10-03-2025
El viernes 7 de marzo de 2025 en torno a las 8 de la mañana, la Red Nacional de SOC del Centro Criptológico Nacional informó que la IP perteneciente a la Web institucional de Diputación de Badajoz era objetivo del grupo de ciberdelincuentes prorrusos denominados NoName057(16) como parte de su campaña “OpSpain”, que tiene como objetivo infraestructuras digitales en España.
Este grupo opera a través de canales de Telegram, donde publican y coordinan los ataques. Han desarrollado una plataforma denominada DDosia, una herramienta que permite a más de 10.000 voluntarios participar en ataques cibernéticos tales como DDoS (Distributed Denial of Service).
El ataque se centró en la página web institucional para intentar que no estuviera disponible, por lo que desde Diputación de Badajoz se trabajó en diferentes vías en paralelo para garantizar su disponibilidad, tales como la creación de políticas de seguridad en el firewall perimetral hasta la puesta en funcionamiento del servicio Anti-DDoS.
Con estas medidas, se consigue que la web esté operativa plenamente, pero restringiendo las conexiones a las geolocalizadas en España hasta que se determinó el total alcance de los objetivos del ataque.
El sábado 8 de marzo, se comprueba que el ataque ha finalizado. Ha durado 24 horas. Por lo que se acuerda mantener el servicio de mitigación Anti-DDoS activo y eliminar la restricción de acceso a la web institucional desde España, estando disponible para las conexiones desde el extranjero.
El domingo 9 de marzo, la web institucional de Diputación de Badajoz vuelve a ser objetivo del grupo NoName057 produciéndose nuevamente ataques DDoS pero con menor volumen de tráfico que el viernes. La web funciona correctamente estando disponible en todo momento.
A día de hoy, lunes 10 de marzo, la Diputación de Badajoz ha dejado de ser objetivo de este grupo de ciberdelincuentes, pero se mantiene el servicio Anti-DDoS activado con capacidad de bloquear tráfico no legítimo. Las labores de identificación, tratamiento y remedación de los posibles intentos de vulneración de la disponibilidad e integridad de los sistemas de información corporativos vuelven a ser los continuos y habituales hasta la fecha.
Información adicional
Publica: Tecnología y Digitalización
Objetivos de Desarrollo Sostenible
Tecnología y Digitalización
c/ Godofredo Ortega y Muñoz, 6
06071 Badajoz
Tfno.: 924 212 400
Fax: 924 212 465