La polic¨ªa detiene a un 'hacker' por atacar la web de la Mutualidad General de la Abogac¨ªa
El arrestado, un ex comandante de artiller¨ªa que hab¨ªa estado en inteligencia militar, suplantaba a personalidades
Amistades peligrosas. Agentes de la Polic¨ªa Nacional han detenido en Madrid a un hacker que atac¨® la p¨¢gina web de la Mutualidad General de la Abogac¨ªa para apoderarse de los datos personales de m¨¢s de 155.000 mutualistas, entre los que se encuentran importantes personalidades.
Se trata de un ex comandante de artiller¨ªa, anteriormente destinado en inteligencia militar, que us¨® proxies chinos para enmascarar las conexiones. Al parecer, actu¨® motivado por la enemistad con uno de sus vecinos, administrador de sistemas de la Mutualidad, a la postre tambi¨¦n detenido por leer correos electr¨®nicos ajenos con informaci¨®n privilegiada.
La investigaci¨®n se inici¨® en septiembre de 2008 sobre un acceso ilegitimo al ¨¢rea privada de diferentes miembros de la Mutualidad General de la Abogac¨ªa en su p¨¢gina. Adem¨¢s, se hab¨ªan transferido diferentes cantidades desde las cuentas bancarias asociadas de los mutualistas a sus planes de previsi¨®n, aunque estas aportaciones fueron retrotra¨ªdas a las cuentas bancarias de origen en cuanto se detect¨® la intrusi¨®n.
Los agentes averiguaron tambi¨¦n que varios mensajes an¨®nimos de correo electr¨®nico hab¨ªan sido enviados a varios mutualistas, informando de la falta de seguridad de la web de la mutualidad, para lo que se adjuntaban como prueba datos personales de los propios mutualistas. Adem¨¢s, durante el a?o 2008 m¨¢s de 400 emails intercambiados entre miembros de la mutualidad (fundamentalmente directivos) y terceras personas hab¨ªan sido reenviados a una cuenta de correo externa.
Durante la investigaci¨®n la Polic¨ªa ha podido determinar que la direcci¨®n de correo electr¨®nico desde la que se enviaron los an¨®nimos era consultada desde una ¨²nica conexi¨®n a Internet. Desde esta direcci¨®n IP se hab¨ªan producido tambi¨¦n los accesos ileg¨ªtimos a los perfiles de los mutualistas y las aportaciones econ¨®micas a sus planes de previsi¨®n.
Esos an¨®nimos eran enviados usando el pseud¨®nimo Tedcazinsky, en referencia a un terrorista que fue detenido en 1996 y condenado a cadena perpetua por el env¨ªo postal de artefactos explosivos que causaron tres v¨ªctimas mortales y 23 heridos. Estos atentados ten¨ªan como finalidad alertar a la sociedad de la p¨¦rdida de libertad que produc¨ªa el desarrollo de la tecnolog¨ªa en el ser humano.
El acceso a los perfiles se efectuaba utilizando el nombre, DNI y fecha de nacimiento de los mutualistas, datos que eran obtenidos en fuentes abiertas u otros medios como la sustracci¨®n de informaci¨®n personal. Una vez que se acced¨ªa por primera vez con estos datos, el sistema asignaba autom¨¢ticamente una clave para las sucesivas ocasiones. As¨ª se accedi¨® al ¨¢rea privada de alrededor de 40 mutualistas y se llegaron a realizar aportaciones al plan de pensiones de hasta 12.000 euros a unos diez. El primer mutualista suplantado por el hacker fue un ex alto responsable pol¨ªtico.
M¨¢s de 150.000 registros
Del an¨¢lisis de los sistemas inform¨¢ticos objeto de intrusi¨®n, los agentes comprobaron que mediante t¨¦cnicas de hacking conocidas como inyecci¨®n SQL se hab¨ªan extra¨ªdo de la base de datos de la mutualidad m¨¢s de 150.000 registros con datos personales de los mutualistas y sus credenciales de acceso a la zona privada de la web de la mutualidad. Para ello se utilizaron varios proxies, fundamentalmente de China, para encaminar las conexiones y enmascarar as¨ª su origen real.
Los investigadores identificaron y lograron detener a la persona responable de los ataques inform¨¢ticos, un ex comandante de artiller¨ªa de 54 a?os, en situaci¨®n de reserva, destinado anteriormente a cometidos de inteligencia militar. El ex comandante pretend¨ªa demostrar la vulnerabilidad de la p¨¢gina debido al enfrentamiento con uno de sus vecinos, administador de sistemas de la Mutualidad. Los agentes averiguaron asimismo que dicho administrador de sistemas y vecino del hacker era el responsable de la interceptaci¨®n de las comunicciones electr¨®nicas de los directivos, por lo que tambi¨¦n fue arrestado. En su caso, actuaba movido por la obtenci¨®n de informaci¨®n privilegiada. La investigaci¨®n ha sido desarrollada por agentes de la Brigada de Investigaci¨®n Tecnol¨®gica (BIT) de la Comisar¨ªa General de Polic¨ªa Judicial
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.