THE OBJECTIVE
Tribunales

La Audiencia Nacional propone juzgar a los hackers del Punto Neutro Judicial del CGPJ

Los investigados extrajeron los datos de medio millón de contribuyentes para luego venderlos

La Audiencia Nacional propone juzgar a los hackers del Punto Neutro Judicial del CGPJ

Entrada de la Audiencia Nacional | Alejandro Martínez Vélez (Europa Press)

El juez de la Audiencia Nacional José Luis Calama ha propuesto juzgar a tres personas por el ciberataque cometido en octubre de 2022 al Punto Neutro Judicial (PNJ). Esta es la red de telecomunicaciones que conecta los órganos judiciales con otras instituciones del Estado y que se gestiona desde el Consejo General del Poder Judicial (CGPJ).

En un auto, recogido por Europa Press, el magistrado tipifica los hechos bajo el presunto delito continuado de revelación de secretos por el acceso a datos de más de medio millón de contribuyentes que fueron exfiltrados y posteriormente vendidos. Para ello utilizaron las claves de dos funcionarios de Justicia que obtuvieron de forma ilícita.

A dos de ellos, José Luis Huertas y Daniel Baíllo, el juez les atribuye además un delito de acceso ilegal a sistemas informáticos, cuyo bien jurídico protegido no es directamente la intimidad personal sino la seguridad de los sistemas de información en cuanto a medida de protección del ámbito de privacidad reservado a la posibilidad de conocimiento público. Este delito se consuma, según el juez, por el mero hecho de acceder o facilitar a otro el acceso a un sistema informático o a parte de este aún cuando la acción no fuera seguida de un apoderamiento de datos.

Respecto al tercero, Juan Carlos Ortega, a quien se le atribuye la compra del material exfiltrado, el juez ha abierto una pieza separada por delito de estafa con el fin de investigar las denuncias de contribuyentes afectados por estos hechos.

El auto explica cómo los investigados Huertas y Baíllo, en una fase inicial, obtuvieron información sobre el PNJ y su funcionamiento y, en una fase de preparación y distribución, elaboraron plantillas simulando su página web, suplantando a esta plataforma y cómo mediante campañas de phishing obtuvieron de forma ilícita credenciales con las que accedieron a esta red de servicios.

Datos de medio millón de contribuyentes

Así, el 18 de octubre, durante más de cinco horas, realizaron el primer ciberataque en el que accedieron y exfiltraron los datos bancarios de 438.000 contribuyentes. Dos días después, el 20 de octubre, durante otras más de cinco horas, realizaron otro ciberataque para acceder a la base de datos de «cuentas ampliadas» de Hacienda. Como consecuencia de dicha acción se exfiltraron los datos de 137.186 contribuyentes.

El instructor considera acreditado el fin lucrativo perseguido por José Luis Huertas y que se infiere por el entramado de wallets de criptomonedas. A través de ellas manejaba tanto la entrada como la salida de activos digitales a diferentes wallets frías.

En este sentido, el auto indica que a este investigado se le han intervenido 32.943 bitcoins cuyo valor a fecha de su intervención ascendía a 838.000 euros. En el dispositivo electrónico que le fue incautado en la entrada y registro aparecen transferencias de activos digitales por importe de 365.000 euros, todo ello sin que conste que ejerciera actividad laboral alguna que diera soporte a la referida capacidad económica.

Al tercero de los investigados, Juan Carlos Ortega, el juez le atribuye la compra de 30 paquetes de datos bajo el seudónimo «lonastrump», 6 de los cuales contenían 5.540 registros con datos de carácter personal y bancario de contribuyentes españoles. En muchos casos estos han formulado denuncias por estafas cometidas mediante la utilización ilícita de dicha información, lo que ha dado lugar a la apertura de una pieza separada por este delito.

Publicidad
MyTO

Crea tu cuenta en The Objective

Mostrar contraseña
Mostrar contraseña

Recupera tu contraseña

Ingresa el correo electrónico con el que te registraste en The Objective

L M M J V S D