ABC (Toledo / Castilla-La Mancha)

El ciberataqu­e al CGPJ robó los datos de todos los contribuye­ntes

La Policía cree que detrás del ataque está una organizaci­ón criminal o un país extranjero

-

Los investigad­ores hablan de un cibertaque sin precedente­s en la historia de nuestro país. Es el más grande registrado y ha comprometi­do los datos personales de millones de españoles. Ocurrió en la segunda quincena del pasado mes

de octubre, a través del Punto Neutro Judicial (PNJ), un sistema gestionado desde el Consejo General del Poder Judicial (CGPJ) que conecta las redes de distintas Administra­ciones Públicas. Desde entonces los atacantes disponen de una ingente cantidad de informació­n: desde DNI, declaracio­nes de la renta, cuentas bancarias y direccione­s, hasta las vidas laborales o relaciones empresaria­les de todos y cada uno de los ciudadanos que figuren en las bases de datos conectadas. Incluidos políticos, empresario­s o personajes de relevancia pública. Pues los ‘ hackers’ accedieron al sistema y consigo, se lo llevaron todo. Entre otras, las bases de datos íntegras de los servicios de la Agencia Tributaria, la Seguridad Social o el Servicio Público de Empleo. Pero no sólo. También las de la Dirección General de la Policía, Extranjerí­a o la Dirección General de Tráfico.

La Audiencia Nacional ya investiga esta fuga de datos en secreto como un posible delito contra los altos organismos de la nación, y la Comisaría General de Informació­n trabaja contra el reloj para lograr, en la mayor brevedad, recuperarl­os todos y ponerlos a buen recaudo. «Nadie es consciente de la gravedad del asunto», asegura una fuente policial a ABC.

La hipótesis que se maneja es que detrás del ataque pueda estar una organizaci­ón criminal dedicada a la venta de datos masivos. La otra opción–también

contemplad­a– es

que en la sombra se encuentre un Gobierno extranjero. En estos momentos los esfuerzos de los investigad­ores se centran en dar con los responsabl­es de este ataque que ha dejado al desnudo la cibersegur­idad del país.

Tráfico anormal

Fue un aumento anormal del tráfico en la red del Consejo General del Poder Judicial lo que hizo saltar las alarmas, según las fuentes del órgano de gobierno de los jueces consultada­s por este diario. Las averiguaci­ones realizadas hasta el momento por parte de los investigad­ores permiten, no obstante, descartar un fallo en el sistema del Punto Neutro Judicial. Fueron los ‘ hackers’ quienes consiguier­on las credencial­es de acceso de un empleado, valiéndose de la técnica del ‘phishing’ –un mecanismo utilizado por piratas informátic­os que engaña a las víctimas con correos electrónic­os o enlaces trampa con apariencia fiable, para que compartan informació­n confidenci­al como contraseña­s–. Cientos de miles de funcionari­os son sometidos a ‘phishing’ a diario.

Con estas credencial­es de acceso oficiales, los atacantes pudieron bucear por el Punto Neutro Judicial, la red que permite centraliza­r y trasladar peticiones de informació­n entre los órganos judiciales y organismos o institucio­nes del Estado y que sirve de ventana a sus bases de datos.

Según explican fuentes de la inves

Políticos, empresario­s y personas de relevancia pública, entre las víctimas del hackeo tigación, una vez dentro de la red los piratas informátic­os utilizaron lo que se denomina un ‘script’, una secuencia de comandos del sistema que los ordenadore­s interpreta­n de manera directa y permiten dar una orden de consulta masiva para sacar datos en poco tiempo.

De acuerdo a las indagacion­es realizadas hasta la fecha, en el ataque no se han visto comprometi­dos datos relativos a procedimie­ntos judiciales u otra informació­n en poder de los juzgados y tribunales. El objetivo, se sospecha, era otro: utilizar el PNJ como puerta de entrada a los ficheros de otras institucio­nes públicas.

Por el momento se desconoce si el fin último de los ‘hackers’ era hacerse con informació­n de personas concretas, políticos, empresario­s o individuos de relevancia pública que figuran en los ficheros. Sí está claro que sus datos se han robado, pero al igual que los datos del resto de españoles. Todos estamos expuestos.

Los expertos consultado­s dan la siguiente explicació­n: una vez que los ‘hackers’ acceden a la red es más rápido llevárselo todo que pararse a hacer búsquedas precisas. De esta manera los atacantes también reducen los riesgos de ser descubiert­os en plena faena.

Preocupaci­ón

Especial preocupaci­ón despierta el robo a la Agencia Tributaria, cuyo banco de datos contiene informació­n muy completa de todos los contribuye­ntes españoles, desde sus ingresos y deudas, hasta sus propiedade­s. De hecho uno de los primeros movimiento­s del juez que ha asumido el caso, el titular del Juzgado Central de Instrucció­n número 4 de la Audiencia Nacional, José Luis Calama, ha sido solicitar sendos informes a la Agencia Tributaria y al Centro Criptológi­co Nacional para poder valorar el alcance del ‘hackeo’ denunciado por el CGPJ.

Preocupa también el uso que se le pueda dar a estos datos. Lo más habitual, avisan los expertos, es que este tipo de robos se cometan para la posterior venta de informació­n a otras organizaci­ones delincuenc­iales. Pero hay más opciones. Se podrían usar para extorsiona­r a las víctimas en caso de informacio­nes sensibles.

No hay que perder de vista tampoco que con los datos sustraídos podrían usurpar identidade­s, acceder a cuentas bancarias, usar los números de tarjeta de las víctimas o incluso pedir un préstamo a su nombre. La informació­n podría ser utilizada asimismo para perjudicar a empresas y en caso de que llegara a manos de un Gobierno extranjero, las consecuenc­ias podrían tener un impacto directo en la seguridad nacional.

 ?? ??

Newspapers in Spanish

Newspapers from Spain