• Contacto
  • Barcos
  • Portal del suscriptor
martes 11 de agosto de 2026   - 07:21 CEST
El Faro de Melilla
  • Sucesos
  • Frontera
  • Tribunales
  • Sociedad
  • Cultura
  • Educación
  • Política
  • Deportes
  • Marruecos
  • Opinión
Sin resultados
Ver todos los resultados
El Faro de Melilla
  • Sucesos
  • Frontera
  • Tribunales
  • Sociedad
  • Cultura
  • Educación
  • Política
  • Deportes
  • Marruecos
  • Opinión
Sin resultados
Ver todos los resultados
El Faro de Melilla
Sin resultados
Ver todos los resultados
Inicio » Noticias

Primer aniversario del ciberataque que paralizó la Ciudad

La Administración local continúa el trabajo centrado en el refuerzo de la seguridad digital

por J.M.B./El Faro
28/06/2026 18:51 CEST
Primer aniversario del ciberataque que paralizó la Ciudad

EFE


Compartir en WhatsappCompartir en FacebookCompartir en Twitter

A comienzos de esta semana se ha cumplido un año del ciberataque sufrido por la Ciudad Autónoma en la madrugada del 23 de junio de 2025. Un incidente que supuso uno de los mayores desafíos tecnológicos y organizativos recientes para la Administración local.

El ataque provocó un apagón informático casi total, afectando a la práctica totalidad de los sistemas informáticos, servidores y herramientas de gestión interna y obligando a paralizar numerosos procedimientos administrativos durante varias semanas.

La incidencia no sólo tuvo un impacto técnico, sino también organizativo y operativo, ya que buena parte del trabajo diario de la Administración dependía de los sistemas afectados. Durante los primeros días tras el ataque, la Ciudad se vio obligada a activar protocolos de emergencia para garantizar los servicios esenciales, mientras equipos técnicos locales trabajaban junto a organismos especializados, entre ellos el Centro Nacional de Inteligencia (CNI), para contener el alcance del incidente y comenzar la recuperación.

El impacto inicial fue inmediato. Prácticamente todos los puestos de trabajo de la Administración quedaron afectados, lo que dificultó la tramitación ordinaria de expedientes y la prestación de servicios internos. Incluso procesos básicos como la gestión de nóminas de los cerca de 1.200 empleados públicos se vieron comprometidos durante los primeros días. Aunque la situación generó incertidumbre, finalmente los pagos pudieron realizarse, evitando un bloqueo prolongado en la gestión económica.

Durante las primeras semanas, la prioridad fue restablecer los servicios esenciales y recuperar la operatividad mínima de la Administración. La Ciudad, con apoyo técnico externo, trabajó en la restauración progresiva de sistemas críticos mientras se evaluaban los daños. Este proceso permitió ir reactivando servicios de forma escalonada, aunque durante un tiempo la actividad se desarrolló en lo que los responsables calificaron como una fase de “pseudonormalidad”, en la que convivían sistemas recuperados con otros aún en proceso de reconstrucción.

Uno de los primeros avances significativos fue la recuperación de las Oficinas de Atención al Ciudadano (OIAC), lo que permitió restablecer la atención presencial y parte de los trámites básicos.

En paralelo, la Administración logró reanudar los pagos a proveedores aproximadamente dos semanas después del ataque, lo que permitió estabilizar parcialmente la relación con empresas y servicios externos. Sin embargo, otros sistemas más complejos requirieron un proceso de recuperación mucho más prolongado. Entre ellos se encontraban la reconexión de empresas públicas con la Administración, la restauración de sistemas internos de seguridad utilizados por la Policía Local y los Bomberos, la habilitación de accesos remotos seguros para empleados públicos o la recuperación de carpetas de trabajo específicas.

Contraseña

Según la información recopilada posteriormente, el origen del ataque se localizó en una contraseña comprometida que había sido adquirida por los ciberdelincuentes por aproximadamente cinco euros en un mercado ilegal de internet.

Dicha credencial formaba parte de un conjunto de más de 500 usuarios y contraseñas robados que se comercializaban en la denominada “internet profunda”. Este dato fue especialmente relevante para los responsables de seguridad, ya que puso de manifiesto la facilidad con la que credenciales expuestas pueden convertirse en una puerta de entrada a sistemas institucionales complejos.

Las investigaciones internas apuntaron también a una de las vulnerabilidades más habituales en el ámbito de la ciberseguridad: La reutilización de contraseñas entre servicios laborales y plataformas externas. Este comportamiento, relativamente extendido, facilita que una filtración en un servicio no relacionado con la Administración pueda acabar derivando en el acceso no autorizado a sistemas corporativos.

Refuerzo de la seguridad

Con el paso de los meses, la estrategia de recuperación se centró no sólo en restaurar lo perdido, sino en reforzar la seguridad estructural del sistema. Se introdujeron nuevas herramientas de protección, sistemas de monitorización más avanzados y protocolos de acceso más estrictos.

Estas medidas supusieron un cambio importante en la cultura digital interna de la Administración, pasando de un modelo más flexible a otro más controlado y securizado.

Uno de los avances más relevantes en este proceso fue la recuperación completa de los correos electrónicos corporativos, finalizada recientemente. Este servicio se ha reconstruido incorporando sistemas de autenticación de doble factor y otras capas de seguridad avanzadas, con el objetivo de evitar nuevas intrusiones y reducir el riesgo de accesos no autorizados. Este hito se considera clave dentro del proceso de normalización tecnológica.

El director general de la Sociedad de la Información, Pablo Pascual Martínez, ha explicado en diferentes intervenciones a lo largo de este último año que, aunque la recuperación visible para la ciudadanía fue relativamente rápida, el impacto interno del ciberataque todavía se percibe en la operativa diaria. Según ha señalado, tras el incidente se decidió abandonar ciertas prácticas anteriores para reforzar la seguridad de los sistemas, lo que ha implicado la implantación de mecanismos más complejos en el uso de herramientas como el correo electrónico, la firma digital o el acceso remoto.

Estos cambios, aunque necesarios desde el punto de vista de la protección de datos y la ciberseguridad, han supuesto una ralentización en algunos procesos internos. “Se puede hacer, pero cuesta más esfuerzo”, ha explicado, en referencia a la nueva dinámica de trabajo. Aun así, ha subrayado que el ciudadano no percibe estas dificultades, ya que los servicios externos se han mantenido operativos y en funcionamiento.

Martínez también ha insistido en que el riesgo cero no existe en materia de ciberseguridad. Los sistemas, ha explicado, están en constante evolución, al igual que las técnicas de ataque empleadas por los ciberdelincuentes. Por ello, ha considerado fundamental mantener una actitud permanente de vigilancia y actualización tecnológica. En este sentido, ha advertido de que cualquier empresa, institución o ciudadano puede ser objetivo de un ataque, incluso a través de dispositivos cotidianos conectados a internet.

Durante este último año, la Administración melillense ha reforzado también los sistemas de detección de amenazas y ha puesto especial atención en el factor humano como uno de los puntos más vulnerables. Los errores en la gestión de contraseñas, accesos o configuraciones siguen siendo, según los técnicos, una de las principales puertas de entrada en incidentes de este tipo.

Un año después, la Ciudad Autónoma ha recuperado la totalidad de sus servicios externos y avanza en la consolidación de su infraestructura digital.

Sin embargo, el proceso de reconstrucción no se considera completamente cerrado. La Administración continúa implementando mejoras, revisando protocolos y reforzando sistemas con el objetivo de reducir riesgos futuros y adaptarse a un entorno digital cada vez más complejo y expuesto.

Tags: aniversarioCiberataque

RelacionadoEntradas

El uso de gafas homologadas es obligatorio para contemplar el eclipse (Asociación Astronómica de España)

Durante el eclipse, gafas homologadas o daños irreparables para la vista

hace 55 minutos
María Mendoza en su papel de Maléfica y Jesús Castejón como Sarapín. -Cedida por los artistas-

Un nuevo capítulo de Dibulandia cobra vida en el restaurante Kursaal con María Mendoza y Jesús Castejón

hace 1 hora
Jesús Morales junto a la estatua de César Jiménez en Melilla. -Cedida por el escritor-

Una vida reuniendo apuntes para construir el universo literario de Jesús Morales

hace 2 horas

El Kursaal Lounge Café - Bar se reinventa

hace 2 horas

La presión migratoria frena nuevas vacaciones y permisos en la Guardia Civil de Ceuta y Melilla

hace 4 horas
El eclipse se verá de forma parcial en Melilla (cedida)

El Gobierno de Melilla prepara un dispositivo especial para el eclipse solar del 12 de agosto

hace 4 horas

Comments 1

  1. Encarni comentó:
    hace 1 mes

    Y no se sabe una mierda, más que el salvado de muebles de la panda de inútiles que gobiernan la ciudad. Desde Imbroda al último cachorro colocao en algun puestecillo. Según se comenta en chascarrilos del semicirco, son muchas las denuncias puestas por los ciudadanos, tanto en comisaría y juzgados como ante protección de datos.... Espero que no quede perdido en un cajón como todo lo que entraña a la mafia Imbrodiana. EJ, Valenzuela, Compra Votos, OHL, Opera, Eulen, Abogados, Arquitecto, Fundaciones, Paco y Esposa, o el famoso caso Paqui (la matriarca)... La justicia en Melilla es ciega y bailarina y lo peor de todo, dirigida desde un despacho de abogado con nombre y apellidos.

Lo más visto

  • El Supremo confirma la condena a un militar destinado en Melilla por ausentarse de la ciudad durante una baja médica

    0 shares
    Share 0 Tweet 0
  • La Peña Real Madrid, subcampeona de España infantil de fútbol playa (Incluye galería de fotos)

    0 shares
    Share 0 Tweet 0
  • La IV Backyard Ultra ‘El Último León’ incorpora por primera vez los equipos

    0 shares
    Share 0 Tweet 0
  • Melilla licita por 60.000 euros un servicio de viajes para el traslado de menores migrantes a otras comunidades

    0 shares
    Share 0 Tweet 0
  • El Observatorio de Ceuta y Melilla advierte de una estrategia de guerra híbrida sobre las ciudades autónomas

    0 shares
    Share 0 Tweet 0
  • Medio auditado por   
  • Contacto
  • Aviso legal
  • Términos de uso
  • Política de privacidad
  • Política de Cookies

Grupo Faro © 2023

Sin resultados
Ver todos los resultados
  • Sucesos
  • Frontera
  • Tribunales
  • Sociedad
  • Cultura
  • Educación
  • Política
  • Deportes
  • Marruecos
  • Opinión

Grupo Faro © 2023