El ciberataque contra la plataforma de gestión de Bicielx ha llegado a los tribunales después de que su autor se personara en las instalaciones de PIMESA, reconociera la intrusión y aportara documentación relacionada con lo sucedido. La empresa municipal presentó una denuncia ante la Policía Nacional y el responsable ha pasado a disposición judicial.
El incidente se produjo el pasado 3 de septiembre y fue neutralizado por el equipo de Tecnologías de la Información de PIMESA antes de que afectara al funcionamiento del servicio. Bicielx mantuvo la actividad con normalidad durante todo el episodio, mientras los técnicos trabajaban para bloquear el acceso y restablecer los cambios detectados.
Una intrusión desarrollada en varias fases
El informe técnico elaborado por PIMESA señala que el ataque se desarrolló mediante una combinación de comprobaciones manuales y procesos automatizados. Parte de estas actuaciones fueron ejecutadas mediante un agente de Inteligencia Artificial capaz de adaptar su comportamiento en función de los resultados obtenidos durante la intrusión.
Los primeros cambios de contraseña afectaron a cuentas antiguas, en su mayoría inactivas. Una vez bloqueado el ataque, los datos que habían sido modificados fueron restaurados antes de que las personas usuarias pudieran detectar la anomalía.
PIMESA activa los protocolos de seguridad
Tras detectar el incidente, la empresa municipal puso en marcha los protocolos establecidos y comunicó la brecha a su Delegado de Protección de Datos, al Centro Criptológico Nacional (CCN-CERT), a la Agencia Española de Protección de Datos (AEPD) y al Centro de Seguridad TIC de la Comunitat Valenciana (CSIRT-CV).
PIMESA también ha elaborado los informes técnicos necesarios para las actuaciones destinadas a esclarecer lo ocurrido y ha trasladado el caso a la Policía Nacional.
La empresa deberá informar asimismo a las personas usuarias cuyos datos personales hayan quedado expuestos, conforme a lo previsto en el Reglamento General de Protección de Datos.
Nuevas medidas para blindar Bicielx
El incidente ha llevado a PIMESA a reforzar la arquitectura de seguridad de la plataforma. La empresa trabaja ya en la preparación de un servidor exclusivo para las aplicaciones web corporativas de gestión de servicios, además de implantar el doble factor de autenticación.
A estas medidas se sumará una auditoría de seguridad destinada a evaluar las protecciones aplicadas y detectar posibles vulnerabilidades. El objetivo es elevar las garantías de seguridad de Bicielx y reducir el riesgo ante futuros intentos de acceso no autorizado.






Iván Hurtado




















