El Instituto Nacional de Investigación y Tecnología Agraria sufre un ciberataque que deja a su sede sin acceso a internet
- Según el CSIC, en estos momentos se está recuperando la información a partir de las copias de seguridad
- Cuando se detectó el ataque, se cortó la red principal y se aisló máquinas y servidores, previniendo su propagación
El Instituto Nacional de Investigación y Tecnología Agraria (INIA-CSIC) sufre desde hace dos semanas las consecuencias de un ciberataque del tipo ransomware que ha dejado a los investigadores sin internet ni acceso a la red interna. En concreto, el ataque ha afectado a un número reducido de servidores y equipos de trabajo y se ha limitado a la sede central del organismo, según han informado fuentes del Consejo Superior de Investigaciones Científicas (CSIC).
El CISC ha señalado que, al detectarse el ataque, se aplicaron medidas de prevención para evitar una posible propagación a otros equipos, lo que permitió contenerlo y limitarlo. No obstante, esto ha llevado a que los trabajadores solo puedan acceder a través de una red móvil hasta que finalice la fase de recuperación, de la que desconocen su duración. Uno de los investigadores ha señalado a RTVE que continúan con sus labores de investigación, si bien apunta a que lo hacen de forma "más analógica".
En estos momentos se está recuperando la información a partir de las copias de seguridad. "La fase de recuperación tiene que hacerse de manera progresiva y supervisada para evitar fallos de seguridad que impliquen nuevos ataques", explica el CSIC, que añade que todas estas actuaciones se están realizando a través del Centro de Operaciones de Ciberseguridad de la Administración General del Estado (COCS).
Aislamiento de los dispositivos para evitar la propagación del ransomware
El ransomware es "una extorsión que se realiza a través de un malware (programa malicioso) que se introduce en los equipos de las empresas: ordenadores, portátiles y dispositivos móviles", según explica el Instituto Nacional de Ciberserguridad (Incibe) en su página web.
Por recomendación urgente del COCS, se cortó la red principal y secundaria aislando máquinas, servidores, switches y routers, previniendo la posible propagación. El aislamiento de los dispositivos es una medida obligatoria y preventiva en este tipo de ataques para evitar nuevos accesos por parte del atacante.
En paralelo se establecieron internamente procedimientos de trabajo con el fin de poder mantener la capacidad de trabajo del personal del INIA. Se está siguiendo adelante con dichos procedimientos propuestos por los propios departamentos, de forma que, una vez que los sistemas recuperen su operatividad, se incorporarán a los mismos los avances del trabajo realizado, sin pérdida de efectividad del trabajo de investigación.
Los 600 equipos de usuario de los trabajadores del INIA no son máquinas afectadas por el ciberataque, ha precisado las fuentes.
El INIA es uno de los mayores centros del CSIC. En él se realizan investigaciones estratégicas centradas en los ámbitos medioambientales y agrícolas. Allí también fue donde se probaron las vacunas españolas contra la COVID-19 o donde se creó el primer cordero modificado genéticamente en España, Teodoro. Además, se hacen trabajos claves para evitar la desaparición de los animales en peligro de extinción.