Universidad de Alicante (UA) evita su peor ciberataque
ALICANTE (EP). La División de Seguridad del Servicio de Informática de la Universidad de Alicante (UA) ha logrado minimizar el impacto del mayor intento de ciberataque sufrido por sus sistemas hasta la fecha, confirmando que no se ha producido ninguna fuga de información.

Según informó la institución académica en un comunicado, el incidente podría ser obra de una banda organizada que utiliza este tipo de ofensivas con fines económicos. Ante la gravedad de los hechos, la rectora de la UA, Amparo Navarro, los ha puesto en conocimiento de las autoridades competentes para presentar, a la mayor brevedad, la denuncia correspondiente ante la Policía Nacional.
El vicerrector de Transformación Digital, Rafael Molina, relató que la incidencia se detectó el pasado jueves tras observarse una actividad inusual en los servidores. Luego de analizar el riesgo de lo que parecía una intromisión en el sistema, se optó por desactivar preventivamente determinados servicios del entorno universitario desde donde podría estarse originando el ataque.
"Los sistemas de monitorización alertaron de actividades sospechosas en una de las infraestructuras de TI, que podían deberse a la introducción de un malware de tipo ransomware que ya habría comenzado a actuar", detalló Molina. Asimismo, concretó que este tipo de virus funciona mediante complejos algoritmos que encriptan la información de los sistemas a los que acceden de forma ilícita, con el objetivo de extorsionar a los afectados exigiendo rescates económicos para devolver el control de los datos manipulados.
La UA subrayó que la rápida actuación del equipo de seguridad, en coordinación con los técnicos de sistemas del Servicio de Informática, logró detener el ataque en tiempo récord, logrando que solo se vieran afectados unos pocos servidores secundarios.
Medidas preventivas
No obstante, Molina aseveró que, por precaución y hasta disponer de un análisis exhaustivo de todo el entorno, se detuvieron preventivamente los servidores que compartían dicha infraestructura. Esta medida afectó a UACloud —la intranet que da acceso a los servicios informáticos de la institución—, al acceso remoto de los trabajadores (lo que interrumpió el teletrabajo) y a la administración electrónica, suspendiendo los plazos legales para todos los procesos gestionados por esta vía. "Fueron medidas de contención necesarias que nos permitieron minimizar el impacto del ataque", apostilló el vicerrector.
Una vez controlada la intromisión, la institución comenzó a trabajar de manera ininterrumpida para restablecer todos estos servicios lo antes posible, según remarcó el vicegerente de Tecnologías de la Información, Iván Mingot.
Por su parte, desde la Gerencia de la UA se lanzó un mensaje de tranquilidad. En apenas 24 horas, los técnicos consiguieron restaurar los servicios esenciales y habilitar pasarelas seguras para el acceso a las plataformas interrumpidas, garantizando la continuidad de la actividad administrativa, según declaró el gerente de la institución, Julio García Mora.
Esta intervención se ejecutó siguiendo las buenas prácticas de respuesta a incidentes recogidas en marcos de referencia ampliamente reconocidos, con los cuales la UA aseguró estar especialmente alineada, manteniendo una rigurosa observancia en todos sus niveles informáticos.
Durante todo el fin de semana, los técnicos del Servicio de Informática trabajaron para verificar que no hubiera fuga de información y que los sistemas nucleares de la universidad permanecieran intactos. De este modo, la actividad administrativa de la UA —salvo por los servicios desactivados cautelarmente— continuó funcionando sin inconvenientes.
"Pese a que el malware logró entrar en algunos servidores, no hay información comprometida o sensible afectada por el intento de ataque. Los datos de carácter personal, económicos y académicos han estado a salvo en todo momento", destacó la UA.
Proceso de matriculación
Por otro lado, la institución académica precisó que el sistema de matriculación no sufrió afectaciones, por lo que el proceso se ejecutará según el calendario previsto. Aunque la UA continúa trabajando en restaurar los servicios suspendidos el pasado jueves para garantizar una seguridad plena antes de su restablecimiento total, los responsables tecnológicos prevén regresar a la normalidad en los próximos días.
"Entendemos el inconveniente y el nerviosismo que esta paralización puede haber ocasionado en un momento tan importante del curso, como lo es el periodo de recuperación de exámenes y de matrícula. Por ello, se trabaja a contrarreloj para restablecer los servicios con la mayor celeridad posible, aunque debemos priorizar la integridad, la seguridad y la continuidad futura del entorno. En todo caso, la matrícula y los procesos esenciales funcionarán regularmente", indicaron fuentes institucionales.
Desde que se detectó la incidencia, la rectora Amparo Navarro ha estado al frente de la crisis en comunicación directa con su equipo de dirección y con las distintas unidades dependientes del Vicerrectorado de Transformación Digital y la Gerencia. Estas áreas movilizaron a más de una docena de especialistas en ciberseguridad y sistemas informáticos de la propia universidad.
Navarro destacó la labor de las unidades implicadas: "Su excelente capacidad de reacción, su monitoreo constante y su diligencia han evitado un perjuicio sin parangón". Asimismo, subrayó la gran profesionalidad y el compromiso del equipo dependiente del Vicerrectorado de Transformación Digital, cuyos miembros realizaron un esfuerzo extraordinario para restablecer la normalidad y mitigar las molestias a los usuarios.
Sin filtración de datos
Finalmente, y a pesar de que se ha reiterado que no existió filtración de datos ni de información confidencial, la UA notificó formalmente la incidencia al delegado de Protección de Datos de la universidad, Rubén Martínez, para que proceda a trasladarla de forma adecuada ante la Agencia Española de Protección de Datos (AEPD).




Comentarios