Indra detecta un ataque informático en una filial

Sede del grupo IndraGrupo Indra

Indra ha sufrido un ciberataque este miércoles tras detectarse la presencia de un ‘ransomware’ en una de las filiales del grupo, un incidente que ha activado de forma inmediata los protocolos de seguridad de la compañía.

La empresa ha asegurado que ha “garantizado la seguridad y la continuidad de sus servicios” pese al ataque, gracias a la intervención de su Equipo de Respuesta de Incidentes de Seguridad Informática (Csirt), que detectó la intrusión y puso en marcha los procedimientos de análisis y contención.

El grupo tecnológico y de defensa ha subrayado que “como resultado de las actuaciones realizadas, se ha descartado la propagación del riesgo al resto de sociedades del grupo”, descartando así un impacto mayor dentro de su estructura corporativa.

Asimismo, la compañía ha confirmado que la actividad y la prestación de servicios se han mantenido “en todo momento con normalidad”, a pesar del incidente detectado en uno de sus entornos operativos.

¿Cómo fue el ataque a Indra?

Indra explicó que el alcance del ataque es “mínimo y limitado a un entorno no crítico”, lo que permitió al Csirt actuar con rapidez en las tareas de contención, erradicación y recuperación de los sistemas afectados.

Tras la detección del ‘ransomware’, el equipo de ciberseguridad ha reforzado los controles internos con el objetivo de evitar cualquier posible expansión del incidente y asegurar la continuidad operativa del grupo.

La compañía ha señalado que, de forma paralela, mantiene abierta una investigación exhaustiva para determinar el origen del ataque y analizar todos los vectores de entrada utilizados por los ciberdelincuentes.

En este sentido, Indra ha indicado que sigue “revisando y fortaleciendo sus controles y procedimientos de ciberseguridad con el objetivo de robustecer la seguridad de la información y la continuidad del servicio a sus clientes”.

© Reproducción reservada