La Comisar铆a General de Informaci贸n de la Polic铆a Nacional est谩 centrada en encontrar qui茅n compr贸 los datos que el joven Jos茅 Luis Huertas (alias 'Alcasec') hacke贸 de su incursi贸n en bases del Consejo General del Poder Judicial (CGPJ), seg煤n confirman fuentes de la investigaci贸n. Su colaborador Daniel Ba铆llo ha vuelto esta semana a la Audiencia Nacional, donde se hospeda la causa, para prestar ayuda con las claves y el volcado de su tel茅fono m贸vil.
Ba铆llo, que se escond铆a bajo la identidad 'Kermit', fue detenido a finales de mayo y enviado a prisi贸n por el titular del Juzgado de Instrucci贸n n煤mero 4 de la Audiencia Nacional, Jos茅 Luis Calama. Su defensa ha recurrido a la Sala de lo Penal su situaci贸n en la c谩rcel, mientras 茅l est谩 colaborando con los investigadores que quieren acceder a sus criptomonedas para poder embargarlas. Las fuentes de la causa calculan el monto a bloquear en torno a unos 10.000 euros.
El papel de Ba铆llo fue clave en la construcci贸n de una pantalla falsa en la que los funcionarios de Justicia introdujeran sus credenciales y los hackers pudieran acceder as铆 a todas las bases de datos. Picaron dos en Bilbao el 18 y el 20 de octubre, pero pod铆a haber sido cualquiera en toda Espa帽a, dicen citadas fuentes. M谩s de 500 mil datos bancarios de contribuyentes quedaron en poder de los hackers.
A pesar de que los ataques inform谩ticos de 'Alcasec' han alcanzado empresas como HBO o Burger King, la Audiencia Nacional se centra 煤nicamente en lo relativo a este robo del Punto Neutro Judicial (una suerte de conexi贸n entre los juzgados y el resto de instituciones). En este caso, la sustracci贸n se hizo sobre cuentas de la Agencia Tributaria y los datos fueron transferidos a servidores de Lituania. Ambos j贸venes supieron que este sistema interno exist铆a porque primero hab铆an logrado entrar en el aparato digital de la Polic铆a Nacional. Los agentes del Ministerio del Interior hablan de ellos en sus informes como "amenaza muy grave para la Seguridad Nacional" e, incluso, el Centro Criptol贸gico Nacional -perteneciente al CNI- est谩 dando apoyo en las diligencias.
Operaci贸n Pousada
La Operaci贸n Pousada ("hotel" en portugu茅s) fue bautizada as铆 por la afici贸n de 'Alcasec' a los viajes y a los hoteles de lujo. El joven declar贸 dos veces en la Audiencia Nacional y el pasado 23 de mayo qued贸 en libertad a la espera de c贸mo avancen las pesquisas. En su confesi贸n explic贸 que hab铆a construido una macrobase de datos -Udyat, el "ojo de Horus" haciendo un paralelismo con el s铆mbolo egipcio- que vend铆a en la deep web y es aqu铆 donde han puesto ahora el foco los investigadores.
Seg煤n dijo 'Alcasec' una de las garant铆as de su oferta era que los datos del comprador se borraban instant谩neamente, pero la Polic铆a cree posible rastrear las compras para llegar a m谩s delincuentes. Los investigadores presuponen que los clientes pueden tener distintos perfiles y ninguno de ellos bueno. Por un lado, Estados que puedan estar detr谩s de hacerse con cuanta m谩s informaci贸n de ciudadanos espa帽oles mejor y, por otro, estafadores que buscaran crear p谩ginas de phishing.
El juez Calama expone en sus resoluciones c贸mo ha quedado acreditado que los investigados recibieron dinero en sus monederos virtuales, al menos, por valor de 0,1668 BTC, el equivalente a 9.291 euros.
Por el momento, el delito por el que est谩n imputados ambos chicos es uno de revelaci贸n de secretos que podr铆a implicar hasta 6 a帽os y 3 meses de prisi贸n, pero si las pesquisas escalaran podr铆an llegar a otros como blanqueo de capitales. Las fuentes consultadas muestran dudas de que se trate de una organizaci贸n criminal porque no existe una jerarqu铆a ni unos roles preestablecidos.
El robo de n贸minas en Granada
Algo contrario a lo que ha sucedido en las pesquisas que se llevan en un Juzgado de Granada por las que se acusa a 'Alcasec' del robo de las n贸minas de funcionarios del Ayuntamiento. "Estamos ante una organizaci贸n criminal que se dedica a realizar hechos delictivos en el 谩mbito de las nuevas Tecnolog铆as de la lnformaci贸n (TIC). Desde ataques de Smishing mediantes SMS que simulan proceder de entidades bancarias para obtener claves de acceso y operaciones a la banca, hasta m茅todos para conseguir credenciales de acceso remoto (VPN) de administraciones p煤blicas para posteriormente y una vez realizado un escaneo de la red interna, pivotar horizontalmente y verticalmente hasta dar con un servidor", se帽ala la Fiscal铆a en la documentaci贸n a la que ha tenido acceso El Independiente.
All铆 el grupo de Investigaci贸n Tecnol贸gica de la Polic铆a localiz贸 una cuenta bancaria en ING Direct donde se estaban recibiendo una serie de "n贸minas" de trabajadores (funcionarios, personal laboral...) de diferentes administraciones p煤blicas tanto de Entidades Locales como de Comunidades Aut贸nomas. Los agentes descubrieron que detr谩s de este hackeo estaba 'Alcasec' y fue arrestado y enviado a un centro de menores (puesto que todav铆a no hab铆a cumplido la mayor铆a de edad).
"Una vez que son recibidas la cuant铆a econ贸mica de cada n贸mina, 茅stas y de manera inmediata son retiradas mediantes extracciones en diferentes cajeros o incluso realizando diversas compras a trav茅s de tarjetas de d茅bito", se帽ala la Polic铆a.
El Juzgado de Menores de Granada acord贸 el internamiento de Huertas y le impuso la prohibici贸n de utilizar medios inform谩ticos. Posteriormente, la Audiencia Provincial revoc贸 esta decisi贸n y permiti贸 que el joven se matriculara en un grado medio de Sistemas Microinform谩ticos y Redes en Madrid.
Te puede interesar
Lo m谩s visto