El hacker de 16 a?os que pirate車 empresas y plataformas VOD, detenido en Madrid
Organismos p迆blicos, entidades privadas e incluso una aplicaci車n sanitaria sobre pruebas del Covid-19 han sido sus objetivos.
Podr赤a parecer el gui車n de una serie de Netflix, pero la realidad siempre supera la ficci車n: Agentes de la Polic赤a Nacional han detenido a un prol赤fico hacker que desde finales de 2019, quebrant車 la seguridad de numerosas entidades p迆blicas y privadas. Presuntamente, el arrestado habr赤a accedido ileg赤timamente a los servidores de empresas, tanto nacionales como internacionales y de toda 赤ndole, as赤 como a entidades p迆blicas espa?olas auton車micas y locales. Y eso en pleno confinamiento por una pandemia global y con s車lo 16 a?os.
Cibercriminal de 16 a?os
Con una investigaci車n oficial en marcha desde finales de 2019, tras la denuncia de una ※destacada plataforma internacional de distribuci車n de contenidos audiovisuales de v赤deo bajo demanda§ -est芍 claro que solo puede ser una de las 4 actuales m芍s conocidas: Netflix, HBO, Amazon Prime Video o Disney+-, el cibercriminal adolescente cre車 en tan solo tres d赤as cerca de 141.000 cuentas fraudulentas para acceder al servicio televisivo de esa plataforma hackeada durante 14 d赤as.
Para la creaci車n de esos perfiles ※se aportaron numeraciones de tarjetas bancarias de origen fraudulento que provocaron un perjuicio econ車mico en la empresa de unos 450.000 Euros§. Las gestiones permitieron identificar dos perfiles de una importante red social, cuyo propietario se atribu赤a la comisi車n de la ciberestafa, repartiendo entre sus seguidores los beneficios del acceso gratuito al servicio de video en streaming.
Pocos d赤as despu谷s, se recibi車 una nueva denuncia, en esta ocasi車n proven赤a de una empresa de alquiler de bicicletas situada en Madrid, y que informaba acerca de que hab赤an sufrido un ataque inform芍tico a sus sistemas que les hab赤a impedido prestar servicios durante horas. El presunto autor del ciberataque dej車 constancia de su autor赤a, mediante un mensaje que se pod赤a leer en las pantallas de los propios dispositivos de gesti車n de alquiler situados en la v赤a p迆blica.
Pillado en Madrid en pleno hackeo
Los investigadores tuvieron conocimiento que, en fechas posteriores, nuevos ataques tuvieron por objeto una consultor赤a espa?ola, encargada de dar soporte inform芍tico a importantes empresas implantadas en territorio nacional. La intrusi車n se produjo al m芍s puro estilo de una pel赤cula: Usando un poste de auto-venta situado en ※el interior de un local de una afamada cadena de restaurantes de comida r芍pida§. En este ataque en particular, el hacker pudo tener acceso a bases de datos de varias empresas.
Con escasos d赤as de diferencia entre ataque y ataque, una nueva denuncia aport車 a los agentes especializados en la lucha contra la ciberdelincuencia los datos necesarios para ubicar al responsable de los actos il赤citos. A pesar de "las meticulosas y extensas medidas de autoprotecci車n que el pirata inform芍tico llevaba a cabo para perpetrar cada ataque", finalmente los investigadores le pillaron, pudiendo corroborar su identidad y centrar su ubicaci車n en un c谷ntrico distrito madrile?o.
De hecho, en el momento de su detenci車n la Polic赤a Nacional abort車 el ataque contra la base de datos de "una conocida empresa de paqueter赤a" que estaba hackeando el chico en ese instante. Los agentes han detectado que, en plena crisis sanitaria del COVID-19, habr赤a publicado en uno de sus perfiles la imagen de una aplicaci車n sanitaria dedicada a la prescripci車n de pruebas y recetas as赤 como los datos personales de varias personas, a los que habr赤a tenido acceso il赤cito en uno de sus ataques.
Hackeando durante la cuarentena y jact芍ndose de ello
Aunque todav赤a est芍 por determinar el alcance de cada uno de los cibertataques que habr赤a realizado, se puede afirmar que ※las plataformas afectadas conten赤an informaci車n de car芍cter personal y su acceso il赤cito permit赤a al atacante no solo conocer la informaci車n contenida en esos ficheros sino tambi谷n su modificaci車n§. Entre las bases de datos exfiltradas se encuentran las de empresas de diversa 赤ndole as赤 como plataformas de gesti車n de educaci車n de varias consejer赤as que contendr赤an datos de car芍cter personal de alumnos y profesores.
Ante la prol赤fica actividad delictiva, as赤 como la publicaci車n de mensajes en sus redes sociales advirtiendo de nuevos e importantes ciberataques, y dado que la situaci車n actual de confinamiento de la poblaci車n genera una mayor vulnerabilidad por depender en gran medida de los sistemas de telecomunicaci車n, ※los polic赤as solicitaron la inmediata autorizaci車n judicial para la entrada y registro en el domicilio del investigado§.
?Vendi車 datos a la Dark Web?
En el registro de la vivienda los agentes hallaron numerosas evidencias de los hechos investigados, destacando la existencia de diversas herramientas de software dedicadas "a la comisi車n de ciberataques en todas sus fases". Igualmente, se descubrieron indicios de numerosos hackeos culminados durante los meses previos y asaltos que hab赤an sido dirigidos objetivos de diversa naturaleza como:
- Compa?赤as de transporte y log赤stica
- Empresas de telecomunicaci車n
- Plataformas de gesti車n de educaci車n
- Corporaciones del 芍mbito privado y p迆blico a nivel auton車mico y local.
Debido a la enorme cantidad de informaci車n contenida en el material intervenido, no se puede descartar que de tras su an芍lisis se hallen "nuevas trazas de ciberataques" o de otras conductas delictivas, como "la venta de los datos extra赤dos ilegalmente en mercados clandestinos o en la Dark Web".