La Universidad de Alicante recupera el 95 % de sus servicios tras el ciberataque

Ejemplo de shortcode con estilo
La intrusión afectó a uno de los nodos de virtualización y a una veintena de aplicaciones, pero no comprometió datos de los usuarios

La Universidad de Alicante ha recuperado alrededor del 95 % de los servicios afectados por el ciberataque detectado el pasado 2 de julio. La institución prevé que todo el entorno digital esté plenamente operativo antes del inicio del próximo curso.

La intrusión se limitó a uno de los nodos de virtualización de la infraestructura universitaria. El ataque afectó a unas 20 aplicaciones y a sus configuraciones, pero no permitió a los ciberdelincuentes acceder a datos relevantes de los usuarios, según ha informado el vicerrector de Transformación Digital, Rafael Molina.

El responsable del área ha explicado la evolución del incidente durante la reunión ordinaria de julio del Consejo de Gobierno. La rápida detección llevó a la Universidad a apagar todos los servidores potencialmente afectados para contener la amenaza y evitar daños mayores.

Molina ha destacado «la virulencia del ataque» y la respuesta inmediata del Servicio de Informática. Según ha señalado, esta actuación permitió proteger el resto de la infraestructura y comenzar la recuperación de los servicios en condiciones de seguridad.

El ciberataque afecta a uno de los nodos de virtualización

La infraestructura virtual de la Universidad de Alicante se organiza en servidores alojados en varios clústeres separados físicamente. Cada uno de estos clústeres también dispone de diferentes nodos independientes.

La intrusión se produjo únicamente en un nodo de uno de esos clústeres. El resto de la infraestructura permaneció protegido durante todo el incidente.

El clúster afectado albergaba cerca de 80 servidores virtuales distribuidos en tres nodos. El ataque alcanzó solo uno de ellos y afectó a unas 20 aplicaciones y configuraciones.

«La intrusión sólo se produjo en uno de los nodos de uno de los clusters, por lo que el resto ha estado a salvo en todo momento», ha explicado Molina.

La Universidad sostiene que los atacantes no accedieron a información relevante ni a datos de los usuarios. Tampoco habrían logrado provocar los daños generalizados que buscaba el grupo responsable del ataque.

Antes de restaurar cada aplicación, los técnicos han realizado un análisis exhaustivo del entorno. El objetivo ha sido comprobar que los sistemas no contenían programas maliciosos ocultos que pudieran activarse posteriormente.

Este proceso ha requerido aislar las aplicaciones, ejecutarlas en entornos controlados y someterlas a una monitorización constante mediante herramientas especializadas. La Universidad solo ha recuperado los servicios después de garantizar que podían volver a funcionar de manera segura.

La UA modernizará los servicios que debe reconstruir

Una pequeña parte de las aplicaciones deberá configurarse de nuevo desde cero. La institución aprovechará esta circunstancia para rediseñar esos servicios, modernizar sus entornos y mejorar sus funcionalidades.

Molina estima que la recuperación alcanza ya el 95 %, incluidos los servicios que se encuentran en la fase final de restauración. La previsión es que todos estén completamente operativos cuando comience el curso académico.

La rectora, Amparo Navarro, ha agradecido la respuesta de la comunidad universitaria y su colaboración durante las semanas posteriores al incidente. La institución considera que esta actitud ha permitido reducir el impacto del ataque sobre la actividad diaria.

Navarro ha atribuido la contención de los daños a «la intuición y el buen hacer de los profesionales que sostienen el entramado digital» de la Universidad. También ha destacado la inversión realizada en recursos humanos, medios técnicos, prevención y ciberseguridad.

Los representantes sindicales y el director de la Escuela Politécnica Superior han propuesto que el Consejo de Gobierno felicite públicamente al Servicio de Informática «por su compromiso, su diligencia y el impecable trabajo realizado».

El órgano universitario ha aprobado la propuesta por unanimidad. Los representantes han resaltado que los profesionales han trabajado sin descanso ante la gravedad y complejidad del ataque.

La investigación policial continúa abierta. La Universidad únicamente ha confirmado que detrás de la intrusión se encuentra un grupo organizado de alcance internacional.

Este grupo estaría especializado en ataques contra grandes instituciones y en la exigencia de rescates económicos para desencriptar la información. También acostumbra a dejar una marca identificativa en sus operaciones para obtener notoriedad.

La nueva Comisión Electoral abre la aplicación de los estatutos

El Consejo de Gobierno también ha iniciado la hoja de ruta para implantar los nuevos estatutos de la Universidad de Alicante. El secretario general, Josep Ochoa, ha explicado que el proceso obligará a adaptar progresivamente los diferentes reglamentos de funcionamiento interno.

El Consejo ha aprobado una regulación provisional en materia electoral y para los órganos de representación y gobierno. El primer paso ha consistido en el sorteo de la nueva Comisión Electoral.

La comisión estará presidida, como principal novedad, por el secretario general. También contará con dos representantes con vinculación permanente y dedicación a tiempo completo de cada uno de los colectivos universitarios.

Formarán parte de ella representantes del Personal Docente e Investigador, del Personal Técnico, de Gestión, Administración y Servicios y del estudiantado.

La composición tendrá una vigencia de seis años, salvo en el caso de los representantes del alumnado, que se renovarán cada dos años. El sorteo se ha realizado por medios electrónicos con la colaboración de Albina Gomis, jefa de operaciones del departamento de Explotación de Aplicaciones del Servicio de Informática.