La URL de la British Library ha estado fuera de línea durante 10 días debido a un ciberataque

Un importante ataque de ransomware ha dejado fuera de línea durante semanas el sitio web de la British Library y muchos de sus servicios digitales, con una recuperación que se espera dure meses y con algunos datos de usuarios ya filtrados en la dark web. Los comentaristas relacionan la magnitud de la interrupción con una infrafinanciación prolongada de la informática del sector público en el Reino Unido, prácticas débiles de copias de seguridad y recuperación ante desastres, y una ola más amplia de ciberataques contra bibliotecas e instituciones culturales. La situación alimenta un debate más amplio sobre si los organismos públicos deberían poder pagar rescates, cómo financiar y dotar de personal la ciberseguridad, y los riesgos de depender en exceso de los sistemas digitales para archivos críticos.

Estado y alcance de la interrupción

  • El sitio web público de la British Library fue reemplazado por una “página temporal” que describe un importante ciberataque y una interrupción a largo plazo.
  • La interrupción se remonta a octubre y afecta mucho más que al sitio web: sistemas internos, registros de personal, pagos a autores y servicios digitales.
  • Los atacantes han publicado algunos datos de usuarios en la dark web; la Biblioteca advierte a los usuarios que cambien en otros lugares las contraseñas reutilizadas, pero sus propios sistemas de contraseñas siguen fuera de línea.
  • Los servicios físicos parciales continúan en los edificios; las exposiciones y los eventos presenciales en su mayoría siguen funcionando.

Ransomware, copias de seguridad y recuperación

  • El hilo vincula el incidente con un grupo de ransomware conocido y señala una demanda de rescate reportada (~£600k) que la Biblioteca tenía legalmente prohibido pagar.
  • Varios comentarios cuestionan por qué las organizaciones no “simplemente restauran desde copias de seguridad”.
  • Otros explican:
    • Las copias de seguridad pueden estar incompletas, ser demasiado lentas de restaurar o estar ellas mismas cifradas/corrompidas.
    • Una restauración a nivel de toda la organización puede tardar meses y no suele ensayarse (“black start” es poco común).
    • Muchas arquitecturas de copias de seguridad protegen contra fallos de hardware, no contra un atacante con acceso privilegiado.

Causas, tecnología y objetivo

  • La discusión sugiere que la mala configuración, los equipos de TI con pocos recursos y la dependencia de contratistas son denominadores comunes, más que un sistema operativo concreto.
  • Los datos de Netcraft muestran que el sitio público está en Linux; se mencionan sistemas bibliotecarios (por ejemplo, Aleph/Oracle en Unix). No está claro qué sistemas exactos fueron comprometidos.
  • Debate sobre si el ransomware es principalmente un problema de Windows; el consenso es que todas las plataformas son vulnerables, aunque Windows suele ser un objetivo frecuente por su prevalencia.

Papel de las bibliotecas y desinversión estructural

  • Varios comentarios sostienen que los sectores del patrimonio y las bibliotecas del Reino Unido sufren una infrafinanciación crónica, especialmente en ciberseguridad.
  • Otros señalan que el salario de TI es “normal” según los estándares nacionales, pero bajo en relación con la responsabilidad, y que la burocracia favorece a los “habladores” sobre los “hacedores”.
  • Crítica más amplia de que las bibliotecas públicas se han convertido de facto en centros de servicios sociales (internet, comida, duchas, primeros auxilios por drogas), ampliando su mandato y tensionando sus recursos.

Ideas de política y aplicación

  • Algunos argumentan que los pagos de rescate siempre deberían ser ilegales; otros señalan que los casos críticos para la vida (por ejemplo, hospitales) complican esto.
  • Llamados a que los gobiernos rastreen y desarticulen agresivamente los flujos de rescate en criptomonedas.
  • Una discusión lateral sobre los planes del Ministry of Justice para digitalizar testamentos plantea compensaciones archivísticas: coste frente a la permanencia de los documentos físicos.