Dos arrestados por ciberataques a organismos públicos y privados.

Agentes de la Unidad Central Operativa (UCO) de la Guardia Civil han arrestado en Asturias y Sevilla a dos personas, quienes son sospechosas de ser responsables de alrededor de cien ciberataques a instituciones públicas y entidades privadas, incluyendo la empresa de ITV en Asturias, Itvasa.
Según informó la Guardia Civil en un comunicado de prensa, las detenciones tuvieron lugar en otoño. La investigación ha confirmado que ambos individuos, utilizando el seudónimo «GUARDIACIVILX», llevaron a cabo ciberataques a Itvasa, a los Ayuntamientos de León, Salamanca, Vitoria, Bermeo y Basauri, entre otros, así como a la Universidad Autónoma de Madrid, las Diputaciones Provinciales de Jaén y Málaga, el Servicio de Salud de Cantabria, el Banco Atlántida, el Ministerio de Cultura de Argentina, el Ministerio de Salud de Perú, el Poder Judicial del Estado de Txascala en México, entre otros, resaltando su interés en robar información de redes de farmacias.
Ambos detenidos llevaron a cabo las acciones delictivas de forma coordinada. «GUARDIACIVILX» se presentaba como vendedor de credenciales de acceso a servicios remotos y correos electrónicos corporativos, ofreciendo la venta de credenciales de acceso privadas en un portal de consulta de vehículos de la Dirección General de Tráfico (DGT) e Itvasa.
Para lograrlo, el individuo inicialmente exigió un pago de 13.000 dólares y fue arrestado mientras realizaba la mencionada venta. Además, se descubrió que intentó vender una base de datos con información de más de 200.000 personas. Al mismo tiempo, se pudo analizar diversas cuentas de criptomonedas relacionadas con este «actor nacional», confirmando que muchas de ellas estaban vinculadas a diferentes intercambios de criptomonedas, desde donde se realizaban pagos por la venta de varios paquetes obtenidos ilegalmente con estas credenciales de acceso.
Ambos detenidos son responsables de obtener acceso no autorizado a redes informáticas y credenciales corporativas, tanto públicas como privadas, ofreciéndolas a la venta, así como de comprometer bases de datos y conjuntos de datos en el mercado de la ciberdelincuencia.
La investigación se inició al vincular una serie de ciberataques con la información obtenida de análisis realizados sobre ciertos materiales intervenidos en investigaciones anteriores, así como la identificación de un canal de Telegram que demostraba acceso fraudulento a varias administraciones públicas relevantes.
FUENTE