• Contacto
  • Barcos
  • Portal del suscriptor
lunes 24 de agosto de 2026   - 12:54 CEST
El Faro de Melilla
  • Sucesos
  • Frontera
  • Tribunales
  • Sociedad
  • Cultura
  • Educación
  • Política
  • Deportes
  • Marruecos
  • Opinión
Sin resultados
Ver todos los resultados
El Faro de Melilla
  • Sucesos
  • Frontera
  • Tribunales
  • Sociedad
  • Cultura
  • Educación
  • Política
  • Deportes
  • Marruecos
  • Opinión
Sin resultados
Ver todos los resultados
El Faro de Melilla
Sin resultados
Ver todos los resultados
Inicio » Noticias

Primer aniversario del ciberataque que paralizó la Ciudad

La Administración local continúa el trabajo centrado en el refuerzo de la seguridad digital

por J.M.B./El Faro
28/06/2026 18:51 CEST
Primer aniversario del ciberataque que paralizó la Ciudad

EFE


Compartir en WhatsappCompartir en FacebookCompartir en Twitter

A comienzos de esta semana se ha cumplido un año del ciberataque sufrido por la Ciudad Autónoma en la madrugada del 23 de junio de 2025. Un incidente que supuso uno de los mayores desafíos tecnológicos y organizativos recientes para la Administración local.

El ataque provocó un apagón informático casi total, afectando a la práctica totalidad de los sistemas informáticos, servidores y herramientas de gestión interna y obligando a paralizar numerosos procedimientos administrativos durante varias semanas.

La incidencia no sólo tuvo un impacto técnico, sino también organizativo y operativo, ya que buena parte del trabajo diario de la Administración dependía de los sistemas afectados. Durante los primeros días tras el ataque, la Ciudad se vio obligada a activar protocolos de emergencia para garantizar los servicios esenciales, mientras equipos técnicos locales trabajaban junto a organismos especializados, entre ellos el Centro Nacional de Inteligencia (CNI), para contener el alcance del incidente y comenzar la recuperación.

El impacto inicial fue inmediato. Prácticamente todos los puestos de trabajo de la Administración quedaron afectados, lo que dificultó la tramitación ordinaria de expedientes y la prestación de servicios internos. Incluso procesos básicos como la gestión de nóminas de los cerca de 1.200 empleados públicos se vieron comprometidos durante los primeros días. Aunque la situación generó incertidumbre, finalmente los pagos pudieron realizarse, evitando un bloqueo prolongado en la gestión económica.

Durante las primeras semanas, la prioridad fue restablecer los servicios esenciales y recuperar la operatividad mínima de la Administración. La Ciudad, con apoyo técnico externo, trabajó en la restauración progresiva de sistemas críticos mientras se evaluaban los daños. Este proceso permitió ir reactivando servicios de forma escalonada, aunque durante un tiempo la actividad se desarrolló en lo que los responsables calificaron como una fase de “pseudonormalidad”, en la que convivían sistemas recuperados con otros aún en proceso de reconstrucción.

Uno de los primeros avances significativos fue la recuperación de las Oficinas de Atención al Ciudadano (OIAC), lo que permitió restablecer la atención presencial y parte de los trámites básicos.

En paralelo, la Administración logró reanudar los pagos a proveedores aproximadamente dos semanas después del ataque, lo que permitió estabilizar parcialmente la relación con empresas y servicios externos. Sin embargo, otros sistemas más complejos requirieron un proceso de recuperación mucho más prolongado. Entre ellos se encontraban la reconexión de empresas públicas con la Administración, la restauración de sistemas internos de seguridad utilizados por la Policía Local y los Bomberos, la habilitación de accesos remotos seguros para empleados públicos o la recuperación de carpetas de trabajo específicas.

Contraseña

Según la información recopilada posteriormente, el origen del ataque se localizó en una contraseña comprometida que había sido adquirida por los ciberdelincuentes por aproximadamente cinco euros en un mercado ilegal de internet.

Dicha credencial formaba parte de un conjunto de más de 500 usuarios y contraseñas robados que se comercializaban en la denominada “internet profunda”. Este dato fue especialmente relevante para los responsables de seguridad, ya que puso de manifiesto la facilidad con la que credenciales expuestas pueden convertirse en una puerta de entrada a sistemas institucionales complejos.

Las investigaciones internas apuntaron también a una de las vulnerabilidades más habituales en el ámbito de la ciberseguridad: La reutilización de contraseñas entre servicios laborales y plataformas externas. Este comportamiento, relativamente extendido, facilita que una filtración en un servicio no relacionado con la Administración pueda acabar derivando en el acceso no autorizado a sistemas corporativos.

Refuerzo de la seguridad

Con el paso de los meses, la estrategia de recuperación se centró no sólo en restaurar lo perdido, sino en reforzar la seguridad estructural del sistema. Se introdujeron nuevas herramientas de protección, sistemas de monitorización más avanzados y protocolos de acceso más estrictos.

Estas medidas supusieron un cambio importante en la cultura digital interna de la Administración, pasando de un modelo más flexible a otro más controlado y securizado.

Uno de los avances más relevantes en este proceso fue la recuperación completa de los correos electrónicos corporativos, finalizada recientemente. Este servicio se ha reconstruido incorporando sistemas de autenticación de doble factor y otras capas de seguridad avanzadas, con el objetivo de evitar nuevas intrusiones y reducir el riesgo de accesos no autorizados. Este hito se considera clave dentro del proceso de normalización tecnológica.

El director general de la Sociedad de la Información, Pablo Pascual Martínez, ha explicado en diferentes intervenciones a lo largo de este último año que, aunque la recuperación visible para la ciudadanía fue relativamente rápida, el impacto interno del ciberataque todavía se percibe en la operativa diaria. Según ha señalado, tras el incidente se decidió abandonar ciertas prácticas anteriores para reforzar la seguridad de los sistemas, lo que ha implicado la implantación de mecanismos más complejos en el uso de herramientas como el correo electrónico, la firma digital o el acceso remoto.

Estos cambios, aunque necesarios desde el punto de vista de la protección de datos y la ciberseguridad, han supuesto una ralentización en algunos procesos internos. “Se puede hacer, pero cuesta más esfuerzo”, ha explicado, en referencia a la nueva dinámica de trabajo. Aun así, ha subrayado que el ciudadano no percibe estas dificultades, ya que los servicios externos se han mantenido operativos y en funcionamiento.

Martínez también ha insistido en que el riesgo cero no existe en materia de ciberseguridad. Los sistemas, ha explicado, están en constante evolución, al igual que las técnicas de ataque empleadas por los ciberdelincuentes. Por ello, ha considerado fundamental mantener una actitud permanente de vigilancia y actualización tecnológica. En este sentido, ha advertido de que cualquier empresa, institución o ciudadano puede ser objetivo de un ataque, incluso a través de dispositivos cotidianos conectados a internet.

Durante este último año, la Administración melillense ha reforzado también los sistemas de detección de amenazas y ha puesto especial atención en el factor humano como uno de los puntos más vulnerables. Los errores en la gestión de contraseñas, accesos o configuraciones siguen siendo, según los técnicos, una de las principales puertas de entrada en incidentes de este tipo.

Un año después, la Ciudad Autónoma ha recuperado la totalidad de sus servicios externos y avanza en la consolidación de su infraestructura digital.

Sin embargo, el proceso de reconstrucción no se considera completamente cerrado. La Administración continúa implementando mejoras, revisando protocolos y reforzando sistemas con el objetivo de reducir riesgos futuros y adaptarse a un entorno digital cada vez más complejo y expuesto.

Tags: aniversarioCiberataque

RelacionadoEntradas

Un domingo de playa en Melilla

Planes que encantan en verano, o cómo exprimir al máximo un día de playa

hace 6 horas
Experto en monarquía

Gutiérrez pide que el Rey visite Ceuta sin esperar al Gobierno

hace 9 horas

Andalucía se compromete a colaborar en la recuperación de Ceuta

hace 9 horas
Rabat

¿Cómo son las relaciones económicas entre España y Marruecos?

hace 10 horas
Ceuta

Cascos Históricos pide proteger la economía de Ceuta y Melilla

hace 10 horas
Somos Melilla

Somos Melilla denuncia el estado de los baños del recinto ferial

hace 10 horas

Comments 1

  1. Encarni comentó:
    hace 2 meses

    Y no se sabe una mierda, más que el salvado de muebles de la panda de inútiles que gobiernan la ciudad. Desde Imbroda al último cachorro colocao en algun puestecillo. Según se comenta en chascarrilos del semicirco, son muchas las denuncias puestas por los ciudadanos, tanto en comisaría y juzgados como ante protección de datos.... Espero que no quede perdido en un cajón como todo lo que entraña a la mafia Imbrodiana. EJ, Valenzuela, Compra Votos, OHL, Opera, Eulen, Abogados, Arquitecto, Fundaciones, Paco y Esposa, o el famoso caso Paqui (la matriarca)... La justicia en Melilla es ciega y bailarina y lo peor de todo, dirigida desde un despacho de abogado con nombre y apellidos.

Lo más visto

  • Rif

    El Partido Nacional Rifeño reivindica la independencia del Rif

    0 shares
    Share 0 Tweet 0
  • Juan Carlos I planteó a EEUU en 1979 ceder Melilla a Marruecos

    0 shares
    Share 0 Tweet 0
  • San Lorenzo corona a los reyes melillenses de la arena (Incluye galería de fotos)

    0 shares
    Share 0 Tweet 0
  • Marruecos pide diálogo sobre Ceuta y Melilla; España lo descarta

    0 shares
    Share 0 Tweet 0
  • El Real vuelve a bailar al ritmo de su verbena de San Agustín

    0 shares
    Share 0 Tweet 0
  • Medio auditado por   
  • Contacto
  • Aviso legal
  • Términos de uso
  • Política de privacidad
  • Política de Cookies

Grupo Faro © 2023

Sin resultados
Ver todos los resultados
  • Sucesos
  • Frontera
  • Tribunales
  • Sociedad
  • Cultura
  • Educación
  • Política
  • Deportes
  • Marruecos
  • Opinión

Grupo Faro © 2023