Red de hackeo intervino más de 400.000 correos desde Valledupar
A PERSONAS Y ENTIDADES DEL ESTADO
Una central de hackeo, que mediante falsos correos, había logrado hackear más de 400 mil correos de entidades, funcionarios y ciudadanos del común y tenía perfiladas 240 víctimas, fue desmantelada en las últimas horas por la Policía Nacional en el municipio de Valledupar.
Según las autoridades, operaba desde un inmueble ubicado en la capital del Cesar, desde donde a través de la modalidad de Herramienta de Acceso Remoto (RAT) les permitía acceder a todo tipo de contraseñas, correos, imágenes, capturas de pantalla, archivos y bases de datos de los dispositivos infectados.
Afirman las autoridades, con ese modus operandi, esta red logró obtener acceso a correos electrónicos de centenares de personas adscritas a por lo menos cinco entidades del Estado y particulares que se vieron afectados en aspectos como información confidencial e incluso recursos patrimoniales.
Entre los correos hackeados las autoridades informaron que 2.717 corresponden a funcionarios de instituciones gubernamentales, entre ellos 116 de la Presidencia de la República.
La investigación que marcó el fin de esta red de hackeo inició con la denuncia instaurada por una funcionaria de la Presidencia de la República, quien el 13 de agosto de 2019 recibió un correo malicioso que suplantaba a la Fiscalía General de la Nación alertando sobre una supuesta citación a un proceso penal.
El desmantelamiento de esta red se logró tras una operación en el inmueble en Valledupar donde las autoridades encontraron más de 1 millón de capturas de pantalla de diferentes víctimas y 1.500 muestras de Malware (mensaje distintas una de la otra para capturar la información que querían secuestrar).
Mediante labores de ingeniería inversa, el C4 y la DIJIN constataron que esta red criminal tenía ya perfiladas 240 víctimas nuevas, cuyos equipos estaban a punto de ser controlados desde esa sofisticada sala de cómputo.
Durante las diligencias fueron incautados 22 dispositivos electrónicos y se logró la captura de uno de los cerebros de este entramado delictivo, quien fue imputado y enviado a la cárcel por concierto para delinquir, uso de software malicioso, violación de datos personales y acceso abusivo a un sistema informático. Hay otra orden de captura expedida y el proceso continúa para identificar a posibles cómplices de estas personas que vulneraron la seguridad informática de muchos colombianos.