MADRID

DETENIDOS CINCO "HACKERS" QUE HABÍAN ATACADO MÁS DE 21.000 PÁGINAS DE LA RED

MADRID
SERVIMEDIA

Agentes de la Policía Nacional han detenido a cinco jóvenes pertenecientes a uno de los grupos de "hackers" más activos de la Red. Los arrestados, dos de ellos de 16 años, son los presuntos autores del ataque a la web de Izquierda Unida.

Este grupo ostentaba el quinto puesto en el ranking mundial de "hackers", según una página web que mantiene una base de datos de ataques cibernéticos a sitios de Internet.

Se les atribuyen más de 21.000 ataques a otras tantas páginas web en un periodo de dos años. Habían atacado la web de una empresa de telefonía, y sitios gubernamentales de EEUU, Latinoamérica y Asia. Sustituían sin autorización el contenido de la página principal de un espacio web por otro, generalmente de tipo reivindicativo.

La operación ha sido coordinada por el Grupo de Seguridad Lógica de la Brigada de Investigación Tecnológica de la Policía Nacional. Ha contado con la colaboración de agentes de la Brigada Provincial de Policía Judicial de Burgos, Málaga, Valencia y Sabadell, según informó hoy la Dirección General de la Policía y de la Guardia Civil.

Una actuación policial que coincide con la celebración del Día Internacional de Internet cuyo objetivo es promover la importancia de las Tecnologías de la Información y la Comunicación en una sociedad global.

ATAQUE A IU

La investigación se inició a principios de marzo tras la denuncia del proveedor de servicios que alojaba la pagina web de Izquierda Unida. Su servidor fue atacado y quedaron inutilizados quince portales web ubicados en el mismo.

Como consecuencia, a pocos días de las elecciones generales, la página web quedó inaccesible y su contenido fue sustituido por una caricatura de dos líderes políticos de otros grupos firmada por los "hackers".

La dirección de Izquierda Unida se ha puesto en contacto con los responsables de la Brigada de Investigación Tecnológica de la Policía Nacional para trasmitirles su felicitación por las detenciones, reconociendo la dificultad de estas investigaciones en las que los delincuentes son expertos conocedores de la seguridad y laxitud de los sistemas informáticos.

Los autores del ataque, que autodenominaban a su grupo como un laboratorio de investigación en seguridad informática, eran cinco jóvenes estudiantes, dos de ellos menores de edad.

Uno de los responsables había publicado artículos relacionados con técnicas de "hacking" en foros de seguridad informática conocidos a nivel mundial e incluso diseñaba sus propios "exploits" y "troyanos" (programas maliciosos que explotan fallos de seguridad y vulnerabilidades de los sistemas).

"DEFACERS" PROFESIONALES

Sustituían los contenidos de las webs atacadas con mensajes reivindicativos y de ciberprotesta e incluían en las mismas imágenes de simbología anarquista. En la comunidad "hacker" existe la idea bastante extendida de que los "deface" son hechos no sólo inofensivos, sino que contribuyen al mantenimiento de la seguridad en la Red. Mediante estos ataques alertan a los administradores de la existencia de vulnerabilidades en sus espacios web. Sin embargo, en muchas ocasiones estas acciones provocan costosos daños.

Las técnicas utilizadas en este tipo de intrusiones exigen en muchos casos conseguir privilegios de administrador en la máquina. Para conseguirlos se utilizan "exploits" y "rootkits" que a menudo tienen efectos secundarios irreversibles sobre el sistema operativo de los servidores.

En el caso de Izquierda Unida los atacantes "secuestraron" totalmente el servidor modificando incluso la contraseña de administración del mismo. Fue necesario reinstalar totalmente el software y restaurar una copia de seguridad para restablecerlo a su estado anterior.

La investigación ha culminado con la detención de cinco jóvenes en las provincias de Barcelona, Burgos, Málaga y Valencia. No se conocían personalmente y coordinaban sus acciones a través de Internet. Mantenían contactos con otros miembros del grupo en el extranjero, principalmente en Latinoamérica. Se han practicado cuatro registros en los que han sido intervenidos veinte equipos informáticos y diversa documentación que está siendo analizada.

(SERVIMEDIA)
17 Mayo 2008
J