CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

17/02/2011

La Policía Nacional detiene a un hacker por extorsión a una multinacional de videojuegos

Hacker El hacker accedió sin utilizar técnicas fraudulentas una base de datos de la compañía la semana pasada, y amenazaba con publicar sus descubrimientos.

Agentes de Policía Nacional han detenido, en la provincia de Málaga, a un hacker por extorsión a la multinacional de videojuegos Nintendo Ibérica. Al arrestado se le imputa además un delito de descubrimiento y revelación de secretos.  El "ciberladrón" se apropió de una base de datos de la empresa, que afirma que obtuvo sin utilizar técnicas fraudulentas, y la amenazó con publicarla en un foro y denunciarla ante la Agencia Española de Protección de Datos por lo que él consideraba una negligencia en la custodia de la información de carácter personal de unos 4.000 usuarios.

La investigación se inició a principios del mes de febrero cuando la mercantil afectada puso en conocimiento de los agentes la extorsión que había sufrido por parte de un hacker. El ladrón pretendía llegar a un acuerdo con la sociedad para no denunciarla ante las autoridades competentes al no evitar la intrusión en sus ficheros con los datos personales de miles de clientes. La intención del "pirata informático" era publicar los datos en Internet. El pirata informático, al no recibir respuesta por parte de la compañía afectada, filtró los datos personales de un cliente en un foro de tecnología y videojuegos con gran cantidad de usuarios a nivel mundial. Igualmente público la posesión del listado de clientes. Además, tenía intención de divulgar en Internet la base de datos completa.

Los investigadores localizaron al hacker y procedieron a su detención y así pudieron evitar la publicación de algunos de los usuarios de Nintendo Ibérica.
Según el informe pericial realizado, el especialista concluyó que el joven informático buscó, consultó y modificó información de multitud de clientes y además descargó 55 agendas de eventos de la multinacional que se realizarían en siete ciudades diferentes en el mes de febrero.

La investigación ha sido llevada a cabo por el Grupo de Seguridad Lógica de la BIT de la UDEF Central de la Comisaría General de Policía Judicial y ha contado con la colaboración del Grupo de fraudes III de la UDEV de la Comisaría Provincial de Málaga.

Fuente: CCN-CERT

CSIRT-CV