diciembre 27, 2024 8:20 am
5.8 C
Madrid

Detenidos por hackear y robar 6 millones de euros a una empresa de criptomonedas

La operación, denominada 3COIN, ha resuelto el primer caso en España de estas características

La Guardia Civil ha detenido a cinco personas por hackear a una empresa española ubicada en Madrid y dedicada a la custodia de criptodivisas. Los hechos ocurrieron en 2020 y, presuntamente, robaron seis millones de euros en criptomonedas, propiedad de miles de inversores.

La operación, denominada 3COIN, ha resuelto el primer caso en España de estas características, ha estado dirigida por el Juzgado de Instrucción número 12 de Madrid y se ha desarrollado en Tenerife, Bilbao y Barcelona. Los hechos se pusieron en conocimiento el Departamento contra el Cibercrimen de la Unidad Central Operativa (UCO) de la Guardia Civil, que ante el elevado número de personas afectadas y del valor de lo sustraído, dio absoluta prioridad a la investigación.

Descarga ilegal de un contenido multimedia ‘pirata’

Los investigadores descubrieron que el origen del ataque fue una descarga ilegal por parte de un trabajador de la empresa de una película de un portal de contenido multimedia pirata. Los archivos que conformaban esta película contenían un virus informático altamente sofisticado, que permitió a los atacantes hacerse con el control absoluto del ordenador del empleado y usarlo como cobertura para acceder a la empresa.

- Publicidad -

Dicha descarga se produjo más de medio año antes de que se produjeran los hechos y permitió a los atacantes conocer con detalle todos los procesos internos de la empresa y preparar sus acciones.

El ataque se produjo en pleno verano, una vez que los miembros del grupo conocían todos los procedimientos, características y estructura de la empresa y por medio de una red de ordenadores interpuesta dieron la orden de transacción de criptomonedas por valor de seis millones de euros.

Detenidos por hackear y robar 6 millones de euros a una empresa de criptomonedas 1

Billeteras y blanqueo de capitales

Las criptomonedas sustraídas fueron transferidas a billeteras bajo el control de los atacantes, donde estuvieron inmovilizadas durante seis meses para no llamar la atención de la policía. Una vez se sintieron seguros, empezaron a mover las criptomonedas usando un complejo entramado de billeteras electrónicas de blanqueo de capitales.

- Publicidad -

Los agentes pudieron identificar en Barcelona al supuesto operador de la página web de descargas ilegales desde la que se distribuyó el virus informático que propició el ataque. Otras vías de investigación tecnológica permitieron identificar a cuatro personas más que supuestamente recibieron parte de las criptomonedas sustraídas, todos ellos sin relación aparente.

Detención de cinco personas

Por ello agentes contra el Cibercrimen de la Unidad Central Operativa (UCO) de la Guardia Civil llevaron a cabo cuatro registros en Tenerife, Bilbao y Barcelona y procedieron a la detención de estas cuatro personas a las que se les intervino material informático de gran interés para la investigación, así como criptomonedas por valor de 900.000 euros relacionadas con el robo.

Analizado todo el material intervenido en estos registros los agentes constataron rastros de la supuesta autoría del ciberataque por parte de uno de los detenidos y localizaron el «malware» tipo troyano utilizado, los movimientos iniciales de las criptodivisas sustraídas y el pago al titular de la página web de descargas desde la que se lanzó el virus.

Una vez constatada la supuesta autoría del ciberataque la investigación se centró en la identificación de los posibles receptores de las criptodivisas sustraídas y su vinculación con el primero y los investigadores llegaron hasta otro hombre que recibió al menos 500.000 euros en criptodivisa robada.

En la última fase de la operación, esta semana, se ha procedido a la investigación de otra persona que ejercía un control sobre el supuesto autor del ciberataque a través del consumo de drogas vinculadas a rituales como el del sapo bufo.

La Guardia Civil advierte de que el mundo de la criptomoneda, pese a sus múltiples aspectos positivos, entraña diferentes peligros tanto para usuarios como para empresas de servicios del sector. Destaca que ha sido clave para la resolución de este caso la plena disposición de la empresa víctima del ciberataque y la colaboración del sector privado de la ciberseguridad.

- Publicidad -
- Publicidad -

ÚLTIMAS NOTICIAS

- Publicidad -

La Cofece avala el acuerdo entre BBVA y Banco Sabadell en México

La Comisión Federal de Competencia Económica (Cofece) ha aprobado la operación por la que BBVA adquirirá indirectamente...

La San Silvestre de Galapagar ofrecerá música, pinchos y caldo a los corredores

Las inscripciones online finalizan el 28 de diciembre a un precio de 12 euros, el 30 y...

Chema Martínez: «El deporte es una escuela de valores que nos hace mejores personas»

La San Silvestre Vallecana 2024 se alza, una vez más, como el ritual perfecto para despedir el...

Adif y Renfe venden sus terrenos a Madrid Nuevo Norte, el mayor proyecto urbanístico de España

La Operación Chamartín, el proyecto urbanístico más grande de Madrid y de España, es una realidad desde...

Cómo exprimir, al máximo, una Navidad en Madrid

Suena a tópico, pero no decimos ninguna mentira. Madrid (y, por extensión, toda la región) es una...

David Felipe Arranz presenta ‘Crónicas de la España feroz’, una oda a la prensa libre

El pasado martes 17 de diciembre el madrileño Casino de Gran Vía y la Federación de Asociaciones...