El sindicat SICAP-FEPOL assegura que el ciberatac detectat al centre penitenciari del Puig de les Basses (Alt Empordà) va permetre l’accés dels interns a dades personals dels treballadors. El sindicat apunta que s’haurien filtrat DNI associats a adreces de correu electrònic, llistats antics de personal, telèfons de comandaments o matrícules de vehicles. Consideren que amb aquestes dades, es poden fer identificacions de treballadors i desembocar en amenaces, seguiments o atacs als professionals. Segons detalla SICAP-FEPOL, els interns que van perpetrar el ciberatac haurien obtingut fins a 26.000 documents al llarg de sis mesos. El 97% de tota l’activitat, però, es va produir al juliol.
Segons dades que ha obtingut el sindicat de la Direcció General i altres organismes competents, els interns haurien accedit a una dotzena de carpetes de la xarxa departamental i van fer una còpia de 40 GB. El primer accés s’hauria produït al febrer tot i que la major part de l’activitat d’aquest ciberatac es va produir al juliol. Finalment, el centre va detectar aquest accés a les dades el 9 d’agost.
Per aquest motiu, el sindicat critica que Justícia minimitzés el ciberatac i ho considera com un acte “d’extrema gravetat” perquè s’han compromès dades personals que posen en risc la seguretat dels treballadors. En aquest sentit, SICAP-FEPOL assegura que les dades obtingudes “contradiuen el relat inicial” que havia ofert Justícia on s’afirmava que els interns havien tingut “un accés puntual i limitat”.
Segons detalla l’organització en defensa dels treballadors, al febrer ja es va detectar una alteració relacionada amb els minuts de trucades al centre. Al maig, hauria saltat la xarxa departamental i al juliol és quan s’haurien produït gairebé la totalitat de visualitzacions de la documentació compromesa. Per això demanen responsabilitats per haver mantingut “durant mesos” aquesta situació sense activar cap mecanisme de detecció precoç.
A més, consideren que tot i que no hi ha proves que la informació hagi sortit del centre, no es pot demostrar que s’hagin extret tots els arxius. La investigació ha posat sota custòdia sis equips informàtics i es van intervenir dos aparells d’MP3 i un dispositiu USB. Això vol dir que es podria haver copiat els documents filtrats i fer-los circular sense que sigui detectable.
Per això, des del sindicat demanen que es comuniqui a tots els treballadors les dades que haurien quedat compromeses sense esperar a tancar definitivament la investigació, una auditoria integral de la infraestructura i mesures específiques per al personal afectat.


