durante la gestación.
Galicia
Altri Vecinos, ecologistas y científicos saltan a Bruselas para frenar la celulosa que amenaza el corazón de Galicia
Las plataformas de vecinas afectadas y ambientalistas han podido reunirse con altos funcionarios de la Comisión Europea especializados en normativa medioambiental aupados por la eurodiputada del BNG Ana Miranda para seguir defendiéndose de Altri.
Violencia policial
Violencia institucional Iridia consigue reabrir judicialmente el caso de una muerte por pistola taser policial
Es uno de los 56 casos en los que ha litigado la entidad de derechos humanos en 2023 y en los que hay un total de 156 agentes o funcionarios encausados.
Especulación urbanística
Especulación urbanística El pelotazo de Las Cárcavas: cuatro torres de apartahoteles crecen a la sombra del futuro trazado de Fórmula 1
Los vecinos del barrio madrileño denuncian el desarrollo desde hace un año de viviendas turísticas donde debían situarse equipamiento para el barrio, justo en la zona del futuro circuito de carreras urbano.
Culturas
Xirou Xiao “Mi mirada artística es constructiva y, por tanto, tiene en la educación su aliada”
La compañía de performers Cangrejo Pro; la exposición ‘Zhōngguó. El País del Centro’ o la película de Arantxa Echevarría ‘Chinas’ son algunos de los proyectos en relación a la comunidad china en Madrid con la impronta de Xirou Xiao.
Elecciones
Debate electoral Imanol Pradales esquiva el debate sobre Osakidetza tras sufrir una agresión en un mitin electoral
Imanol Pradales y Eneko Andueza mantuvieron un excelente entendimiento: los socios de Gobierno atacaron a Pello Otxandiano en cada bloque. Pradales se palpaba más asustado que Andueza, que se comportó de forma histriónica.

Últimas

El Salto n.74
Revista 74 Cuando los algoritmos te explotan: no te pierdas el número de primavera de la revista de El Salto
De cómo los algoritmos y la IA gestionan el trabajo de cientos de millones de personas con ritmos y condiciones del siglo XIX, y de mucho más, hablamos en nuestro número de primavera. Ya disponible para socias y en los puntos de venta habituales.
PSOE
PUERTAS GIRATORIAS Las Juventudes Socialistas de Euskadi, una agencia de colocación de cargos públicos
El trampolín laboral en las juventudes socialistas fue utilizado por el secretario general, la vicesecrataria, su secretaria de formación y otros cuatro miembros de su ejecutiva.
Ocupación israelí
Palestina El Salto te ofrece una camiseta para apoyar económicamente a la UNRWA
No cesamos de buscar nuevas vías para visibilizar un mayoritario clamor social que pide un alto el fuego al que apenas se da cabida en el discurso mediático convencional. Todos los beneficios de esta campaña irán destinados a la UNRWA.
África
Hakim Adi, historiador “Hay mucha desinformación sobre el comunismo y su conexión con África y la diáspora”
El historiador Hakim Adi explora las conexiones entre el panafricanismo y el comunismo en una investigación que ha desarrollado en los últimos diez años y que requirió la consulta de archivos en Rusia, EE UU, Gran Bretaña y varios países de África.
Sanidad
Sanidad a la madrileña Madrid supera el millón de pacientes en lista de espera mientras mantiene camas cerradas en hospitales
La planta siete del ala norte en el Hospital Clínico de Madrid lleva cuatro semanas cerrada con 30 camas sin utilizar mientras la comunidad supera el millón de pacientes en espera, más de 90.000 para una intervención quirúrgica.
Más noticias
El Salto Twitch
El Salto TV Los empresarios engordan la inflación y se comen tu salario
En el programa en directo de Economía Cabreada del 16 de abril analizamos los márgenes empresariales de récord, sus efectos sobre la inflación y los salarios con Natalia Arias de CCOO y Dani Yebra de Eldiario.es
Greenwashing
Greenwashing Repsol, denunciada ante Competencia y Consumo por publicidad engañosa
Ecologistas en Acción, la Federación de Consumidores y Usuarios CECU y Greenpeace denuncian ante la CNMC y ante la Dirección General de Consumo que la petrolera realiza “declaraciones ambientales engañosas” en su comunicación pública.
Laboral
Despidos irregulares El Ayuntamiento de Píñar es obligado a readmitir a las trabajadoras despedidas tras reconocer fraude de ley
Incertidumbre entre las guías de las Cuevas de Píñar y las empleadas de ayuda a domicilio: el juez de lo Social considera que se produjo un despido irregular, pero el Consistorio no parece dispuesto a devolverles sus empleos
Arte
Arte Guerra, crisis migratoria y Unión Europea: el arte crítico de Avelino Sala en la primera Bienal de Malta
El salón español de la Bienal de Arte de Malta está ocupado por cinco creaciones del artista gijonés Avelino Sala en las que representa las similitudes entre las guerras pasadas y presentes, los estallidos sociales o la hipocresía de la ONU.

Recomendadas

Genocidio
Mkhaimar Abusada “Israel quiere quedarse en Gaza”
En esta conversación el doctor gazatí de Ciencias Políticas, Mkhaimar Abusada aborda la popularidad de Hamás en Gaza, las probabilidades de éxito israelí en la lucha por extinguir la insurgencia palestina o el futuro político del enclave.
Genocidio
Genocidio Clamor entre empleadas de las big tech ante la complicidad de Google con el genocidio israelí en Palestina
El gigante tecnológico de Silicon Valley ha firmado este mismo año un acuerdo de colaboración con Israel que, según sus propios trabajadores, puede aumentar la capacidad de videovigilancia y selección de objetivos militares a través de Google Photos.
Violencia machista
Violencia patriarcal El falso Síndrome de Alienación Parental: el infierno de las “malas madres” que dicta el patriarcado
Pese a que ninguna prueba empírica lo avala, se sigue empleando entre profesionales de la justicia y trabajadores sociales para criminalizar a las madres y justificar que padres violentos pasen tiempo con sus hijos e hijas
Violencia sexual
Clara Serra “Legislar el sexo con arreglo al deseo es la vía directa al punitivismo”
En ‘El sentido de consentir’, Clara Serra defiende que el concepto de consentimiento es precario y ambiguo. Pese a su utilidad jurídica para hacer leyes, argumenta, no puede convertirse en la receta mágica.