La Guardia Civil resuelve un caso de hackeo y robo de 6 millones € a una empresa de custodia de criptomonedas
El mundo de la criptomoneda, pese a sus múltiples aspectos positivos, entraña diferentes peligros tanto para usuarios como para empresas de servicios del sector. La Guardia Civil, en la denominada Operación 3COIN, ha desarticulado un grupo de ciberdelincuentes que en el verano de 2020 atacó una empresa española dedicada a la custodia de criptodivisas, materializando el robo de 6.000.000 € en criptomoneda pertenecientes a miles de inversores
Sociedad 23 de febrero de 2022
Estos hechos fueron puestos en conocimiento del Departamento contra el Cibercrimen de la Unidad Central Operativa (UCO) de la Guardia Civil, el cual, a la vista del elevado número de personas afectadas y del valor de lo sustraído, inició con absoluta prioridad esta investigación.
La Guardia Civil se centró tanto en el origen y características del ataque, altamente sofisticado, como en el seguimiento de los movimientos realizados por la criptomoneda sustraída enmascarada en un complejo sistema de blanqueo de capitales, lo que dificultó en gran medida esta investigación, por la razón de ser de la propia criptomoneda; el anonimato de las transacciones.
Por los datos recabados inicialmente, como el uso de un sofisticado malware tipo RAT (Remote Access Trojan) más conocido como Troyano, el movimiento lateral en los ordenadores de la empresa, y el tiempo que estuvieron dentro de la misma los autores, hizo pensar que detrás de este ataque pudieran estar autores del tipo APT (Amenazas Persistentes Avanzadas), vinculadas con grupos de cibercriminales.
Ataque propiciado por la descarga de un archivo malicioso
A medida que los investigadores fueron profundizando en el origen del ataque a la empresa de custodia de criptoactivos, se pudo concluir que estaba en la descarga ilegal de una película de un portal de contenido multimedia “pirata”, por parte de un trabajador de la citada empresa.
Los archivos que conformaban esa película contenían un virus informático, altamente sofisticado, que permitió a los atacantes hacerse con el control absoluto del ordenador del empleado y usarlo como cobertura para acceder a la empresa.
Dicha descarga se produjo más de medio año antes de que se produjeran los hechos, permitiendo a los atacantes conocer con detalle todos los procesos internos de la mercantil y preparar el ataque informático.
Dicho ataque se produjo en pleno verano, una vez que conocían todos los procedimientos, características y estructura de la empresa, accediendo por medio de una red de ordenadores interpuesta para dar la orden de transacción de criptomonedas por valor de 6 millones de euros.
Las criptomonedas sustraídas fueron transferidas a billeteras bajo el control de los atacantes, donde estuvieron inmovilizadas por más de seis meses tratando de no llamar la atención policial.
Fue tras ese tiempo, una vez que se sintieron seguros, cuando empezaron a mover las criptomonedas, usando un complejo entramado de billeteras electrónicas de blanqueo de capitales.
Relación entre el titular de la web de descargas y los atacantes
Fruto de las distintas vías de investigación abiertas por los agentes, los mismos pudieron identificar al supuesto operador de la página web de descargas ilegales desde donde se distribuyó el virus informático que propició el ataque.
Otras vías de investigación tecnológica abiertas, permitieron identificar a 4 personas más, que supuestamente recibieron parte de las criptomonedas sustraídas, todos ellos sin relación aparente.
Por todo ello, en noviembre de 2021, agentes Contra el Cibercrimen de UCO, llevaron a cabo 4 registros domiciliarios en las provincias de Tenerife, Bilbao y Barcelona, procediendo a la detención e investigación de 4 personas, a las que se les intervino material informático de gran interés para la investigación, así como criptomonedas por valor de 900.000 €, relacionadas con el robo.
Analizado todo el material intervenido en estos registros, los agentes pudieron constatar rastros de la supuesta autoría del ataque por parte de uno de los detenidos, localizando el malware tipo troyano utilizado y la trazabilidad del ciberataque, así como los movimientos iniciales de las criptodivisas sustraídas y el pago en las mismas al titular de la página web de descargas desde donde se lanzó el virus.
Una vez constatada la supuesta autoría del ciberataque, la investigación se centró en la identificación de los posibles receptores de las criptodivisas sustraídas y su vinculación con el primero, llegando los investigadores hasta otro individuo, el cual recibió al menos 500.000 € en criptodivisa robada.
Esta misma semana, en la última fase de la operación hasta el momento, se ha procedido a la investigación de otra persona, la cual ejercía un control sobre el supuesto autor a través del consumo de drogas vinculadas a rituales como el del Sapo Bufo.
Colaboración entre Guardia Civil y Sector Privado
La plena disposición por parte de la víctima, junto con el trabajo realizado por la empresa experta en ciberseguridad, que asistió a la misma, facilitó un intercambio de información con gran fluidez, lo que resultó de capital importancia en la resolución de esta investigación.
La operación ha sido llevada a cabo por agentes del Departamento Contra el Cibercrimen de la Unidad Central Operativa de la Guardia Civil y dirigida por el Juzgado de Instrucción número 12 de Madrid.
Cambio de señalización en la Calle Bailén
Cambio de señalización en la Calle Bailén de Alcázar de San JuanEn los próximos días tendrá lugar el cambio de señalización en la Calle Bailén, en el tramo comprendido entre las Calles Tomás Tapia y Calle JúpiterSociedad 20 de mayo de 2024 La...
Detenido el autor de un robo en interior de vivienda
Detenido el autor de un robo en interior de vivienda en Alcázar de San JuanLa Policía Local de Alcázar de San Juan, ha detenido infraganti, la pasada madrugada del día 20 de mayo, al autor de un robo en el interior de una viviendaSociedad 20 de...
Los vinos DO La Mancha terminan sus seminarios de promoción exterior Asia
Los vinos DO La Mancha terminan sus seminarios de promoción exterior AsiaDentro del programa European Wine Ambassadors que financia la UE destinada a la promoción de vinos de calidad entre el público profesional asiáticoSociedad 20 de mayo de...
El motivo de la dedicatoria del Quijote de 1605 al duque de Béjar, pudiera estar cerca
El motivo de la dedicatoria del Quijote de 1605 al duque de Béjar, pudiera estar cerca Es todavía una incógnita el motivo por el que, en 1605, Miguel de Cervantes Saavedra dedicó el Ingenioso Hidalgo Don Quijote de la Mancha al duque de Béjar,...
El equipo máster asciende a primera división en la liga de Clubes CLM
El equipo máster asciende a primera división en la liga de Clubes CLMEl Sábado 18 de mayo se disputó la quinta y última jornada de Liga máster CLM donde se decidían las clasificaciones finales de los clubes máster de la región según División...
La villacañera Liz Lobato será nombrada hija adoptiva de CLM en el Día de la Región
La villacañera Liz Lobato será nombrada hija adoptiva de Castilla-La Mancha en el Día de la RegiónCastilla-La Mancha entregará hasta 39 reconocimientos el 31 de mayoSociedad 20 de mayo de 2024La directora y actriz, Liz Lobato, será reconocida...
“La Piscina Vacía” consigue su primer premio en un Festival Internacional de Cine en Girona
“La Piscina Vacía” consigue su primer premio en un Festival Internacional de Cine en GironaEl cortometraje “La piscina vacía”, del cineasta alcazareño Pablo Conde, ha conseguido su primer premio en festivalesSociedad 20 de mayo de 2024Ha sido...
El próximo curso escolar comenzará, para la mayor parte de las enseñanzas, el 10 de septiembre de 2024 y finalizará el 18 de junio de 2025
El próximo curso escolar comenzará, para la mayor parte de las enseñanzas, el 10 de septiembre de 2024 y finalizará el 18 de junio de 2025El consejero de Educación, Cultura y Deportes, Amador Pastor, ha destacado que la normativa aprobada...
La marea rosa vuelve a inundar las calles en la VIII Carrera de la Mujer
La marea rosa vuelve a inundar las calles en la VIII Carrera de la Mujer de Alcázar de San JuanLa Carrera de la Mujer de Alcázar de San Juan ha congregado entorno a 2.800 personas que han participado visibilizando la lucha contra el...
El Gobierno regional destaca el valor “educativo, formativo y social” del deporte a través de su conocimiento y su práctica
El Gobierno regional destaca el valor “educativo, formativo y social” del deporte a través de su conocimiento y su prácticaEl director general de Universidades, Investigación e Innovación, Ricardo Cuevas, ha participado en la jornada ‘Nadar en...
“La piel del Agua” está formada por botijos decorados por artistas contemporáneos, como Dalí, Canogar, Forges o Mingote
“La piel del Agua” está formada por botijos decorados por artistas contemporáneos, como Dalí, Canogar, Forges o MingoteEl Centro de Interpretación del Molino Manchego “Gigantes del Quijote” acoge hasta el 30 de junio una muestra de la colección...
Del 17 al 18 de mayo Viñetalcázar, II Encuentro de autoras y autores de cómic, manga y novela gráfica
Del 17 al 18 de mayo Viñetalcázar, II Encuentro de autoras y autores de cómic, manga y novela gráfica en Alcázar de San JuanLa segunda edición de Viñetalcázar tendrá lugar este fin de semana. Una de las principales novedades serán “los/as...
Respeto y deportividad, en las V Olimpiadas de Valores
Respeto y deportividad, en las V Olimpiadas de Valores en Alcázar de San JuanHonradez, trabajo en equipo, deportividad, humildad, compañerismo y respeto, son las seis cualidades que se han trabajado en las V Olimpiadas de Valores del Deporte en...
Juan “El molinero” pregonará las Fiestas 2024
Juan “El molinero” pregonará las Fiestas de Campo de Criptana 2024Estos “desaforados gigantes de largos brazos” que pueblan la Sierra, seña de identidad cultural del patrimonio manchego, han hecho del pregonero de las Fiestas 2024, Juan...
101 personas participan en el Programa de Apoyo Activo al Empleo
101 personas participan en el Programa de Apoyo Activo al Empleo en Alcázar de San JuanSon 42 las personas beneficiarias del Programa de Apoyo Activo al Empleo en Alcázar de San Juan, que están recibiendo formación previa de las 101...
La Consejera Portavoz del Gobierno Regional ha puesto en valor el Programa Corresponsables
La Consejera Portavoz del Gobierno Regional ha puesto en valor el Programa Corresponsables que en Campo de Criptana atiende a 210 familiasConsejera Portavoz del Gobierno Regional, Esther Padilla, acompañada por el Alcalde Santiago Lázaro, la...
En marcha el nuevo plan de empleo regional
En marcha el nuevo plan de empleo regional en ManzanaresEsta nueva iniciativa laboral da trabajo a 59 personas desempleadas de la localidad en labores limpieza y servicioSociedad 16 de mayo de 2024 El nuevo plan de empleo de la Junta de...
José Manuel Aragonés Roncero nuevo concejal del Ayuntamiento
José Manuel Aragonés Roncero toma posesión de su cargo como nuevo concejal del Ayuntamiento de HerenciaEste miércoles se ha celebrado una nueva sesión del pleno, en esta ocasión extraordinario, para entre otros temas, realizar el sorteo de las...
La Gerencia homenajea a los 29 residentes que finalizan su etapa de formación
La Gerencia de Alcázar de San Juan homenajea a los 29 residentes que finalizan su etapa de formación en esta área sanitaria De los 29 especialistas que han terminado su formación, ocho corresponden a Medicina Familiar y Comunitaria, ocho a...
CSIF alerta sobre las secuelas de las agresiones e insiste en garantizar la seguridad de los trabajadores
CSIF alerta sobre las secuelas de las agresiones e insiste en garantizar la seguridad de los trabajadoresLa Central Sindical ha tomado parte en Villacañas en la concentración de repulsa a la agresión sufrida el pasado domingo, centro de salud...
Alba Reguillo Subcampeona de España de 100km en ruta
Alba Reguillo Subcampeona de España de 100km en rutaSotillo de La Adrada, Ávila, acogía este domingo el Campeonato de España y Autonómico de Ultrafondo de 100 y 50 kilómetros en Ruta tanto en categoría Absoluta como MásterDeportes 16 de mayo de...
El Consejo de Gobierno aprueba un total de 39 distinciones con motivo del Día de la Región
El Consejo de Gobierno aprueba un total de 39 distinciones con motivo del Día de la Región, cuyo acto institucional tendrá lugar en la ciudad de ToledoLa consejera Portavoz, Esther Padilla, ha explicado hoy, en rueda de prensa, que se ha dado...
VOX celebra San Isidro con los agricultores de la provincia
VOX celebra San Isidro con los agricultores de la provinciaPedro Narro, candidato de VOX al Parlamento Europeo, participó en todos los actos de la jornadaPolítica 16 de mayo de 2024El día de San Isidro ha supuesto para VOX una intensa jornada,...
Convocado el primer Concurso de Fotografía Arqueológica
La Asociación Amigos de ArqueoVillacañas convoca el primer Concurso de Fotografía ArqueológicaLa Asociación Amigos de ArqueoVillacañas ha convocado el concurso de fotografía “Arqueológica” con la idea de promocionar los distintos enclaves...
Comienzan las exhumaciones de cinco nuevas fosas comunes en el cementerio
Comienzan las exhumaciones de cinco nuevas fosas comunes en el cementerio de ManzanaresLa empresa Drakkar es la encargada de llevar a cabo los trabajos dentro del proyecto impulsado por el Ayuntamiento de ManzanaresSociedad 15 de mayo de...
Confeccionado el dispositivo de seguridad para las Romerías de San Isidro y Virgen de la Cabeza
Confeccionado el dispositivo de seguridad para el disfrute de las Romerías de San Isidro y Virgen de la Cabeza en HerenciaEl alcalde Sergio García-Navas ha mantenido una reunión con Javier Cárceles, sargento de la Guardia Civil y Luis...
Lucas-Torres afirma que el Día de San Isidro ha arrancado con un nuevo decreto Zona ZEPA
Lucas-Torres afirma que el Día de San Isidro ha arrancado con una Zona ZEPA que recorta ayudas y "obvia" las alegaciones de agricultores y ayuntamientosSeñala que Page ha abandonado a la agricultura ecológica y las necesidades de agua para la...