Esa frase resume la noticia. Todo lo demás es un comunicado de prensa del grupo.

Lo que afirma Kairos

Kairos, un grupo de ransomware, incluyó al municipio en su lista el 20 de agosto y afirmó que se había hecho con 77,6 GB. Según sus propias publicaciones: expedientes administrativos y del personal, documentos oficiales firmados electrónicamente, mociones municipales, datos personales y DNI. Ransomware.live registró la publicación esa misma tarde. Escudo Digital llamó al ayuntamiento tras la afirmación y luego vio la nota oficial. Los 77,6 GB son la cifra del grupo. El conjunto de DNI es el inventario del grupo. Ninguna de las dos cosas ha sido confirmada por el Ayuntamiento ni por el CCN.

Se han activado los protocolos. Vigilancia reforzada. Servicios cibernéticos especializados en el asunto. Se ha pedido a los residentes que vigilen sus cuentas bancarias y que denuncien cualquier indicio de fraude relacionado con los datos municipales. Eso es prevención, no una confirmación de una filtración.

Un pequeño ayuntamiento, una lista que da mucho que hablar

La administración local española es un objetivo fácil porque el padrón, los impuestos locales y un DNI escaneado se almacenan en el mismo sistema que las actas de una sesión plenaria. Un grupo de hackers no necesita un ministerio para elaborar una lista que aterrorice a un pueblo. Solo necesita un sitio web de filtraciones y una cifra con un decimal. 77,6 parece preciso. La precisión no es una prueba.

El equipo de Velilla, bajo la alcaldía de Antonia Alcázar, ha hecho lo mínimo que se espera de una administración competente: admitir el incidente, notificarlo al CCN y negarse a dar el visto bueno a la extracción. Otros ayuntamientos han copiado el PDF del grupo en sus propios comunicados. Este no lo ha hecho.

No hay ninguna extracción confirmada. No hay ningún 77,6 GB confirmado. No hay ninguna incautación de DNI confirmada. Kairos lo dijo. El Ayuntamiento dijo que no puede confirmar el acceso ni la extracción. Esas dos frases no son la misma frase.