La Audiencia Nacional investigar¨¢ un ciberataque masivo a la CNMC que afect¨® a datos de titulares de telefon¨ªa m¨®vil
La jueza Mar¨ªa Tard¨®n asume la competencia porque el ataque inform¨¢tico se cometi¨® contra un ¡°alto organismo de la Naci¨®n¡±
La Audiencia Nacional ha asumido la competencia para investigar un ciberataque masivo que sufri¨® la Comisi¨®n Nacional e los Mercados y la Competencia (CNMC) en el que se produjo la exfiltraci¨®n de 2.000 millones de registros de datos sensibles correspondientes a titulares de telefon¨ªa m¨®vil que dicho organismo custodia. La titular del Juzgado Central de Instrucci¨®n n¨²mero 3, Mar¨ªa Tard¨®n, ha aceptado dirigir las pesquisas que inici¨® un juzgado de Madrid, al considerar que el hackeo se dirigi¨® contra un ¡°alto organismo de la Naci¨®n¡± y pueden ser tipificados como delito de ataques inform¨¢ticos y contra la seguridad nacional.
La investigaci¨®n comenz¨® en el Juzgado de Instrucci¨®n 27 de Madrid por un presunto delito de da?os inform¨¢ticos, si bien el pasado mes de noviembre decidi¨® inhibirse en favor de la Audiencia Nacional al entender que sus competencias quedaban superadas. La Fiscal¨ªa inform¨® en contra de que un ¨®rgano central de instrucci¨®n conozca el procedimiento porque, pese a ¡°su importante funci¨®n¡±, entiende que la CNMC no puede calificarse como una ¡°instituci¨®n del Estado¡± que prev¨¦ la Ley Org¨¢nica del Poder Judicial, que fija las competencias de la Audiencia Nacional en relaci¨®n con los delitos contra las instituciones del Estado y la divisi¨®n de poderes.
La jueza Tard¨®n discrepa del criterio y considera que el organismo que preside Cani Fern¨¢ndez s¨ª debe concebirse como un ¡°alto organismo de la Naci¨®n¡±. El auto repasa la doctrina del Tribunal Supremo sobre las competencias de la Audiencia Nacional asentada en una sentencia de noviembre de 2021 en la que consider¨® que el ¨®rgano era competente para investigar el asedio del Parlament de Catalu?a de 2011. El alto tribunal se?al¨® para ello la necesidad de que se cumplan dos requisitos: que el delito se haya cometido contra un alto organismo de la Naci¨®n o instituci¨®n del Estado; y que afecte a la ¡°la dignidad y normal funcionamiento de esas instituciones¡±.
Para la magistrada de la Audiencia Nacional, ambas exigencias se cumplen en el caso de este ciberataque. Seg¨²n explica en su auto, la CNMC se configura como un organismo p¨²blico en la Ley de Organizaci¨®n y Funcionamiento de la Administraci¨®n General del Estado. Y a?ade que la Ley de creaci¨®n del ¨®rgano determina que su funci¨®n es promover y preservar ¡°el buen funcionamiento de todos los mercados, en inter¨¦s de los consumidores y de las empresas¡±.
As¨ª las cosas, Tard¨®n afirma que todav¨ªa es ¡°prematuro¡± inferir cu¨¢l pudiera ser la finalidad perseguida por el o los autores del hackeo a la CNMC. No obstante, subraya que ¡°s¨ª resulta claramente objetivado, desde este momento inicial de las investigaciones, es que nos encontramos ante un ciberataque masivo contra una entidad que, por su incardinaci¨®n en la estructura del Estado y su esencial funci¨®n en los t¨¦rminos indicados, supone una grave e indudable afectaci¨®n institucional, en un ¨¢mbito tan particularmente sensible y relevante para su normal funcionamiento como el del control del correcto funcionamiento, la transparencia y la existencia de una competencia efectiva en todos los mercados y sectores productivos, en beneficio de los consumidores y usuarios¡±.
El ataque inform¨¢tico a la CNMC, cuya fecha no detalla el auto y fuentes de la CNMC apuntan que se trata de ¡°informaci¨®n confidencial¡±, se produjo mediante el acceso il¨ªcito a sus servicios inform¨¢ticos con la posible exfiltraci¨®n masiva de datos personales que corresponden a titulares de l¨ªnea de telefon¨ªa m¨®vil. En concreto, 2.000 millones de registros, en total 240 GB de datos de los abonados a las l¨ªneas telef¨®nicas de Espa?a y que por las competencias de la CNMC son custodiados en este organismo.