Высокий суд признает трудности, связанные с пресечением распространения данных, похищенных в результате кибератаки на судебные органы.
Испания 2023-09-06 00:51:49 Телеграм-канал "Новости Испании"
Audiencia Nacional подчеркивает существующие трудности в пресечении "распространения" компьютерных данных, похищенных в ходе кибератаки, совершенной в октябре 2022 г. на Судебный нейтральный пункт (PNJ) - коммуникационную сеть, связывающую судебные органы с другими государственными учреждениями, например, с Налоговым управлением. Несмотря на интенсивное расследование, проведенное после взлома и ареста трех предполагаемых участников, суд подчеркивает, что "количество" похищенных материалов (а также их последующая незаконная продажа третьим лицам) вызвало "распространение, которое невозможно остановить в настоящее время", согласно постановлению Уголовной палаты от 27 июля, которое также подтверждает предварительное заключение Хуана Карлоса Ортеги, которого судья Хосе Луис Калама определил как "крупнейшего покупателя" данных, полученных в результате этой хакерской операции. PNJ, находящийся под управлением Генерального совета судебной власти (CGPJ), подвергся скоординированной атаке в период с 18 по 20 октября. Хакеры использовали Punto Neutro в качестве шлюза для доступа к конфиденциальной информации тысяч испанцев: например, они завладели налоговыми записями более полумиллиона налогоплательщиков с целью их продажи. Согласно обвинительному заключению, преступная операция состояла из нескольких этапов: хакеры изучили функционирование НПК, разработали шаблоны для имитации работы сайта для его обычных пользователей, активизировали пишинг-кампании (рассылку фишинговых сообщений) для получения паролей чиновников и, получив доступ с украденными учетными данными, развернули процесс выполнения массированных запросов и извлечения данных в автоматизированном режиме. Все похищенные материалы были перенесены на два сервера, размещенных в Литве, а затем, как описал судья Калама, проданы третьим лицам через платформу uSms с оплатой в криптовалютах. Очевидно, что чем больше людей имеют доступ к информации, тем сложнее становится сдерживать ее распространение. После обнаружения кибератаки Национальная аудиенция начала расследование, которое в течение нескольких месяцев оставалось секретным. Национальная полиция назвала расследование операцией "Пусада" и уже арестовала трех человек. Первым пал Хосе Луис Уэртас (José Luis Huertas) под псевдонимом Alcasec, молодой хакер в возрасте всего 19 лет, считавшийся организатором взлома NPC. Сам Алькасек, арестованный в марте прошлого года в Мадриде и освобожденный в мае после сотрудничества с правосудием, признался в содеянном. Вторым арестованным стал 29-летний Даниэль Баильо. Байло, захваченный в Картахене (Мурсия), использовал прозвище Кермит (оригинальное имя куклы, известной в Испании как La Rana Gustavo (лягушонок Кермит), а в Латинской Америке как La Rana René (лягушонок Кермит). По мнению следователей, он сотрудничал с Alcasec и "участвовал в незаконном получении различных учетных данных пользователей для осуществления кибератак". Он также управлял цифровой идентификацией, использовавшейся для приобретения похищенных данных. Национальная полиция определяет Баильо как хакера, который часто посещал "очень избранные киберпреступные форумы", где пользовался "высокой репутацией", а также был "экспертом в области анонимизации, оперативных мер безопасности, шифрования коммуникаций и мультиидентификации". Третья часть головоломки встала на свои места 11 июля, когда агенты арестовали Хуана Карлоса Ортегу по кличке Лонастрамп в Дос-Эрманасе (Севилья). Судья Хосе Луис Калама, которому 25 лет и у которого двое детей, считает себя "самым крупным покупателем" данных, похищенных в ходе кибератаки на судебную систему, которые он затем использовал для совершения компьютерных афер. В постановлении о заключении его под стражу магистрат указывает, что он приобрел 30 пакетов, содержащих 15 284 записи с персональной и банковской информацией о более чем тысяче испанских налогоплательщиков. По меньшей мере 20 из них подали заявление в полицию, обнаружив, что у них выманили более 100 000 евро. Полиция также изъяла у Лонастрампа ружье с перекрещивающимися стволами, пистолет и пистолет-пулемет. В своем постановлении от 27 июля, к которому имеет доступ EL PAÍS, Уголовная палата подтверждает предварительное заключение Ортеги, считая, что существует высокий риск побега и рецидива преступлений. "Имеются достаточные доказательства prima facie участия апеллянта в каждом из указанных преступных деяний", - настаивал суд.