Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Alcasec detenido por octava vez en la operación Borraska


 ¿Qué tienen en común HBO, BiciMAD, Burger King, Sanidad, la Policía Nacional y el Ministerio del Interior? Aunque parezca un acertijo, la respuesta es seria. Todos ellos fueron víctimas de ataques informáticos de José Luis Huertas, alias Alcasec. Cuando él todavía tenía 19 años fue detenido por perpetrar el ciberataque de octubre de 2022 al Consejo General del Poder Judicial (CGPJ), mediante el que accedió a datos bancarios de 575.186 contribuyentes, parte de los cuales habrían sido vendidos a terceros. 


Ahora, a sus 21 años, ha sido detenido de nuevo en el marco de la operación Borraska, en la que también han detenido a Francisco Martínez, quien fuera secretario de Estado con Mariano Rajoy y otras dos personas vinculadas con la trama. Concretamente se les vincula con una red que robó información de millones de ciudadanos.

¿De qué se les acusa?

Según la Comisaría General de Información, unidad de la Policía Nacional que practicó su detención, esta red de alta especialización tecnológica se dedicaba a cometer ciber ataques a organismos públicos y empresas estratégicas, a través de un sofisticado sistema —con identidades falsas, criptomonedas, cifrado extremo y rutas anónimas—, para hacerse  con "información sensible" de millones de ciudadanos, entre los que se incluyen datos personales procedentes de sistemas educativos, el registro civil, abonos de transportes o plataformas de facturación de compañías eléctricas.

La información sustraída se conseguía mediante ciberataques e intrusiones informáticas reiteradas que se planificaban contra sistemas de organismos públicos y privados y que han sido ejecutadas de forma sostenida durante años.

Estos ataques se daban de manera sistemática y sostenida en el tiempo, contra infraestructuras informáticas de organismo públicos, empresas del sector energético, puertos, sistemas de transporte, redes telefónicas y plataformas educativas. 


La presunta organización criminal habría desarrollado una infraestructura tecnológica sofisticada y altamente compartimentada, diseñada para maximizar la extracción, almacenamiento, procesamiento y explotación de los datos que obtenían de forma ilícita, minimizando su exposición jurídica y operativa, según informan la Policía.

El otro gran 'golpe' de Alcasec

El 'gran' ciberataquede Alcasec tuvo lugar el 18 y el 20 de octubre de 2022 gracias a que el joven consiguió de forma ilícita las claves de dos funcionarios de la Administración de Justicia. Con ellas accedió, de acuerdo con el auto del juez, al Punto Neutro Judicial del CGPJ, la red de telecomunicaciones que conecta los órganos judiciales con otras instituciones y que se gestiona desde el CGPJ, que fue el que alertó del ciberataque. Desde ahí entró en la base de datos de 'cuentas ampliadas' de la Agencia Tributaria, de las que obtuvo información bancaria de más de medio millón de contribuyentes. 

Esa información, según reconocía el propio investigado, fue transferida a dos servidores alojados en Lituania, desde los que se vendieron datos personales de múltiples afectados a través de la plataforma uSms. Los pagos por esa información se realizaban en criptomonedas e iban dirigidos a los denominados 'monederos fríos' vinculados a Alcasec y en los que presuntamente recibió ingresos por valor de 553.707 dólares.

'El ojo de Horus'

Las pesquisas comenzaron en noviembre de 2022 cuando los investigadores tuvieron conocimiento, a través de la autoridad judicial, del ciberataque a los sistemas informáticos del CGPJ a través del Punto Neutro Judicial, su red de servicios para acceder a otros organismos de la Administración General del Estado. Como consecuencia de esta intrusión se vieron afectadas otras instituciones públicas, como la Agencia Tributaria, y quedaron expuestos datos personales, números de cuenta y saldos bancarios, entre otros, según explica la Policía Nacional en un comunicado.

El detenido utilizó los ataques y los accesos ilegítimos para crear una base de datos concebida como un servicio de consultas y venta de información ilícita a terceros. Además, desarrolló una plataforma a la que bautizó como Udyat, 'El ojo de Horus'. Con este nombre, establecía un paralelismo entre este símbolo egipcio y la capacidad de esta arquitectura de obtener detalles personales y sensibles. En una entrevista en Youtube, había llegado a jactarse de su acceso a los datos "del 90% de los ciudadanos españoles".

Otros ataques

Sin embargo, ese no era el primer ataque de Huertas. Comenzó su actividad delictiva con 15 años, cuando hackeó HBO y creó más de 150.000 cuentas con dos meses de suscripción gratuita que regaló por Instagram, tal y como él mismo contó en Club 113. Poco después, su víctima fue Bicimad, el servicio de alquiler de bicicletas de Madrid, en cuyos postes hizo aparecer el texto "Hacked by Alcasec". En Burger King, logró que las comandas fueran gratis después de manipular la pantalla de las máquinas de pedido. No obstante, sus objetivos no solo han sido empresas, sino que también subió "de coña" a redes sociales la ficha médica "censurada" de Santiago Abascal.

Tras un registro y una detención, permaneció un tiempo "calmado", pero después retomó su actividad y arremetió contra Mediaset. Lo hizo realmente por "un error", ya que quería cargar contra laSexta y se confundió de grupo audiovisual. Allí, empezó a "coger dinero y comprar en distintos sitios" con una tarjeta digital que guardó "en el móvil", hasta que la compañía se dio cuenta. Todas estas transacciones las realizó, además, a nombre de Paolo Vasile y de allí se llevó, según El Mundo, 300.000 euros.

A continuación, se coló en las bases de datos de la Policía Nacional y del Ministerio del Interior. También accedió a información del Ayuntamiento de Granada y de Fuenlabrada, de donde desvió 53.000 euros a dos cuentas bancarias, y expidió carnés de conducir al hackear la Dirección General de Tráfico (DGT), de acuerdo con ese diario. Como consecuencia de todos estos delitos, ha sido objeto de varias detenciones y ha ingresado en dos centros de menores, según recoge El Confidencial

Ese mismo año, también llevó a cabo un ciberataque contra la compañía eléctrica Holaluz, en el que robó los datos de 37.000 clientes con la intención de venderlos. Además, se le vincula con el hackeo masivo a los sistemas informáticos del Ayuntamiento de Granada —aunque él niega su implicación— y a una consejería de la Comunidad de Madrid. En este último caso, habría manipulado varias nóminas para desviar pagos hacia dos cuentas bancarias, con el objetivo de convertir ese dinero en criptomonedas.

Una vida de lujos

El joven llevaba, cuando fue detenido en 2022, según la Policía, una vida de lujos impropia de su edad y sin actividad laboral: realizaba viajes caros, vestía marcas exclusivas, frecuentaba lugares de ocio y restauración de moda e incluso conducía un vehículo de alta gama. De hecho, se hacía selfies conduciendo este tipo de vehículos por la M-30, y uno de sus subordinados tenía un Porsche valorado en 200.000 euros en el jardín de su casa, de acuerdo con El Mundo.

También las relaciones personales de Alcasec eran llamativas. De acuerdo con dicho periódico, el hacker solía salir con Francisco Nicolás Gómez Iglesias, el pequeño Nicolás, y presuntamente le proporcionaba datos y acceso a las bases robadas. Además, el pirata informático fue representado en detenciones anteriores por Francisco Martínez, ex secretario de Estado de Seguridad con Jorge Fernández Díaz y procesado por la operación Kitchen.

Durante la operación, los agentes registraron el domicilio y un local del detenido, donde intervinieron una gran cantidad de dinero en efectivo, numerosa documentación y efectos y soportes informáticos que están siendo analizados por los investigadores. Además, encontraron una motocicleta y un vehículo de alta gama.

Operación Borraska

La operación se inició en 2024 tras detectarse una serie de ciberataques sistemáticos y sostenidos en el tiempo contra infraestructuras informáticas de organismos públicos, empresas del sector energético, puertos, sistemas de transporte, redes telefónicas y plataformas educativas. La red había desarrollado una plataforma tecnológica integrada que permitía almacenar, indexar y comercializar datos segmentados, individualizados y vinculados a personas físicas, entidades jurídicas y operaciones institucionales.

Esta capacidad les permitía elaborar perfiles completos, cruzar información en tiempo real y ofrecer servicios personalizados de consulta a terceros, que accedían a través de un bot cifrado de la conocida red social Telegram. Toda la operativa estaba alojada en servidores distribuidos en la nube, que el grupo consideraba inaccesibles para los Cuerpos y Fuerzas de Seguridad.

La **Operación Borraska** es una investigación de gran envergadura dirigida por la Audiencia Nacional española, centrada en una red criminal dedicada al robo, comercialización y blanqueo de datos personales de millones de ciudadanos. La operación ha resultado en la detención de figuras clave como José Luis Huertas, conocido como *Alcasec*, y el exsecretario de Estado de Seguridad del PP, Francisco Martínez.

Origen y desarrollo


La investigación comenzó en 2024 tras una denuncia de la Comisión Nacional de los Mercados y la Competencia (CNMC) sobre el robo de datos en el sector de las telecomunicaciones. A medida que avanzaba, se descubrió una organización criminal que accedía ilícitamente a sistemas públicos y privados para recopilar y comercializar datos personales mediante una estructura que simulaba ser una consultoría tecnológica. Utilizaban criptomonedas y servidores en la nube para blanquear los beneficios obtenidos.

 Estructura de la red


La red operaba con una estructura jerarquizada y utilizaba tecnología avanzada para ocultar sus actividades. Los datos robados incluían información sensible de registros educativos, civiles, de transporte, telecomunicaciones y compañías eléctricas. Estos datos eran vendidos en el mercado negro y los beneficios eran blanqueados mediante empresas pantalla. ([Cadena SER][1], [El País][3])

 Detenciones clave


* **José Luis Huertas (*Alcasec*)**: De 21 años, conocido como *Alcasec*, fue arrestado en mayo de 2025. Se le atribuye la autoría de múltiples ciberataques a organismos públicos y empresas, incluyendo el robo de datos de medio millón de contribuyentes del Consejo General del Poder Judicial (CGPJ). 

* **Francisco Martínez**: El exsecretario de Estado de Seguridad durante el gobierno del Partido Popular fue detenido por su presunta implicación en el blanqueo de capitales derivados del tráfico de datos robados. Se le acusa de haber creado empresas para facilitar estas actividades.

* **Otros detenidos**: También fueron arrestados el youtuber Álvaro Martín (pendiente de extradición desde Andorra) y Adrián Molina, presunto socio de la red. ([El País][3])

Impacto y consecuencias


La Operación Borraska ha permitido desmantelar una red criminal que operaba a nivel nacional e internacional, afectando a millones de ciudadanos. Las autoridades continúan investigando para identificar a todos los implicados y determinar el alcance total de los delitos cometidos.


Fuentes:

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.