Nacional

​ La Policía Nacional detiene a un hacker de 16 años por realizar numerosos ciberataques a organismos públicos y entidades privadas

El hacker llevaba actuando desde finales del 2019 y, en apenas pocos meses, quebrantó la seguridad de empresas, tanto nacionales como internacionales y de toda índole, así como a entidades públicas autonómicas y locales

30643267165 772516e1df k

Agentes de laPolicía Nacional han detenido a un prolíficohacker de tan solo 16 de edadque,desde finales de 2019, quebrantó la seguridad de numerosas entidades públicas yprivadas. Presuntamente, el arrestado habría accedido ilegítimamente a los servidores de empresas, tanto nacionalescomo internacionales y de toda índole, así como a entidades públicas españolasautonómicas y locales. En el momento de su detención se abortó el ataque contrala base de datos de una conocida empresa de paquetería que estaba hackeando en ese instante. Los agenteshan detectado que, en plena crisis sanitaria del COVID-19, habría publicado enuno de sus perfiles la imagen de una aplicación sanitaria dedicada a laprescripción de pruebas y recetas así como los datos personales de variaspersonas, a los que habría tenido acceso ilícito en uno de sus ataques.

Reivindicaba losciberdelitos valiéndose de redes sociales

La investigación se inició a finales de 2019, tras la denuncia de unadestacada plataforma internacional de distribución de contenidos audiovisuales devídeo bajo demanda. Según la información aportada, en tan solo tres días secrearon cerca de 141.000 cuentas fraudulentas para acceder al serviciotelevisivo durante 14 días. Para la creación de esos perfiles se aportaronnumeraciones de tarjetas bancarias de origen fraudulento que provocaron unperjuicio económico en la empresa de unos 450.000 Euros.

Las gestiones permitieron identificar dos perfiles de una importante redsocial, cuyo propietario se atribuía la comisión de la ciberestafa, repartiendoentre sus seguidores los beneficios del acceso gratuito al servicio de video enstreaming.

Pocos días después, se recibió una nueva denuncia, en esta ocasión proveníade una empresa de alquiler de bicicletas situada en Madrid, y que informabaacerca de que habían sufrido un ataque informático a sus sistemas que les habíaimpedido prestar servicios durante horas. El presunto autor del ciberataquedejó constancia de su autoría, mediante un mensaje que se podía leer en laspantallas de los propios dispositivos de gestión de alquiler situados en la víapública.

Meticulosas medidasde autoprotección en cada ciberataque

Los investigadores tuvieron conocimiento que, en fechas posteriores, nuevosataques tuvieron por objeto una consultoría española, encargada de dar soporte informáticoa importantes empresas implantadas en territorio nacional. La intrusión seprodujo valiéndose de un poste de auto-venta situado en el interior de un localde una afamada cadena de restaurantes de comida rápida. En este ataque enparticular, el hacker pudo teneracceso a bases de datos de varias empresas.

Con escasas jornadas de diferencia, una nueva denuncia aportó a losagentes especializados en la lucha contra la ciberdelincuencia los datosnecesarios para ubicar al responsable de los actos ilícitos. A pesar de lasmeticulosas y extensas medidas de autoprotección que el pirata informáticollevaba a cabo para perpetrar cada ataque, finalmente los investigadorespudieron corroborar su identidad y centrar su ubicación en un céntrico distritomadrileño.

Al tiempo que las gestiones de indagación de los hechos se ultimaban, ycoincidiendo con la vigencia del Estado de Alarma por la pandemia del COVID-19,los policías se percataron que había publicado en uno de sus perfiles la imagende una aplicación sanitaria destinada a la prescripción de pruebas y recetas.En ese nuevo ataque se vieron comprometidos datos íntimos de varias personas.

Aunque todavía está por determinar el alcance de cada uno de losmúltiples cibertataques que habría realizado, se puede afirmar que lasplataformas afectadas contenían información de carácter personal y su accesoilícito permitía al atacante no solo conocer la información contenida en esosficheros sino también su modificación. Entre las bases de datos exfiltradas seencuentran las de empresas de diversa índole así como plataformas de gestión deeducación de varias consejerías que contendrían datos de carácter personal dealumnos y profesores.

Detenido in fraganti en Madrid

Ante la prolífica actividad delictiva, así como la publicación demensajes en sus redes sociales advirtiendo de nuevos e importantesciberataques, y habida cuenta de que la situación actual de confinamiento de lapoblación generaba una mayor vulnerabilidad por depender en gran medida de lossistemas de telecomunicación, los policías solicitaron la inmediata autorizaciónjudicial para la entrada y registro en el domicilio del investigado.

Durante la puesta en práctica de la diligencia de entrada, elciberdelincuente fue sorprendido in fragantirealizando una incursión contra las bases de datos de una conocida empresade mensajería, ataque que fue frustrado por la intervención policial yposterior detención.

En el registro de la vivienda los agentes hallaron numerosas evidenciasde los hechos investigados, destacando la existencia de diversas herramientasde software dedicadas a la comisiónde ciberataques en todas sus fases. Igualmente, se descubrieron indicios denumerosos hackeos culminados durantelos meses previos, asaltos que habían sido dirigidos a objetivos de diversanaturaleza, desde compañías de transporte y logística, a empresas de telecomunicación,plataformas de gestión de educación o corporaciones del ámbito privado ypúblico a nivel autonómico y local.

Debido a la enorme cantidad de información contenida en el materialintervenido, no se puede descartar que de su análisis se hallen nuevas trazasde ciberataques o de otras conductas delictivas, como la venta de los datosextraídos ilegalmente en mercados clandestinos o en la Dark Web.

Comentarios
Bmm Hace 4 años (17/04/2020 12:43)
Vaya carrerita que lleva esta chaval de 16 años castigo muy severo años encerrado para que se le quiten las ganas de volver... <br/>623
M Hace 4 años (17/04/2020 18:35)
Será un delincuente, pero para hacer todo eso con 16 añitos, un crack! Igual puede reinsertarse y prestar su indudable talento a Estado. <br/>271
Ver más
Addoor Sticky