Desde Fundación Plant-for-the-Planet España creemos firmemente en la importancia de la transparencia. Por eso queremos compartir con nuestra comunidad una situación inesperada que hemos enfrentado recientemente: el pasado lunes 25 de agosto sufrimos un ataque informático de tipo ransomware en nuestro servidor NAS, donde almacenábamos información de la Fundación.
Este tipo de ciberataques se ha vuelto cada vez más común en los últimos meses y consiste en cifrar o eliminar datos para después exigir un rescate económico a cambio de recuperarlos. En nuestro caso, los archivos fueron borrados y el atacante dejó un mensaje solicitando un pago.
Siguiendo las recomendaciones de la Policía Nacional y de organismos especializados en ciberseguridad, decidimos actuar con rapidez y de manera responsable:
- Denunciamos el hecho ante la Policía Nacional, obteniendo la correspondiente diligencia.
- Comunicamos el caso al INCIBE (Instituto Nacional de Ciberseguridad).
- Notificamos la incidencia a la Agencia Española de Protección de Datos (AEPD), cumpliendo con la normativa vigente.
- Iniciamos el proceso de comunicación transparente a posibles personas afectadas, entre ellas patronos, partners y colaboradores.
Queremos enviar un mensaje de tranquilidad: no hemos respondido ni pagado ningún rescate. En todo momento hemos seguido las recomendaciones de las autoridades competentes y estamos reforzando nuestros sistemas de seguridad para evitar que algo así pueda repetirse.
Tranquilidad para nuestra comunidad de donantes
Queremos poner un énfasis especial en un punto fundamental: ningún dato sensible de donantes, como cuentas bancarias o correos electrónicos, se ha visto comprometido.
Toda la información relativa a donaciones se gestiona a través de sistemas externos al NAS, diseñados con niveles adicionales de seguridad, precisamente para garantizar la protección de los datos más críticos.
Este ataque afectó únicamente a la información almacenada en el servidor NAS de la Fundación, pero en ningún caso a la base de datos financiera ni de comunicación con donantes.
Lecciones aprendidas
Este incidente nos ha recordado que nadie está completamente a salvo de estas amenazas, pero también nos ha enseñado valiosas lecciones:
- La importancia de contar con protocolos claros de respuesta ante incidentes.
- La necesidad de invertir continuamente en seguridad digital, al igual que lo hacemos en restauración de ecosistemas.
- El valor de la transparencia para mantener la confianza de nuestra comunidad.
Medidas adoptadas
A raíz del ataque, hemos puesto en marcha un plan de refuerzo tecnológico que incluye:
- Revisión y actualización de todos nuestros sistemas de seguridad.
- Implementación de nuevas políticas de copias de seguridad.
- Fortalecimiento de los accesos y controles internos.
Estas medidas buscan asegurar que nuestros sistemas sean más resilientes frente a futuros intentos de ataque.
Sabemos que este tipo de noticias pueden generar preocupación, pero queremos que nuestra comunidad tenga claro que la misión de Fundación Plant-for-the-Planet España no se detiene. Este ciberataque no hará más que reforzar nuestra determinación de seguir trabajando por la justicia climática, la restauración de ecosistemas y el empoderamiento de la juventud.
Agradecemos profundamente la comprensión y el apoyo de todos los que formáis parte de esta gran comunidad. Seguiremos informando con transparencia y avanzando con paso firme en nuestra misión común: devolver vida a los bosques y esperanza a nuestro futuro.
