"¿Os funciona el correo?": Así lograron dos menores 'hackear' un foro privado de 52.000 guardias civiles
Uno de los condenados logró acceder, tras el ciberataque, a datos de carácter profesional y personal de miles de agentes de la Guardia Civil.
23 abril, 2022 03:33Noticias relacionadas
- El CNI alerta de que Rusia "lanzará ciberataques en los próximos días" sobre objetivos españoles
- España, nido de espías: un informe del CNI detecta un aumento de los servicios de inteligencia extranjeros
- El 'Señor de la marihuana' y su plantación del tamaño de 59 Bernabéus: "Artajona olía como Jamaica"
Aún no habían cumplido los 18 cuando decidieron lanzar su ataque informático contra un foro digital de agentes de la Guardia Civil. Al hacerlo dejaron al descubierto datos personales de centenares de agentes. Ahora, años después de ser detenidos han sido condenados.
Los hechos tuvieron lugar el 11 de mayo de 2017. Uno de los adolescentes, experto y avezado pirata digital, tomó el control de uno de los usuarios del foro de guardias civiles. Ya dentro, proyectó el modo en que perpetrarían el ataque.
Desde esa cuenta escribió el siguiente mensaje: "Acabgang was here". Luego procedió a crear multitud de hilos de conversación, todos con el título "¿Os funciona el correo web?" y el siguiente texto: "Hola, chicos, he intentado acceder al correo web y no me ha dejado entrar, me ha dado un error. ¿Tenéis el mismo problema? Os adjunto el link…". Ese era el anzuelo en el que luego picaron muchos agentes.
Durante el ataque, el joven modificó la foto del perfil de los administradores del foro. Colocó en su lugar imágenes de corte pornográfico, además de dedicarse a eliminar un número incontable de mensajes.
Después accedieron a correos de la Guardia Civil. Con ello, a datos de carácter profesional y personal. Aunque no es un foro corporativo, unos 52.584 usuarios del mismo son miembros de este cuerpo. Era ese el espacio que utilizaban para compartir información e inquietudes profesionales.
Ahora la Sección Segunda de la Audiencia Provincial de Asturias ha ratificado la condena a los dos atacantes cibernéticos. El asunto requirió de un minucioso trabajo por parte del grupo de delitos telemáticos de la Guardia Civil, que también asesoró a la fiscal asturiana de la Sección de Menores encargada de la instrucción.
La sentencia desestima el recurso de apelación que interpuso uno de los menores contra el fallo del Juzgado de Menores, fechado en octubre de 2021, y contra ella no cabe recurso ordinario alguno.
El enlace facilitado por el joven como anzuelo para iniciar el hackeo -el enlace en el que los agentes picaron- es similar al original de las cuentas corporativas de los miembros de la Guardia Civil. De esa forma, el pirata informático indujo a error sobre su autenticidad, tal y como refleja la sentencia a la que ha accedido EL ESPAÑOL.
Esto provocó varios accesos de usuarios, que fueron conducidos a una página similar a la real pero que, en vez de eso, capturó sus credenciales de acceso, que fueron enviadas a los autores del ciberataque.
Grupo ACABGang
El grupo ACABGang se atribuyó el ataque a través de las redes sociales, páginas web y medios de comunicación. El grupo llegó a dar entrevistas con detalles del hackeo. En una de ellas, fechada el 19 de mayo de 2017, se publicaron capturas de pantalla con los mensajes del foro, evidenciando que habían tenido acceso al mismo y a cuentas corporativas.
Según la sentencia, de las pruebas practicadas quedó suficientemente acreditada la participación en los hechos de uno de los menores, al que se condena por pertenecer a un grupo cibercriminal. Tras su ataque fue necesario cambiar todos los sistemas de seguridad del foro, pero muchos usuarios perdieron la confianza en el mismo.
Sobre el segundo de los condenados, la sentencia dice que se consideran debidamente probados sus vínculos con ACABGang. No obstante, "estas pruebas resultan insuficientes para concluir sin género de dudas que haya tenido participación directa en el ataque al foro".
El fallo condena al joven que perpetró personalmente el ataque por un delito de revelación de secretos, otro delito de daños y un tercero de integración en grupo criminal. Por ello, le impone 12 meses de libertad vigilada, con la obligación de recibir información sobre el uso adecuado y responsable de las nuevas tecnologías, y el apercibimiento de que, en caso de incumplimiento, la medida podría sustituirse por la de internamiento en régimen semiabierto.
Le impone además la obligación de indemnizar al representante legal del foro con la cantidad que se determine en ejecución de sentencia por los perjuicios causados. El fallo lo absuelve de un delito de revelación de secretos.
Igualmente, el fallo condena al segundo joven por un delito de integración en grupo criminal, imponiéndole 9 meses de libertad vigilada. El fallo lo absuelve de un delito de revelación de secretos y de un delito de daños.