Un importante golpe al ciberdelito ha sido perpetrado por agentes de la Unidad Central Operativa (UCO) de la Guardia Civil, quienes han logrado la detención de dos individuos en Asturias y Sevilla, señalados como los supuestos responsables de más de cien ciberataques a entidades tanto públicas como privadas, incluyendo la empresa de ITV de Asturias, Itvasa.
De acuerdo con el comunicado oficial de la Guardia Civil, las detenciones tuvieron lugar durante el otoño pasado. Las investigaciones apuntan a que ambos individuos, operando bajo el seudónimo 'GUARDIACIVILX', llevaron a cabo numerosos ciberataques contra entidades como Itvasa, Ayuntamientos de León, Salamanca, Vitoria, Bermeo y Basauri, así como la Universidad Autónoma de Madrid, Diputaciones de Jaén y Málaga, Servicio Cántabro de Salud, Banco Atlántida, Ministerio de Cultura de Argentina, Ministerio de Salud de Perú, Poder Judicial del Estado de Tlaxcala en México, entre otras, manifestando particular interés en la apropiación de información de redes farmacéuticas.
Las acciones delictivas llevadas a cabo por ambos detenidos estaban perfectamente coordinadas. 'GUARDIACIVILX' se presentaba a sí mismo como un vendedor de credenciales de acceso a servicios remotos y correos corporativos, ofreciendo la venta de credenciales privadas de acceso a un portal de consultas de la Dirección General de Tráfico (DGT) e Itvasa.
Inicialmente, solicitó un pago de 13.000 dólares, siendo detenido en el momento de concretar dicha venta. Asimismo, se ha descubierto que intentó vender una base de datos con información de más de 200.000 personas. Además, se ha podido rastrear diversas cuentas de criptomonedas vinculadas a este "actor nacional", confirmando que muchas de ellas estaban relacionadas con distintas casas de cambio de criptomonedas, desde donde se habrían realizado los pagos por la venta de los paquetes con las credenciales de acceso adquiridas de manera ilegal.
Ambos detenidos son señalados como responsables de acceder indebidamente a redes informáticas y credenciales corporativas, tanto públicas como privadas, para ofrecer su venta, así como de bases de datos y conjuntos de información comprometida en los mercados del cibercrimen.
La investigación se puso en marcha al relacionar una serie de ciberataques con la información obtenida de análisis anteriores, localizando un canal de Telegram donde se mostraban los accesos fraudulentos a varias administraciones públicas de importancia.
Categoría:
Newsletter
Entérate de las últimas noticias cómodamente desde tu mail.