Ciberataques

Segundo detenido por los ciberataques al CGPJ y otras instituciones del Estado

MADRID
SERVIMEDIA

La Policía Nacional ha detenido a una segunda persona por los ciberataques cometidos contra el Consejo General del Poder Judicial (CGPJ) y otras instituciones del Estado, cuyas bases de datos se vieron comprometidas por esta intrusión en sus sistemas informáticos.

Según informó hoy la Policía, la detención de este segundo implicado tuvo lugar este martes en Cartagena (Murcia).

Esta detención se realizó en el marco de la ‘operación Pousada’, iniciada el pasado 31 de marzo, cuando se arrestó al presunto autor del ataque contra el CGPJ junto a otras intrusiones ilegítimas en las bases de datos de numerosas instituciones públicas

Los dos arrestados están acusados de un delito contra altas instituciones del Estado, descubrimiento, revelación de secretos (acceso ilegítimo a bases de datos) y blanqueo de capitales de manera continuada.

RIESGO DE FUGA

La investigación policial, que se ha desarrollado por agentes de la Comisaría General de Información (CGI), ha sido coordinada por la Fiscalía de la Audiencia Nacional y dirigida por el Juzgado Central de Instrucción número Cuatro.

En este sentido, fuentes judiciales informaron a Servimedia de que, después de prestar declaración, la Fiscalía pidió prisión provisional para el segundo investigado como presunto autor de los delitos de revelación de secretos, previstos en los artículos 197.2, 197.3 primer inciso y 197.6 del Código Penal. Los motivos por los cuales se pidió la prisión son el riesgo de fuga, la destrucción de fuentes de prueba, y la reiteración delictiva.

La investigación comenzó el pasado noviembre cuando los agentes tuvieron conocimiento de varios ciberataques a los sistemas informáticos de distintas instituciones públicas como el Consejo General del Poder Judicial (CGPJ) y la Agencia Estatal de Administración Tributaria, entre otras.

Los especialistas en la lucha contra las ciberamenazas de la Comisaría General de Información identificaron a una de las personas responsable de esas intrusiones, un joven con amplia trayectoria en el mundo de la ciberdelincuencia, quien fue detenido el pasado 31 de marzo en Madrid. Éste había desarrollado una plataforma “Ojo de Horus”, donde acumulaba los datos personales obtenidos ilícitamente a través de dichas intrusiones y que se presentaba como un servicio de consultas y venta de información a terceros.

CREDENCIALES DE USUARIO

La investigación posterior determinó que había un segundo individuo implicado en el ataque a los sistemas informáticos del CGPJ a través del Punto Neutro Judicial. El ahora detenido se habría ocupado de la obtención ilícita de distintas credenciales de usuario para realizar los ciberataques y existía una connivencia entre ambos para determinar sus objetivos entre administraciones públicas y empresas españolas.

Este segundo autor, de 29 años, contaba con diversos antecedentes policiales vinculados a la ciberdelincuencia y era experto en anonimización, medidas de seguridad operacionales, encriptación de comunicaciones y multidentidad.

Además, participaba en foros de cibercrimen muy selectos y cerrados donde tenía una alta reputación. Esta especialización y experiencia dificultaba la atribución de los ataques y multiplicaba el riesgo en la exposición de los datos vulnerados, representando un grave riesgo para la Seguridad Nacional.

Durante la detención se efectuó el registro del domicilio del detenido donde se ha intervenido numerosa documentación, efectos y soportes técnicos que están siendo analizados por los investigadores. En la mañana del día de hoy, se ha puesto al detenido a disposición del titular del Juzgado Central de Instrucción número Cuatro de la Audiencia Nacional, el cual ha decretado su ingreso en prisión.

(SERVIMEDIA)
01 Jun 2023
NBC/SGR/gja