El presunto responsable del ciberataque a la plataforma de gestión de Bicielx, el servicio municipal de alquiler de bicicletas de Elche, ha pasado a disposición judicial tras ser identificado por la empresa pública Pimesa, que denunció los hechos ante la Policía Nacional.
Según ha detallado Pimesa, el ataque informático se registró el pasado 3 de septiembre y tuvo como objetivo la plataforma que gestiona el sistema de bicicletas públicas. Sin embargo, el equipo de Tecnologías de la Información ha logrado detener la intrusión antes de que afectara al funcionamiento del servicio.
La empresa ha señalado que Bicielx ha seguido operando con normalidad durante todo el incidente. Los cambios realizados en los datos se han restaurado antes de que las personas usuarias detectaran cualquier anomalía en el sistema.
Ataque por fases y con uso de inteligencia artificial
Pimesa ha explicado que el ataque se ha desarrollado en varias fases encadenadas. En un primer momento se han realizado comprobaciones manuales y, a continuación, se han ejecutado procesos automatizados para profundizar en la intrusión.
Estos procesos automatizados se han llevado a cabo mediante un agente de inteligencia artificial. Este agente ha ido adaptando sus acciones en función de los resultados que obtenía en cada fase, según la información facilitada por la entidad municipal.
Tras el incidente, el supuesto autor se ha personado en las instalaciones de Pimesa. Allí ha reconocido su participación en el ataque y se ha ofrecido a colaborar en el análisis técnico de lo ocurrido.
Comunicación a las autoridades y refuerzo de la seguridad
La empresa municipal ha elaborado informes técnicos detallados sobre la brecha sufrida en la plataforma de Bicielx. Además, ha comunicado el incidente al Delegado de Protección de Datos de la organización.
Pimesa también ha notificado el ciberataque al Centro Criptológico Nacional, a la Agencia Española de Protección de Datos y al Centro de Seguridad TIC de la Comunitat Valenciana. De este modo ha activado los canales oficiales previstos para este tipo de incidentes.
La entidad ha avanzado que comunicará la brecha de seguridad a las personas usuarias cuyos datos personales hayan quedado expuestos. Esta obligación se enmarca en el cumplimiento del Reglamento General de Protección de Datos, que exige informar cuando existe un riesgo para los derechos de las personas afectadas.
Paralelamente, Pimesa prepara nuevas medidas para reforzar la seguridad de la plataforma tecnológica de Bicielx. Entre las acciones previstas figura la puesta en marcha de un servidor exclusivo para las aplicaciones web corporativas.
La empresa municipal también implantará un sistema de doble factor de autenticación para acceder a los entornos más sensibles. Asimismo, tiene previsto encargar una auditoría de seguridad completa para detectar vulnerabilidades y reducir el riesgo de nuevos ataques sobre el servicio de bicicletas públicas de Elche.





