Queda a disposición judicial el presunto autor del ciberataque al servicio de bicicletas Bicielx

Ejemplo de shortcode con estilo
El presunto autor del ciberataque a la plataforma de Bicielx ha pasado a disposición judicial tras reconocer su implicación ante Pimesa. El servicio de alquiler de bicicletas de Elche no se ha visto interrumpido y el ayuntamiento prepara nuevas medidas de seguridad.

El presunto autor del ciberataque registrado el 3 de septiembre contra la plataforma de gestión de Bicielx, el servicio municipal de alquiler de bicicletas de Elche, ha pasado a disposición judicial después de reconocer su implicación ante la empresa pública Pimesa, responsable del sistema.

Según ha detallado Pimesa, el ataque informático ha afectado a la plataforma de gestión interna, pero no ha llegado a interrumpir el servicio de préstamo de bicicletas a la ciudadanía. El sistema ha seguido funcionando con normalidad mientras el equipo técnico contenía la incidencia.

El equipo de Tecnologías de la Información de Pimesa ha detectado la intrusión y ha conseguido frenarla antes de que alterara el funcionamiento del servicio. Los cambios realizados en los datos se han restaurado de forma inmediata, de modo que las personas usuarias no han llegado a percibir anomalías en el uso diario de Bicielx.

Un ataque por fases apoyado en inteligencia artificial

La empresa ha explicado que el ciberataque se ha desarrollado en varias fases sucesivas. Primero se han realizado comprobaciones manuales y, después, se han lanzado procesos automatizados mediante un agente de inteligencia artificial.

Ese agente de IA ha ido adaptando sus acciones en función de los resultados que obtenía en cada intento de acceso. De esta forma, el ataque ha tratado de explorar vulnerabilidades de la plataforma y modificar datos sin ser detectado desde el primer momento.

Pese a la complejidad de la operativa, los sistemas de control de Pimesa han identificado la actividad anómala y han activado los protocolos internos. Esa reacción temprana ha permitido limitar el alcance de la intrusión y reducir el impacto sobre la información gestionada por el servicio municipal.

Reconocimiento de los hechos y denuncia ante la Policía Nacional

Tras el incidente, el supuesto autor se ha presentado en las instalaciones de Pimesa. Allí ha reconocido su participación en el ciberataque y se ha ofrecido a colaborar en el análisis técnico de lo ocurrido para aclarar todos los detalles.

La empresa municipal ha denunciado los hechos ante la Policía Nacional. Una vez formulada la denuncia, la investigación se ha trasladado al ámbito judicial y el presunto responsable ha quedado a disposición del juzgado competente.

Pimesa ha elaborado varios informes técnicos sobre la incidencia. Esos documentos recogen la secuencia del ataque, las vulnerabilidades aprovechadas y las medidas adoptadas para contenerlo y restaurar el servicio con garantías.

Comunicación a las autoridades y aviso a las personas usuarias

La entidad ha comunicado el incidente al Delegado de Protección de Datos, al Centro Criptológico Nacional, a la Agencia Española de Protección de Datos y al Centro de Seguridad TIC de la Comunitat Valenciana.

Con estas notificaciones, Pimesa ha cumplido los protocolos de ciberseguridad y protección de datos que rigen para las administraciones y empresas públicas. Estas instituciones pueden ahora analizar la información y, en su caso, emitir recomendaciones adicionales.

La empresa ha adelantado que comunicará la brecha de seguridad a las personas usuarias cuyos datos personales hayan quedado expuestos. Esta obligación se enmarca en el Reglamento General de Protección de Datos, que exige informar de manera clara cuando una incidencia puede afectar a la privacidad.

En esa comunicación, la entidad deberá explicar qué datos se han visto comprometidos, qué riesgos se derivan y qué pasos se han dado para corregir la situación. Además, tendrá que indicar a las personas afectadas las pautas para protegerse ante posibles usos indebidos de su información.

Refuerzo de la seguridad en la plataforma de Bicielx

Pimesa ha avanzado que prepara un paquete de medidas para reforzar la seguridad de la plataforma de Bicielx y del resto de aplicaciones corporativas.

Entre las actuaciones previstas figura la puesta en marcha de un servidor exclusivo para las aplicaciones web de la empresa municipal. Esta separación busca aislar mejor los sistemas y limitar el impacto de posibles ataques futuros.

También se ha anunciado la implantación del doble factor de autenticación, que añadirá una capa extra de seguridad en el acceso al sistema. Así se dificultará que terceros puedan entrar aunque logren obtener credenciales de usuario.

Además, la empresa tiene previsto encargar una auditoría de seguridad completa. Este análisis permitirá detectar vulnerabilidades, revisar la configuración de los sistemas y priorizar nuevas acciones de protección.

Con este conjunto de medidas, Pimesa pretende aumentar el nivel de seguridad de Bicielx y ofrecer mayores garantías a las personas usuarias del servicio municipal de bicicletas en Elche.