{ "@context": "https://schema.org/", "@graph": [ { "@type": "NewsArticle", "mainEntityOfPage": { "@type": "Webpage", "url": "/my-europe/2025/04/13/el-hacker-espanol-alcasec-se-enfrenta-a-3-anos-de-carcel-por-robar-datos-de-mas-de-570000-" }, "headline": "El hacker espa\u00f1ol Alcasec se enfrenta a 3 a\u00f1os de c\u00e1rcel por robar datos de m\u00e1s de 570.000 personas", "description": "La Fiscal\u00eda pide tres a\u00f1os de c\u00e1rcel para Jos\u00e9 Luis Huertas, alias Alcasec, por hackear la web del CGPJ y vender datos bancarios de 571.000 personas, obteniendo ganancias millonarias.", "articleBody": "La Fiscal\u00eda de la Audiencia Nacional solicita tres a\u00f1os de c\u00e1rcel para Jos\u00e9 Luis Huertas, conocido como Alcasec, por atacar la web del Punto Neutro Judicial del CGPJ. El hacker logr\u00f3 extraer datos bancarios de m\u00e1s de 571.000 contribuyentes, un ataque que le permiti\u00f3 obtener ganancias millonarias por la venta de esta informaci\u00f3n.En el escrito de acusaci\u00f3n se le aplica la atenuante muy cualificada de confesi\u00f3n tard\u00eda, lo que reduce la petici\u00f3n de condena por los delitos continuados de ilegal a sistemas inform\u00e1ticos y descubrimiento y revelaci\u00f3n de secretos. Su colaboraci\u00f3n con la Justicia ha permitido el decomiso de 863.000 euros procedentes de la venta de los datos robados.Los otros implicados en el casoLa situaci\u00f3n es diferente para los otros dos acusados. Para Daniel Ba\u00edllo, otro hacker implicado, la Fiscal\u00eda pide 4 a\u00f1os y 4 meses de prisi\u00f3n por un delito continuado de ilegal a sistemas inform\u00e1ticos y otro de descubrimiento de secretos. Adem\u00e1s, se le considera cooperador necesario en la revelaci\u00f3n de secretos atribuida a Alcasec.El tercer acusado, Juan Carlos O., se enfrenta a 3 a\u00f1os y 4 meses de c\u00e1rcel como autor material de un delito de descubrimiento de secretos. Seg\u00fan la investigaci\u00f3n, este \u00faltimo compr\u00f3 1.247.727 registros por valor de 109.876 euros con la intenci\u00f3n de lucrarse con ellos.El m\u00e9todo de al sistemaEl sofisticado ataque comenz\u00f3 en octubre de 2021, cuando Alcasec contrat\u00f3 dos sistemas de almacenamiento masivo con una empresa lituana utilizando una cuenta de correo creada durante su minor\u00eda de edad para ocultar su identidad.Con \u00e1nimo de il\u00edcito enriquecimiento, obtuvo de Ba\u00edllo un certificado digital robado emitido por la FNMT para la DGT. Este certificado le permiti\u00f3 conectarse remotamente a los sistemas de Tr\u00e1fico y acceder a la red policial mediante una direcci\u00f3n IP interna de la Direcci\u00f3n General de Polic\u00eda.Utilizando estas credenciales, realiz\u00f3 876 conexiones al portal de la Polic\u00eda Nacional entre julio de 2022 y la fecha de su detecci\u00f3n. Estos hechos est\u00e1n siendo investigados separadamente en el Juzgado de Instrucci\u00f3n 50 de Madrid.La infiltraci\u00f3n en el sistema judicialUna vez dentro de la intranet policial, Alcasec consigui\u00f3 credenciales de un funcionario de la Polic\u00eda Nacional y logr\u00f3 navegar a trav\u00e9s de la red SARA (Sistema de Aplicaciones y Redes para las istraciones).Este le permiti\u00f3 conectarse con la web del Punto Neutro Judicial del CGPJ, desde donde obtuvo las credenciales de un de un Juzgado de Bilbao que utiliz\u00f3 para comprobar el funcionamiento del sistema.Junto con Ba\u00edllo, crearon una p\u00e1gina web falsa que simulaba ser el portal de al PNJ para capturar m\u00e1s credenciales. Ba\u00edllo contrat\u00f3 el dominio malicioso \u0022cgpj-pnj.com\u0022 con un subdominio que apuntaba a una direcci\u00f3n IP ubicada en Rusia.El robo masivo de datosTras acceder al PNJ con las credenciales capturadas, Alcasec envi\u00f3 comunicaciones a distintos juzgados con enlaces que redirig\u00edan a su p\u00e1gina falsa, obteniendo as\u00ed las claves de otros s del sistema judicial.Con las credenciales de dos funcionarios judiciales que cayeron en la trampa, realiz\u00f3 438.099 peticiones al servicio web de \u0022cuentas bancarias ampliadas\u0022 de la Agencia Tributaria, seguidas por un segundo ataque.El CGPJ bloque\u00f3 las cuentas comprometidas al detectar la actividad sospechosa y puso los hechos en conocimiento de la Audiencia Nacional. Con la ayuda del Centro Criptol\u00f3gico Nacional se logr\u00f3 bloquear la p\u00e1gina simulada.El alcance del ataque y la venta de datosSeg\u00fan el CCN, las entidades afectadas por la sustracci\u00f3n de datos fueron Catastro, Agencia Tributaria, DGT, INE, Seguridad Social, SEPE y Polic\u00eda Nacional. La Agencia Tributaria confirm\u00f3 que estas consultas masivas afectaron a 571.210 personas f\u00edsicas, mientras que las consultas individualizadas realizadas previamente afectaron a 373 n\u00fameros NIF, algunos pertenecientes a personas con relevancia p\u00fablica.Para comercializar los datos robados, Alcasec cre\u00f3 el portal uSms, donde introdujo 574.908 registros extra\u00eddos del PNJ. Las transacciones se realizaban a trav\u00e9s de la pasarela de pagos en criptomonedas Plisio.El portal, que lleg\u00f3 a tener 17 bases de datos a la venta, contaba con 1.746 s registrados, de los cuales 518 realizaron compras correspondientes a m\u00e1s de 30 millones de registros vendidos, generando ingresos de 1.866.175 euros.", "dateCreated": "2025-04-13T10:43:18+02:00", "dateModified": "2025-04-14T11:04:05+02:00", "datePublished": "2025-04-13T10:58:17+02:00", "image": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Farticles%2Fstories%2F09%2F19%2F58%2F64%2F1440x810_cmsv2_f98e0bd9-0243-5d9f-ad60-66a93fab6141-9195864.jpg", "width": 1440, "height": 810, "caption": "Alcasec, condenado a tres a\u00f1os de c\u00e1rcel", "thumbnail": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Farticles%2Fstories%2F09%2F19%2F58%2F64%2F432x243_cmsv2_f98e0bd9-0243-5d9f-ad60-66a93fab6141-9195864.jpg", "publisher": { "@type": "Organization", "name": "euronews", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png" } }, "author": [ { "@type": "Person", "familyName": "Maturana", "givenName": "Jes\u00fas", "name": "Jes\u00fas Maturana", "url": "/perfiles/2908", "worksFor": { "@type": "Organization", "name": "Euronews", "url": "/", "logo": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png", "width": 403, "height": 60 }, "sameAs": [ "https://www.facebook.com/es.euronews", "https://www.instagram.com/euronewses/", "https://flipboard.com/@euronewses", "https://twitter.com/euronewses", "https://www.linkedin.com/company/euronews" ] }, "sameAs": "https://www.x.com/matutweet", "jobTitle": "Responsable d'Edition", "memberOf": { "@type": "Organization", "name": "Equipe de langue espagnole" } } ], "publisher": { "@type": "Organization", "name": "Euronews", "legalName": "Euronews", "url": "/", "logo": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png", "width": 403, "height": 60 }, "sameAs": [ "https://www.facebook.com/es.euronews", "https://www.instagram.com/euronewses/", "https://flipboard.com/@euronewses", "https://twitter.com/euronewses", "https://www.linkedin.com/company/euronews" ] }, "articleSection": [ "Noticias de Europa" ], "isAccessibleForFree": "False", "hasPart": { "@type": "WebPageElement", "isAccessibleForFree": "False", "cssSelector": ".poool-content" } }, { "@type": "WebSite", "name": "Euronews.com", "url": "/", "potentialAction": { "@type": "SearchAction", "target": "/search?query={search_term_string}", "query-input": "required name=search_term_string" }, "sameAs": [ "https://www.facebook.com/es.euronews", "https://www.instagram.com/euronewses/", "https://flipboard.com/@euronewses", "https://twitter.com/euronewses", "https://www.linkedin.com/company/euronews" ] } ] }
NewsletterNewslettersEventsEventosPodcastsVideosAfricanews
Loader
Encuéntranos
InstagramFlipboardLinkedin
PUBLICIDAD

El hacker español Alcasec se enfrenta a 3 años de cárcel por robar datos de más de 570.000 personas

Alcasec, condenado a tres años de cárcel
Alcasec, condenado a tres años de cárcel Derechos de autor Alcasec YouTube
Derechos de autor Alcasec YouTube
Por Jesús Maturana
Publicado Ultima actualización
Compartir esta noticiaComentarios
Compartir esta noticiaClose Button

La Fiscalía pide tres años de cárcel para José Luis Huertas, alias Alcasec, por hackear la web del CGPJ y vender datos bancarios de 571.000 personas, obteniendo ganancias millonarias.

PUBLICIDAD

La Fiscalía de la Audiencia Nacional solicita tres años de cárcel para José Luis Huertas, conocido como Alcasec, por atacar la web del Punto Neutro Judicial del CGPJ. El hacker logró extraer datos bancarios de más de 571.000 contribuyentes, un ataque que le permitió obtener ganancias millonarias por la venta de esta información.

En el escrito de acusación se le aplica la atenuante muy cualificada de confesión tardía, lo que reduce la petición de condena por los delitos continuados de ilegal a sistemas informáticos y descubrimiento y revelación de secretos. Su colaboración con la Justicia ha permitido el decomiso de 863.000 euros procedentes de la venta de los datos robados.

Los otros implicados en el caso

La situación es diferente para los otros dos acusados. Para Daniel Baíllo, otro hacker implicado, la Fiscalía pide 4 años y 4 meses de prisión por un delito continuado de ilegal a sistemas informáticos y otro de descubrimiento de secretos. Además, se le considera cooperador necesario en la revelación de secretos atribuida a Alcasec.

El tercer acusado, Juan Carlos O., se enfrenta a 3 años y 4 meses de cárcel como autor material de un delito de descubrimiento de secretos. Según la investigación, este último compró 1.247.727 registros por valor de 109.876 euros con la intención de lucrarse con ellos.

El método de al sistema

El sofisticado ataque comenzó en octubre de 2021, cuando Alcasec contrató dos sistemas de almacenamiento masivo con una empresa lituana utilizando una cuenta de correo creada durante su minoría de edad para ocultar su identidad.

Con ánimo de ilícito enriquecimiento, obtuvo de Baíllo un certificado digital robado emitido por la FNMT para la DGT. Este certificado le permitió conectarse remotamente a los sistemas de Tráfico y acceder a la red policial mediante una dirección IP interna de la Dirección General de Policía.

Utilizando estas credenciales, realizó 876 conexiones al portal de la Policía Nacional entre julio de 2022 y la fecha de su detección. Estos hechos están siendo investigados separadamente en el Juzgado de Instrucción 50 de Madrid.

La infiltración en el sistema judicial

Una vez dentro de la intranet policial, Alcasec consiguió credenciales de un funcionario de la Policía Nacional y logró navegar a través de la red SARA (Sistema de Aplicaciones y Redes para las istraciones).

Este le permitió conectarse con la web del Punto Neutro Judicial del CGPJ, desde donde obtuvo las credenciales de un de un Juzgado de Bilbao que utilizó para comprobar el funcionamiento del sistema.

Junto con Baíllo, crearon una página web falsa que simulaba ser el portal de al PNJ para capturar más credenciales. Baíllo contrató el dominio malicioso "cgpj-pnj.com" con un subdominio que apuntaba a una dirección IP ubicada en Rusia.

El robo masivo de datos

Tras acceder al PNJ con las credenciales capturadas, Alcasec envió comunicaciones a distintos juzgados con enlaces que redirigían a su página falsa, obteniendo así las claves de otros s del sistema judicial.

Con las credenciales de dos funcionarios judiciales que cayeron en la trampa, realizó 438.099 peticiones al servicio web de "cuentas bancarias ampliadas" de la Agencia Tributaria, seguidas por un segundo ataque.

El CGPJ bloqueó las cuentas comprometidas al detectar la actividad sospechosa y puso los hechos en conocimiento de la Audiencia Nacional. Con la ayuda del Centro Criptológico Nacional se logró bloquear la página simulada.

El alcance del ataque y la venta de datos

Según el CCN, las entidades afectadas por la sustracción de datos fueron Catastro, Agencia Tributaria, DGT, INE, Seguridad Social, SEPE y Policía Nacional. La Agencia Tributaria confirmó que estas consultas masivas afectaron a 571.210 personas físicas, mientras que las consultas individualizadas realizadas previamente afectaron a 373 números NIF, algunos pertenecientes a personas con relevancia pública.

Para comercializar los datos robados, Alcasec creó el portal uSms, donde introdujo 574.908 registros extraídos del PNJ. Las transacciones se realizaban a través de la pasarela de pagos en criptomonedas Plisio.

El portal, que llegó a tener 17 bases de datos a la venta, contaba con 1.746 s registrados, de los cuales 518 realizaron compras correspondientes a más de 30 millones de registros vendidos, generando ingresos de 1.866.175 euros.

Ir a los atajos de accesibilidad
Compartir esta noticiaComentarios

Noticias relacionadas

Francia acusa a la inteligencia rusa de una serie de ciberataques de alto nivel

Ciberataque a la Agencia Tributaria: ¿Qué se sabe del hackeo con el ransomware Trinity?

¿Cuánto tardará un hacker en descifrar una contraseña en 2024?