Ciberataque al Instituto Nacional de Investigación y Tecnología Agraria y Alimentaria (INIA)

Comparte

Recientemente el INIA, perteneciente al Consejo Superior de Investigaciones Científicas, ha sufrido un grave ataque de ciberseguridad a través de un ransomware que ha conllevado que toda su red informática se encuentre en una situación de bloqueo.

Según la información que se está aportando, el bloqueo del sistema de información del INIA es casi total, lo cual ha supuesto que sus trabajadores no puedan acceder a los sistemas de información, internet, aplicaciones corporativas, teléfonos corporativos y a los repositorios de datos.

En este caso, además de verse afectados datos personales, el principal problema surge en relación a la información y estudios, proyectos y actuaciones que realiza el INIA, viéndose comprometidos proyectos de investigación con empresas, con organizaciones pertenecientes a la Unión Europea, a la Organización de las Naciones Unidas para la Alimentación y la Agricultura (FAO) y proyectos específicos de investigación agrícola, ganadera, medioambiental y forestal.

Uno de los aspectos que más preocupa es que el INIA maneja información de patentes (por ejemplo, nuevas semillas adaptadas) y propiedad intelectual sobre innovaciones que puede resultar de un alto interés no solo a los ciberdelincuentes, sino también a Estados y a empresas.

También llama la atención que, después del ataque informático sufrido en 2022 en el Centro Superior de Investigaciones Científicas, se adoptó la decisión de implementar el Esquema Nacional de Seguridad en los diferentes entes que integran el CSIC, incluido el INIA; algo que no ha sido realizado salvo en 6 de los centros adscritos al CSIC.

La propia Comisión Europea ha establecido como necesidad reforzar la seguridad de los centros de investigación, para proteger los activos de información sensible (propiedad intelectual, investigación, patentes) frente a los ataques que se están produciendo, facilitando recursos, medios y desarrollando una nueva regulación legal que obligue a la implementación, efectiva, de medidas frente a los ataques de ciberseguridad.

Leer más

Posts relacionados que podrían interesarte

9, octubre 2025

La AEPD sanciona a LVMH Iberia con 42.000 € por incluir a una empleada en un grupo de WhatsApp corporativo sin base legal

2, febrero 2022

Privacidad en el entorno laboral: ¿Qué hacer con el correo electrónico corporativo de un empleado que deja la empresa?

9, septiembre 2021

El Comité Europeo de Protección de Datos solicita que se revise la sanción de 223 millones de euros a Whatsapp

18, noviembre 2021

Brecha de seguridad en Movistar y O2 que expone datos personales de miles de sus clientes

2, septiembre 2020

Nueva Zelanda se convierte en el primer país en regular el uso de algoritmos.

26, diciembre 2019

El TJUE determina que Airbnb no puede ser considerado como una empresa inmobiliaria.