Investigación por rescate de ciberataque en Cangas
El ayuntamiento de Cangas pagó 200.000 euros tras un ataque ransomware LockBit 3.0. Investigan al concejal de Urbanismo por irregularidades en la contratación de servicios.

Rescate de ciberataque genera investigación judicial en Cangas
Un ciberataque sufrido por el ayuntamiento de Cangas de Morrazo en mayo de 2023 continúa generando consecuencias legales. La institución municipal pagó aproximadamente 200.000 euros para recuperar sus sistemas tras ser víctima de un ataque ransomware, decisión que ahora se ve envuelta en una investigación judicial sobre posibles irregularidades administrativas. El ciberataque no solo paralizó operaciones críticas, sino que también cuestionó los procedimientos seguidos para resolver la crisis de seguridad informática.
Detalles del ataque ransomware de mayo de 2023
En la madrugada del 18 de mayo de 2023, los servidores del ayuntamiento de Cangas fueron comprometidos mediante LockBit 3.0, una variante de ransomware particularmente sofisticada. El malware ingresó a través de un correo de phishing que un funcionario municipal abrió inadvertidamente. Cuando los empleados llegaron a sus puestos de trabajo a la mañana siguiente, encontraron sus equipos bloqueados con pantallas de rescate que solicitaban el pago en bitcoin.
El cifrado afectó a más de la mitad de los equipos conectados a la red municipal, comprometiendo departamentos esenciales como contabilidad. Esta situación paralizó procesos críticos incluyendo el pago de nóminas a empleados públicos y el abono de facturas a proveedores, generando una crisis operativa en las funciones administrativas básicas.
Gestión de la crisis y contratación de servicios
Frente a la emergencia, el Concello decidió contratar servicios especializados para resolver la situación. Inicialmente, contrataron a la empresa EVELB Técnicas y Sistemas S.L. para realizar un análisis forense de los sistemas afectados, invirtiendo 5.279 euros en este primer servicio. Sin embargo, este análisis no produjo resultados que permitieran recuperar los datos de forma técnica.
Semanas después, el ayuntamiento volvió a recurrir a la misma empresa para intentar recuperar la información secuestrada. En esta ocasión, la estrategia cambió: en lugar de resolver el problema mediante herramientas técnicas, la empresa negoció directamente con los atacantes y facilitó el pago del rescate en criptomonedas. Este segundo contrato ascendió a 197.847,17 euros, completando así el desembolso total de aproximadamente 200.000 euros para restaurar las operaciones municipales.
Investigación judicial por contratación sin concurso público
Hacia finales de 2024, la Fiscalía de Pontevedra remitió el caso al juzgado con indicios de prevaricación administrativa, malversación de fondos públicos, daños informáticos y coacciones. La investigación no se centra directamente en el pago del rescate, sino en cómo se gestionaron administrativamente los contratos suscritos. La principal irregularidad detectada es que ambos contratos se adjudicaron sin realizar el concurso público requerido por la normativa de contratación administrativa.
Además, se señala que ambos servicios fueron contratados a la misma empresa que ya había fallado en su primer intento de resolver el problema de forma técnica. Este hecho plantea interrogantes sobre la selección del proveedor y los criterios aplicados en la toma de decisiones durante la crisis.
Concejal investigado a pesar de su ausencia en los hechos
La jueza de la Plaza 2 del Tribunal de Instancia de Cangas ha citado como investigado a Antón Iglesias, actual concejal de Urbanismo, Vivienda y Medio Ambiente. Lo paradójico de la situación es que Iglesias no ostentaba cargo alguno en el ayuntamiento cuando ocurrieron los hechos en mayo de 2023, ni fue quien firmó los contratos de urgencia para el pago del rescate.
Los documentos fueron suscritos por Araceli Gestido, quien se había incorporado recientemente a la alcaldía en el momento del incidente. A pesar de que Gestido fue quien formalmente autorizó los pagos, hasta el momento no ha sido citada a declarar, aunque fuentes judiciales esperan que la magistrada la convoque próximamente para ampliar la investigación.
Respaldo político a los investigados
El Bloque Nacionalista Galego (BNG), partido que ejerce la mayoría de gobierno en Cangas, ha expresado públicamente su apoyo total a Antón Iglesias. La formación ha señalado que el concejal investigado goza de su confianza y que el gobierno municipal actuó conforme a los procedimientos legalmente establecidos en el momento de la crisis. Esta declaración busca defender la actuación del equipo gestor frente a las acusaciones de irregularidad.
Implicaciones para la administración local y la empresa contratada
La investigación en marcha afecta tanto a la institución municipal como a EVELB Técnicas y Sistemas S.L. Ambas entidades se encuentran en el foco de la indagación sobre presuntos delitos de prevaricación y malversación de fondos públicos. Este caso representa un precedente significativo sobre cómo las administraciones locales deben actuar frente a situaciones de emergencia cibernética, equilibrando la necesidad de resolver crisis inmediatas con el cumplimiento de normativas de contratación pública.
El resultado de esta investigación podría tener implicaciones importantes para la gobernanza de otras instituciones públicas, estableciendo criterios sobre procedimientos de contratación acelerada en escenarios de ciberataques y la responsabilidad administrativa en la gestión de recursos públicos durante emergencias tecnológicas.