Alrededor de las 5 de la mañana del 13 de mayo, los profesionales del área de tecnología e información de las empresas municipales de Cali (EMCALI) comenzaron a sospechar que su sistema podría ser el blanco de un ataque cibernético. Esta alerta fue recogida rápidamente por el equipo de gestión, quien actuó con la celeridad necesaria para proteger la información sensible de la organización.
Emcali.
Foto:
Emcali
El Gerente de Tecnología e Información de la Compañía de Servicios Públicos, Adrián Iriarte, expresó: «Desde las 5 am, al recibir la alerta, aislamos nuestros sistemas para proteger la información y minimizar los efectos adversos». Esta medida fue parte de un protocolo de seguridad diseñado para salvaguardar los datos críticos de la organización.
A medida que avanzaba la jornada, el equipo evalúo la situación con atención, y decidieron suspender ciertos servicios para prevenir cualquier impacto negativo en la información. Estos incluyen el sistema comercial, las operaciones a través del sitio web www.emcali.com.co, así como los sistemas de recolección y atención al público en los puntos físicos.
Iriarte añadió: «Aunque aún no se ha confirmado una violación de la seguridad en la red de EMCALI, activamos de manera inmediata los protocolos de seguridad». El equipo se dedicó a trabajar en la restauración gradual de los servicios, informaron los representantes de la entidad, señalando que este tipo de ataques cibernéticos son altamente complicados en este tipo de operaciones donde se manejan los registros de pagos de miles de suscriptores.
Con más de 676 mil usuarios en el servicio de acueducto y casi 700 mil en el alcantarillado, la empresa es fundamental para el funcionamiento diario de la ciudad. Esto hace que la situación sea aún más seria, especialmente considerando que su sitio web permite a los ciudadanos realizar pagos en línea a través de diferentes métodos, como PSE o tarjetas de crédito y débito.
Después del mediodía, los sistemas comenzaron a restaurar
Alrededor de la 1 de la tarde del mismo día 13 de mayo, «gracias a la efectiva gestión de los equipos técnicos y administrativos, los sistemas de información comenzaron a restablecerse para el uso de los usuarios de EMCALI. La alerta durante la mañana permitió activar de inmediato los protocolos de seguridad establecidos con el fin de proteger la integridad de nuestros sistemas y la información», comunicaron las autoridades de EMCALI.
Tras el mediodía, la compañía empezó con la restauración progresiva de varios servicios, incluyendo controladores y conectividad a Internet.
‘No se ven afectados los servicios públicos esenciales’
«Es crucial aclarar que esta situación no afecta la provisión de servicios públicos esenciales, tales como acueducto, alcantarillado, energía e Internet. Todos estos continúan operando con normalidad en la ciudad, salvo en las áreas donde se efectúan reparaciones», afirmaron en su comunicado.
También se mencionó: «Queremos ofrecer tranquilidad a los usuarios y a la opinión pública, ya que EMCALI, al igual que cualquier entidad, está expuesta a este tipo de eventos. Por eso, hemos estado trabajando durante más de un año en acciones de detección temprana y protección de sistemas dentro de un plan de fortalecimiento tecnológico» según lo declarado por la misma empresa.
«Queremos reiterar a los ciudadanos que la situación está siendo manejada con la máxima responsabilidad, y los sistemas se activarán de forma gradual a medida que se descarte cualquier riesgo. Al mismo tiempo, el análisis técnico se enfoca en optimizar aún más los mecanismos de seguridad y prever posibles amenazas en el futuro», concluyó el informe.
En 2024 había otra amenaza de ataque cibernético
En el año 2024, la ciudad de Cali enfrentó otro riesgo relacionado con un ataque cibernético que potencialmente podría haber dejado graves secuelas en los pagos de facturación, además de meter en problemas a usuarios que debían pagar servicios públicos. Este incidente ocurrió a las 9:30 am del 9 de junio, momento en el que los especialistas en ciberseguridad se unieron para contrarrestar las acciones ilegales realizadas contra el sistema de información de EMCALI en un tiempo récord.
El ataque impactó directamente el software utilizado para procesar los pagos de todos los usuarios de la empresa. «Los hackers buscan paralizar ciertas aplicaciones de la empresa y utilizan esta táctica para exigir un rescate como condición para liberar los