Cobertura de prensa: Geek Insider destaca un incidente de ciberseguridad municipal
Cobertura de prensa: Geek Insider destaca un incidente de ciberseguridad municipal

Andy Maus, jefe de los Servicios de Recuperación ante Ciberataques de DriveSavers Data Recovery, fue recientemente destacado en Geek Insider, donde ofreció un análisis sobre el ataque de ransomware que afectó a St. Paul, Minnesota, a comienzos de este año.
El artículo explica por qué los municipios siguen siendo objetivos clave para los ciberdelincuentes, qué lecciones pueden aprender otras ciudades de incidentes anteriores, y cómo una ciudad, un pueblo o su órgano de gobierno puede proteger sus sistemas y a la población mediante la preparación y planificación para construir resiliencia.
El 25 de julio de 2025, la Ciudad de St. Paul detectó una actividad sospechosa en su red. Para el 29 de julio, las autoridades habían desactivado la mayoría de los sistemas municipales para contener lo que inicialmente se describió al público como un “incidente de seguridad digital”. Más tarde se confirmó que se trataba de un ataque de ransomware. Aunque los servicios de emergencia y las utilidades siguieron funcionando, los departamentos municipales sufrieron interrupciones generalizadas — obligando a los empleados a restablecer sus credenciales y a los residentes a esperar para acceder a servicios clave en línea.
Los municipios son objetivos frecuentes de ataques de ransomware, no porque sus datos sean especialmente valiosos, sino porque sus defensas suelen estar desactualizadas, infradotadas y repartidas en redes extensas. Los atacantes saben que incluso interrupciones menores —como desactivar los sistemas de facturación o los registros policiales— pueden ejercer presión inmediata sobre los gobiernos locales.
El artículo de Geek Insider señala incidentes de alto perfil en Baltimore (2019) y Atlanta (2018), donde las demandas de rescate fueron relativamente pequeñas, pero los costes de recuperación alcanzaron cifras millonarias. Casos más recientes, como el de las escuelas públicas de Ridgefield en Connecticut, demuestran que una respuesta rápida puede evitar los peores escenarios. La lección es clara: esperar para construir resiliencia es mucho más caro que invertir en ella con antelación.
Andy destaca que la resiliencia requiere inversión en infraestructura de seguridad, adopción de principios de confianza cero, formación del personal y — fundamentalmente — preparación. Los municipios deben no solo contar con copias de seguridad fuera de línea y ensayar sus planes de respuesta, sino también identificar con antelación a un socio de confianza en recuperación de datos. Ese paso les permite iniciar la recuperación sin tener que buscar ayuda externa en plena crisis.
El ataque de ransomware en St. Paul pone de manifiesto una realidad que toda municipalidad debe asumir: el ransomware no es un suceso raro, sino parte del entorno operativo de los gobiernos locales. La comunicación transparente, unas defensas sólidas y estrategias de recuperación probadas son claves para proteger tanto los servicios públicos como la confianza ciudadana.

