Articulo de referencia

Ciberataque a la Biblioteca Británica

Puerta de entrada a la Biblioteca Británica en Euston Road , St Pancras , Londres, con vista hacia la estatua de Newton. En octubre de 2023, Rhysida , un grupo de hackers , atac...

Puerta de entrada a la Biblioteca Británica en Euston Road , St Pancras , Londres, con vista hacia la estatua de Newton.

En octubre de 2023, Rhysida , un grupo de hackers , atacó los sistemas de información en línea de la Biblioteca Británica . Exigieron un rescate de 20 bitcoins , equivalentes en ese momento a unas 596 000 libras esterlinas , para restablecer los servicios y devolver los datos robados. Ante la negativa de la Biblioteca Británica a acceder a las demandas, Rhysida publicó en línea aproximadamente 600 GB de material filtrado. Los servicios de la biblioteca se vieron gravemente afectados durante meses. El incidente ha sido descrito como «uno de los peores ciberataques de la historia británica». [ 1 ]

El catálogo principal volvió a estar disponible en línea el 15 de enero de 2024 en formato de solo lectura , aunque se prevé que algunos de los servicios de la biblioteca permanezcan no disponibles durante meses.

Fondo

La Biblioteca Británica es un organismo público no departamental que en 2023 albergaba alrededor de 14 millones de libros, así como millones de otros artículos. [ 2 ] [ 3 ] Es la biblioteca más grande del Reino Unido. [ 4 ] La Biblioteca estaba protegida por cortafuegos y software antivirus , pero no tenía una política de autenticación multifactor (MFA) que cubriera todos los activos de la organización. La Biblioteca había instalado un nuevo servidor de Servicios de Terminal en febrero de 2020 para facilitar el acceso remoto a proveedores externos durante la pandemia de COVID-19 ; este fue el servidor en el que se detectó por primera vez el acceso no autorizado durante el ataque. La biblioteca había obtenido la acreditación "Cyber ​​Essentials Plus" en 2019; sin embargo, en 2022 los estándares de acreditación cambiaron, lo que hizo que la biblioteca no cumpliera con ellos. En 2020, la Biblioteca, a la luz de la pandemia de COVID-19, implementó la MFA; sin embargo, un informe de la Biblioteca aclaró que "...pero por razones de practicidad, costo e impacto en los programas en curso de la Biblioteca, se decidió en ese momento que la conectividad al dominio de la Biblioteca Británica (incluido el acceso de inicio de sesión de máquina y el acceso a servidores locales) estaría fuera del alcance de la implementación de la MFA, a la espera de una mayor renovación de la infraestructura de la Biblioteca". [ 5 ] Debido a estas circunstancias, los servidores de la Biblioteca eran vulnerables a ataques debido a los crecientes riesgos de ciberseguridad de terceros identificados y a una serie de decisiones de emergencia para asegurar rápidamente su infraestructura mientras se adaptaban a los cambios debido a la pandemia de COVID-19.

Rhysida es un grupo de hackers y proveedor de " ransomware como servicio " ya conocido por sus ataques a infraestructuras vitales como escuelas, hospitales y agencias gubernamentales, habiendo sido detectado por los servicios de inteligencia en mayo de 2023. [ 3 ] [ 6 ] Anteriormente había atacado al Ejército chileno , un laboratorio de investigación médica en Australia y la empresa de atención médica Prospect Medical Holdings . [ 6 ]

El ataque a la Biblioteca Británica formó parte de un patrón más amplio de ciberataques contra instituciones culturales en ese momento. Estos ataques ya habían afectado a la Ópera Metropolitana de Nueva York y al Museo de Historia Natural de Berlín . [ 7 ]

Cronología de los acontecimientos

2023

  • 28 de octubre: A las 9:54  a. m. GMT , la Biblioteca Británica informa en Twitter que está experimentando "problemas técnicos que afectan a su sitio web". A media mañana, los problemas incluyen una interrupción del servicio Wi-Fi público y un catálogo en línea que no funciona. [ 6 ] [ 3 ] [ 8 ]
  • 29 de octubre: La biblioteca anuncia en Twitter que está experimentando una "interrupción tecnológica". [ 6 ]
  • 30 de octubre: La biblioteca reabre sus puertas tras el fin de semana "en un estado predigital", según The New Yorker . Su sitio web, líneas telefónicas, venta de entradas, registro de lectores y transacciones con tarjeta no funcionan. Las entregas desde la sede de la biblioteca en Boston Spa están suspendidas. [ 6 ]
  • 31 de octubre: La Biblioteca confirma públicamente que la interrupción es consecuencia de un ciberataque. [ 9 ] Inicia una investigación junto con el Centro Nacional de Ciberseguridad (NCSC) y otros especialistas en ciberseguridad. [ 10 ]
  • 16 de noviembre: La Biblioteca confirma un intento de extorsión digital, también conocido como ataque de ransomware. [ 9 ]
  • 20 de noviembre: Rhysida se atribuye la responsabilidad de la filtración y lanza una subasta de una semana de duración por 490.191 archivos de datos en la dark web , comenzando la puja en 20 bitcoins, equivalentes en ese momento a unas 596.000 libras esterlinas, para un solo comprador. [ 2 ] [ 6 ] Establece la fecha límite de la subasta a las 8 a. m. GMT del 27 de noviembre y la anuncia con imágenes de baja resolución que parecen mostrar documentos de HM Revenue and Customs , contratos de trabajo e información de pasaportes . [ 2 ] [ 4 ] Afirma que los datos son "exclusivos, únicos e impresionantes". [ 3 ] La Biblioteca declara que los datos filtrados parecen provenir de sus archivos internos de recursos humanos . [ 4 ] 
  • 27 de noviembre: Rhysida pone a disposición de cualquier persona en la web oscura el 90 por ciento de los datos robados, aproximadamente 600 GB, para su descarga gratuita después de que la Biblioteca Británica se negara a pagar el rescate. [ 6 ] [ 11 ]

2024

  • 5 de enero: El Financial Times informa que la Biblioteca utilizaría alrededor del 40 por ciento de sus reservas financieras para recuperarse del ataque, estimado en unos 6-7 millones de libras esterlinas. [ 12 ]
  • 10 de enero: La Biblioteca anuncia que algunos de sus servicios volverán a estar disponibles en línea a partir del 15 de enero. Según Roly Keating , director ejecutivo de la Biblioteca, el acceso será "más lento y manual" que antes del ataque. Keating se disculpa porque "durante los últimos dos meses, los investigadores que dependen del acceso a la colección de la biblioteca para sus estudios y, en algunos casos, para su sustento, se han visto privados de él". [ 13 ] [ 14 ]
  • 15 de enero: El catálogo principal en línea de la Biblioteca Británica se restablece en formato de solo lectura. Los usuarios pueden buscar en el catálogo principal, pero el proceso para consultar la disponibilidad y solicitar artículos es diferente. Se restablece el acceso a las colecciones especiales clave, pero solo para visitas presenciales. [ 13 ] [ 14 ] [ 15 ] [ 16 ]
  • 8 de marzo: Roly Keating publica una entrada en el blog de la Biblioteca Británica anunciando la disponibilidad de un informe que "ofrece una descripción y cronología del ataque, según nuestro conocimiento actual, y sus implicaciones para las operaciones de la Biblioteca, la infraestructura futura y la evaluación de riesgos". [ 17 ] [ 5 ] El informe anunciaba que se estaba llevando a cabo un plan de "Reconstrucción y Renovación" "para garantizar su capacidad futura de responder a incidentes de escala similar de manera consistente y estructurada", incluyendo un "cambio considerable" de las tecnologías locales a la nube . [ 18 ]
  • 30 de julio: La biblioteca anuncia que la reserva remota de material físico para su entrega en las salas de lectura estará disponible a partir de septiembre de 2024. Las versiones digitales de manuscritos de importancia histórica se reeditarán gradualmente a partir de septiembre, según una lista priorizada de manuscritos basada en criterios que incluyen los artículos más solicitados antes del ciberataque y aquellos cuyo acceso a las salas de lectura está restringido. Los sitios web educativos y las revistas académicas digitales también se restablecerán antes del año académico 2024-25, en la medida de lo posible. Se prevé que la reserva digital de artículos en el depósito automatizado vuelva a estar disponible en agosto de 2024. [ 19 ]

2025

  • El acceso a la colección de la biblioteca se interrumpió entre el 1 y el 7 de diciembre para permitir un cambio del LMS al software Alma de Ex Libris . [ 20 ] [ 21 ]
  • Tras el cambio, el 8 de diciembre se habilitó una nueva interfaz de catálogo en línea para realizar solicitudes. [ 20 ]
  • Al 1 de noviembre, los servicios siguen viéndose gravemente afectados. Muchos servicios de la biblioteca aún no están disponibles, incluidos los libros electrónicos, su catálogo de archivos y manuscritos, y los artículos de revistas en línea [ 22 ] .

2025

  • 8 de julio: Se restablece el acceso al Servicio en línea de tesis electrónicas (EThOS), con 14.000 tesis adicionales añadidas desde que se desconectó. [ 23 ]

Métodos de ataque

La Biblioteca declaró que los atacantes probablemente utilizaron un ataque de phishing , spear-phishing o fuerza bruta facilitado por el compromiso de credenciales de terceros, así como por la falta de uso de autenticación multifactor por parte de contratistas externos. Después de obtener acceso, Rhysida utilizó tres métodos para identificar y copiar los 600 GB de documentos durante el ataque, incluidos datos personales de usuarios y personal de la Biblioteca. Estos fueron: [ 18 ]

  1. Un ataque dirigido que copió secciones completas de unidades de red de los equipos de Finanzas, Tecnología y Recursos Humanos de la Biblioteca, lo que representó el 60% de todo el contenido copiado.
  2. Un ataque mediante palabras clave que buscaba archivos y carpetas que utilizaran palabras clave sensibles en sus nombres, como "pasaporte" o "confidencial", que representaban el 40% de los datos copiados e incluían archivos de redes corporativas y unidades personales utilizadas por el personal.
  3. Se produjo un secuestro de utilidades nativas, que posteriormente se utilizaron para crear copias de seguridad forzadas de 22 bases de datos que contenían información de contacto de usuarios y clientes externos.

Además, Rhysida y sus afiliados destruyeron servidores para impedir la recuperación del sistema y el análisis forense . [ 18 ]

Impacto

Si bien el proceso de cálculo del impacto financiero total del ataque aún está en curso, [ 18 ] hubo una serie de impactos en el funcionamiento de la biblioteca tras el ataque. Estos incluyen:

  • Los artículos de la biblioteca de su sucursal de Boston Spa no pudieron ser transferidos al sitio de Londres. [ 8 ]
  • Alrededor de 20.000 escritores, ilustradores y traductores que habitualmente recibían pagos por derechos de préstamo público por libros prestados sufrieron retrasos en sus pagos. [ 24 ] [ 8 ]
  • El programa de becas para investigadores visitantes de la Biblioteca para el periodo 2024-25 fue suspendido. [ 8 ]
  • El catálogo informatizado estuvo fuera de servicio durante meses, y se restauró parcialmente en enero de 2024. [ 8 ]
  • La colección EThOS de tesis doctorales británicas permaneció fuera de línea hasta el 19 de diciembre de 2023. [ 6 ] Volvió a funcionar el 8 de julio de 2026. [ 25 ]
  • Se estima que los costos para recuperarse del ataque ascenderán a entre 6 y 7 millones de libras esterlinas. [ 12 ]
  • A partir del 4 de noviembre de 2024, las páginas web de recursos electrónicos de la Biblioteca Británica redirigen a una página con la siguiente declaración: «Seguimos experimentando una importante interrupción tecnológica como resultado de un ciberataque. Nuestros edificios están abiertos como de costumbre; sin embargo, la interrupción sigue afectando a nuestro sitio web, sistemas y servicios en línea, así como a algunos servicios presenciales. Este es un sitio web temporal, con contenido limitado, que describe los servicios que están disponibles actualmente, así como las actividades que se realizan en la Biblioteca». [ 26 ]
  • El depósito legal electrónico (NPLD) no estuvo disponible en las salas de lectura de la Biblioteca Británica hasta el verano de 2026. Las otras cinco bibliotecas de depósito legal (Bibliotecas Nacionales de Gales y Escocia, Bibliotecas Bodleian, Biblioteca de la Universidad de Cambridge y Biblioteca del Trinity College de Dublín) ofrecieron acceso al material depositado antes de octubre de 2023 a través de una plataforma provisional, que podía utilizarse presencialmente en sus salas de lectura. Los lectores de la Biblioteca Británica podían solicitar pases de lector gratuitos para acceder a este contenido en cualquiera de estas bibliotecas. [ 27 ]

Véase también

Referencias

  1. Ash, Lamorna (6 de febrero de 2024). «Gracias a un grupo de hackers clandestinos, la Biblioteca Británica sigue de rodillas. ¿Hay alguna forma de detenerlos?» . The Guardian . ISSN 0261-3077 . Consultado el 22 de febrero de 2024 . 
  2. 1 2 3 Sherwood, Harriet (22 de noviembre de 2023). "Datos personales robados en un ciberataque a la Biblioteca Británica aparecen a la venta en línea" . The Guardian . ISSN 0261-3077 . Archivado del original el 9 de diciembre de 2023. Consultado el 15 de enero de 2024 . 
  3. 1 2 3 4 Uddin, Rafe; Stacey, Stephanie (21 de noviembre de 2023). "El ciberataque a la Biblioteca Británica genera preocupación por la falta de resiliencia del Reino Unido" . Financial Times . Archivado del original el 30 de diciembre de 2023. Recuperado el 15 de enero de 2024 .
  4. 1 2 3 Rufo, Yasmin (21 de noviembre de 2023). "Biblioteca Británica: Filtración de datos de empleados en un ciberataque" . BBC News . Archivado del original el 16 de enero de 2024. Recuperado el 16 de enero de 2024 .
  5. 1 2 "Aprendiendo del ciberataque: revisión del incidente cibernético de la Biblioteca Británica" (PDF) . Biblioteca Británica. 8 de marzo de 2024. Recuperado el 16 de enero de 2026 .
  6. 1 2 3 4 5 6 7 8 Knight, Sam (19 de diciembre de 2023). "El impacto perturbador del ciberataque a la Biblioteca Británica" . The New Yorker . ISSN 0028-792X . Archivado del original el 20 de diciembre de 2023. Recuperado el 16 de enero de 2024 . 
  7. Harris, Gareth (22 de diciembre de 2023). «Mientras la Biblioteca Británica afronta las consecuencias del ciberataque: ¿qué pueden hacer las organizaciones artísticas para combatir las amenazas de ransomware?» . The Art Newspaper . Archivado del original el 14 de enero de 2024. Consultado el 15 de enero de 2024 .
  8. 1 2 3 4 5 Sherwood, Harriet (15 de enero de 2024) .«Un desastre mayúsculo»: ¿qué les espera al personal y a los usuarios de la Biblioteca Británica tras el robo de datos? The Guardian . Archivado del original el 15 de enero de 2024. Consultado el 15 de enero de 2024 .
  9. 1 2 Scroxton, Alex (15 de enero de 2024). "Explicación del ciberataque a la Biblioteca Británica: lo que necesitas saber" . Computer Weekly . Archivado del original el 16 de enero de 2024. Recuperado el 16 de enero de 2024 .
  10. Banfield-Nwachi, Mabel (31 de octubre de 2023). «La Biblioteca Británica sufre una importante interrupción tecnológica tras un ciberataque» . The Guardian . ISSN 0261-3077 . Archivado del original el 8 de noviembre de 2023. Consultado el 15 de enero de 2024 . 
  11. Adams, Geraldine Kendall (20 de diciembre de 2023). "Museos en alerta tras ciberataque a la Biblioteca Británica" . Asociación de Museos . Archivado del original el 23 de diciembre de 2023. Consultado el 23 de diciembre de 2023 .
  12. 1 2 Uddin, Rafe; Thomas, Daniel (5 de enero de 2024). "La Biblioteca Británica gastará sus reservas para recuperarse del ciberataque" . Financial Times . Archivado del original el 16 de enero de 2024. Recuperado el 16 de enero de 2024 .
  13. 1 2 Gross, Jenny (15 de enero de 2024). "Meses después del ciberataque, la Biblioteca Británica vuelve a estar en línea lentamente" . The New York Times . ISSN 0362-4331 . Archivado del original el 16 de enero de 2024. Recuperado el 16 de enero de 2024 . 
  14. 1 2 Sherwood, Harriet (15 de enero de 2024). "La Biblioteca Británica comienza a restaurar los servicios digitales tras el ciberataque" . The Guardian . ISSN 0261-3077 . Archivado del original el 16 de enero de 2024. Recuperado el 16 de enero de 2024 . 
  15. Nanji, Noor (15 de enero de 2024). "La Biblioteca Británica comienza a restablecer los servicios en línea tras el ciberataque" . BBC News . Archivado del original el 15 de enero de 2024. Consultado el 15 de enero de 2024 .
  16. Simpson, Craig (15 de enero de 2024). "La Biblioteca Británica restablece los servicios en línea tras un ciberataque" . The Telegraph . ISSN 0307-1235 . Archivado del original el 16 de enero de 2024. Consultado el 16 de enero de 2024 . 
  17. Keating, Roly (8 de marzo de 2024). "Aprendiendo lecciones del ciberataque" . Blog Knowledge Matters . Biblioteca Británica . Recuperado el 8 de marzo de 2024 .
  18. 1 2 3 4 Coker, James (11 de marzo de 2024). "Una brecha de terceros y la falta de autenticación multifactor provocaron un ataque a la Biblioteca Británica" . Infosecurity Magazine . Recuperado el 12 de marzo de 2024 .
  19. "Restauración de nuestros servicios – Actualización del 30 de julio de 2024" . blogs.bl.uk .
  20. 1 2 Maxwell, Jamie. "Guías: Lo que está disponible actualmente: Introducción" . bl.libguides.com . Consultado el 24 de noviembre de 2025 .
  21. "La Biblioteca Británica selecciona a Clarivate para que le preste servicios bibliotecarios" . Consultado el 24 de noviembre de 2025 .
  22. ^ Stavrou, Atenea (1 de noviembre de 2025). "«La gente ha tenido que mudarse de casa»: Así es la Biblioteca Británica, dos años después del devastador ciberataque . The Independent . Consultado el 31 de diciembre de 2025 .{{cite news}}: CS1 mantenimiento: estado de la URL ( enlace )
  23. "Plataforma EThOS restaurada" . blogs.bl.uk .
  24. Barnett, David (6 de enero de 2024). "Richard Osman entre los autores que no reciben regalías en medio del ciberataque en curso contra la Biblioteca Británica" . The Observer . ISSN 0029-7712 . Archivado del original el 16 de enero de 2024. Consultado el 16 de enero de 2024 . 
  25. "Plataforma EThOS restaurada" . blogs.bl.uk .
  26. "Lo sentimos, no podemos encontrar esa página" . Biblioteca Británica (bl.uk) . Consultado el 4 de noviembre de 2024 .
  27. "Qué hay disponible actualmente: Guías en la Biblioteca Británica" . Guías en la Biblioteca Británica . Consultado el 15 de julio de 2026 . Este artículo incorpora texto de esta fuente, que está disponible bajo la licencia CC BY 4.0 .