El ciberataque ‘silencioso’ al registro de mascotas estuvo meses sin detectarse

Ciberseguridad Nacional sospechó con los mismos casos en Galicia y Cantabria

Propietarias y mascotas, dando un paseo. | PERALES IBORRA

Propietarias y mascotas, dando un paseo. | PERALES IBORRA / m.mínguez. valència

Minerva Mínguez

Minerva Mínguez

El ciberataque al registro de mascotas del Consell Valencià de Col.legis Veterinaris fue una incursión «silenciosa» iniciada el 7 de julio, pero no abortada hasta el pasado 29 de septiembre. El ‘modus operandi’, unas credenciales robadas a un usuario, permitieron un acceso lícito al sistema que no provocó ninguna alerta de seguridad. El Centro Criptológico Nacional, adscrito al CNI, entró en escena al comprobar que el robo de ese tipo de datos, de indudable valor con la entrada en vigor de la Ley de Bienestar Animal, se repetía con idéntico patrón también en Galicia y Cantabria.

Lo que pasó a raíz de ese acceso y cómo se descargó ese tipo de material personal es lo que ahora está investigando el Grupo de Delitos Telemáticos del Cuerpo Nacional de Policía. Lo cierto es que el ‘cortafuegos’ que en estos casos suele activarse por parte de los sistemas defensivos de empresas y organismos públicos no lo hizo en esta ocasión. Los movimientos extraños susceptibles de delito en la denominada ‘red oscura’ son los que suelen desencadenar las investigaciones del CCN-CERT, que opera a nivel nacional.

Entrada en vigor de la ley

En el trasfondo del asunto, del que la Generalitat Valenciana tuvo constancia el pasado viernes, se encuentra pivotando la entrada en vigor de la nueva ley de bienestar animal estatal que contempla la obligación de contratar un seguro de responsabilidad civil a terceros en caso de daños originados por los perros. La Conselleria de Agricultura, Ganadería y Pesca advierte ahora a los propietarios de mascotas la posibilidad de que la información sustraída «puede ser empleada para el envió de ofertas de publicidad no deseada, crear perfiles falsos o suplantar identidades». Aunque el ataque fue bloqueado a las diez de la mañana del pasado viernes, desde el departamento de José Luis Aguirre se avanza que se ha diseñado «un plan de acción para mejorar la seguridad global de la actual aplicación informática que gestiona la base de datos». El lunes se comunicó a la Agencia Española de Protección de Datos y el martes se interpuso la denuncia ante la Policía.

En Cantabria el «incidente de seguridad» se había comunicado el pasado 25 de septiembre.Los mismos parámetros eran idénticos: el robo de credenciales de acceso a un usuario de ese registro de mascotas. Galicia ha sido la tercera comunidad autónoma afectada con el acceso no autorizado al Registro Gallego de Identificación de Animales de Compañía de Galicia (Regiac), dependiente de la Vicepresidencia Segunda y Consejería de Medio Ambiente, Territorio y Vivienda.