Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Tranquilo y arrepentido, así se ha mostrado el Alcasec, acusado de la filtración de datos de más de 130.000 agentes: "No volvería a hacerlo"


José Luis Huertas, conocido como Alcasec' , lleva desde los 15 años perpetrando ataques informáticos a distintas empresas e instituciones. Este miércoles, un equipo de 'En boca de todos' conseguía hablar con él antes de entrar a los juzgados, acusado de la filtración y venta de datos de más de 130.000 agentes a una banda criminal.




  • El acusado afirma que no espera entrar en prisión y asegura que se han aprovechado de él
  • Las declaraciones del joven Alcasec antes de comparecer ante el juez

Empresas y entidades como Burger King, Policía Nacional o incluso el ministerio del Interior, han sido víctimas de los ataques informáticos de Alcasec'. Este joven de 21 años se hizo conocido por haber accedido a datos fiscales de más de medio millón de contribuyentes, entre otros muchos robos de información y datos.

Aunque la causa se mantuvo en secreto, hace unas semanas conocíamos la última hazaña de 'Alcasec'. José Luis Huertas sustrajo de las bases de datos de Interior, los datos personales de 130.000 agentes que luego parece ser que sirvieron a narcotraficantes o grupos terroristas para coaccionar o acercarse a las personas que les seguían los pasos de cerca.

Las declaraciones de Alcasec antes de comparecer ante el juez

Un equipo del programa ha logrado en primicia las primeras palabras de José Luis Huertas, antes de entrar a los juzgados en las que le hemos podido ver tranquilo y deseando terminar todas las causas que tiene pendientes.

Respecto a esta venta de datos, no ha querido pronunciarse sobre su implicación, pero si apuntaba que no se ve en la cárcel: "Estoy tranquilo, tengo bastante arraigo aquí y creo que no hay motivos para que entre en la cárcel otra vez". Sobre si se ha sentido engañado por algunas personas, 'Alcasec' asegura que si, "hay mucha gente que se ha aprovechado de mí" y señala que si pudiera volver a atrás no haría nada de lo que hizo: "No volvería a hacerlo".

Por otro lado, en referencia a la pregunta de la reportera, sobre si cree que de alguna manera algún día pasará página de todos estos problemas legales, José Luis Huertas se mostraba desesperanzado: "Si me están llegado cosas de hace dos años y me están sacando causas de pequeñas cosas, pues nunca se va a terminar. Yo lo que quiero es que se acabe todo ya".

Alcasec se enfrenta a tres años de cárcel por robar datos de medio millón de personas

La Fiscalía de la Audiencia Nacional pide tres años de cárcel para José Luis Huertas, conocido como Alcasec, por el ataque a la web del Punto Neutro Judicial del Consejo General del Poder Judicial (CGPJ), del que extrajo los datos bancarios de más de medio millón de contribuyentes.

En su escrito de acusación, al que ha tenido acceso EFE, la fiscal le aplica la atenuante muy cualificada de confesión tardía por lo que solicita para él una pena menor por sendos delitos continuados de acceso ilegal a sistemas informáticos y de descubrimiento y revelación de secretos. Gracias a su colaboración con la Justicia, se le han podido decomisar 863.000 euros de las ganancias que obtuvo de la venta de datos robados.

No sucede lo mismo con los otros dos acusados, Daniel Baíllo y Juan Carlos O. Para el primero reclama 4 años y 4 meses de prisión por un delito continuado de acceso ilegal a sistemas informáticos y otro de descubrimiento de secretos, y le considera además cooperador necesario en la revelación de secretos de la que acusa a Alcasec.

En cuanto al tercer acusado, la fiscal únicamente le considera autor material de un delito de descubrimiento de secretos, por el que le pide 3 años y 4 meses de cárcel.

Según la fiscal, el 19 de octubre de 2021, Alcasec contrató con la mercantil Cherry Servers, con sede en Lituania, dos sistemas de almacenamiento masivo de datos con una cuenta de gmail que había creado cuando era menor de edad a fin de ocultar su verdadera identidad.

«Actuando con ánimo de ilícito enriquecimiento», obtuvo de Baíllo, que era usuario de foros rusos especializados en la venta no autorizada de contraseñas de acceso a sistemas de información restringidos, un certificado digital robado, emitido por la Fábrica Nacional de Moneda y Timbre (FNMT) para la Dirección General de Tráfico (DGT).

Dicho certificado permitía conectarse de forma remota a los sistemas de la DGT y daba acceso a la red policial mediante la asignación de una dirección IP de la red interna de la Dirección General de Policía.

Con dichas credenciales realizó 876 conexiones desde el 8 de julio de 2022 al portal de Policía Nacional (PN) “w6.policia.es”, hechos estos, la difusión y venta de los datos policiales extraídos, por los que Alcasec y Baíllo están siendo investigados en el Juzgado de Instrucción 50 de Madrid tras inhibirse la Audiencia Nacional por falta de competencia.

En la intranet de la Policía Nacional y en el CGPJ

Una vez conectado a la intranet de la Dirección General de Policía, Alcasec consiguió otras credenciales de un funcionario de la Policía Nacional y logró navegar a través de la red SARA (Sistema de Aplicaciones y Redes para las Administraciones).

De este modo logró conectarse con la web del Punto Neutro Judicial (PNJ) del CGPJ y desde ese acceso se hizo con las credenciales de un usuario de un Juzgado de Bilbao, que utilizó para comprobar el funcionamiento del PNJ.

Huertas y Baíllo decidieron entonces crear una página falsa que simulase ser la web de acceso al PNJ, a fin de hacerse con más credenciales y poder acceder a la red de servicios.

Baíllo contrató el dominio malicioso “cgpj-pnj.com” con un subdominio que apuntaba a una dirección IP perteneciente a una empresa de la Federación Rusa.

Días después, Alcasec accedió al PNJ con las credenciales del usuario del Juzgado de Bilbao y envió comunicaciones a distintos juzgados con una cadena de texto que redirigía a la página falsa para obtener así las claves de otros usuarios.

Acceso a la Agencia Tributaria

Tras obtener otras dos credenciales de dos funcionarios judiciales que por error las introdujeron en la página falsa, Alcasec realizó 438.0099 peticiones al servicio web de “cuentas bancarias ampliadas” de la Agencia Tributaria, y poco después realizó un segundo ataque.

Al ser detectados, el CGPJ bloqueó a los dos usuarios cuyas credenciales habían sido usurpadas, puso los hechos en conocimiento de la Audiencia Nacional, y con la colaboración del Centro Criptológico Nacional (CCN) se bloqueó la página simulada.

Según comprobó el CCN, las entidades de las que se sustrajeron datos fueron Catastro, la Agencia Tributaria, la DGT, el INE, Seguridad Social, el SEPE y Policía Nacional.

Según la Agencia Tributaria, estas consultas masivas afectaron a 571.210 personas físicas, mientras que las individualizadas realizadas con anterioridad afectaron a 373 números NIF, algunos de ellos pertenecientes a personas con relevancia pública.

Cómo vendía los datos

Para la venta de datos, Alcasec disponía del portal “uSms», donde introdujo 574.908 registros extraídos del PNJ, y las transacciones se hacían a través de la pasarela de pagos en criptomonedas “Plisio».

Dicho portal, con 17 bases de datos a la venta, llegó a tener 1.746 usuarios, de los que 518 realizaron 95.445 compras correspondientes a 30.067.574 registros vendidos y por las que ingresó 1.866.175,73 euros.

El mayor comprador fue el usuario “Lonastrump”, alias utilizado por el acusado Juan Carlos O., con 1.247.727 registros comprados por 109.876,215 euros. La intención de este acusado, al que se le intervinieron diversas armas -hallazgo que se investiga en un juzgado de Dos Hermanas (Sevilla)-, era la de lucrarse con ellos, según la fiscal.

Alcasec también contaba con el servicio “Udyat», este último para peticiones personalizadas bajo demanda y al que también tenía acceso Baíllo, quien realizó 763 búsquedas.


Fuentes:

https://www.cuatro.com/noticias/sociedad/20250409/palabras-hacker-alcasec-acusado-filtracion-agentes_18_015272475.html

https://efe.com/espana/2025-04-13/hacker-alcasec-robo-datos-carcel/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.