Detenen 2 persones per atacs al sistema informàtic de Tous

Els atacs es produien des d'una empresa que havia portat durant un temps la gestió informàtica de l'empresa manresana

Redacció
17 de març del 2012
Tous ha rebut atacs informàtics durant els darrers mesos.
Tous ha rebut atacs informàtics durant els darrers mesos. | Web
Tous ha rebut atacs informàtics durant els darrers mesos. Foto: Web

Mossos d'Esquadra de la Unitat Central de Delictes Informàtics han detingut Juan Carlos S.B., de 41 anys d'edat i Juan S.L., de 46 anys d'edat, tots dos de nacionalitat espanyola, com a presumptes autors d'un delicte de danys informàtics.
 
La investigació s'inicia a finals de l'any 2011 quan una coneguda empresa catalana dedicada al disseny i comercialització de joies va posar en coneixement dels agents que el seu sistema central informàtic estava sent atacat. Com a conseqüència d'aquestes “intrusions” s'estava produint la paralització del sistema comercial i les conseqüents pèrdues milionàries.
 
La coneguda empresa catalana, amb una trentena de botigues repartides arreu del territori nacional e internacional, estava patint uns atacs informàtics a la xarxa comercial que afectaven als preus dels productes, principalment, la qual cosa repercutia en la informació relativa als preus dels productes, estoc i material emmagatzemat.
 
En un primer moment l'empresa afectada creia que es tractava d'un mal funcionament de la xarxa informàtica i van realitzar una auditoria interna de seguretat. Posteriorment les gestions dels investigadors van demostrar que es tractava d'uns atacs produïts per un agent extern a l'empresa.
 
Les principals botigues afectades eren les ubicades a Múrcia, Gandia, Donosti, Vigo, Lugo, Manresa, Monterrey (Mèxic), San Diego (USA).
 
La Unitat de Delictes Informàtics va aplicar procediments de resposta a atacs a infraestructures crítiques que s'emmarquen en els eixos de contenció, anàlisi forense i resposta tecnològica com a part de la iniciativa de la Generalitat en la integració d'un cos policial dins d'un Computer Emergency Response Team (CESICAT-CERT).
 
Com a resultat de la investigació es va localitzar que l'atac informàtic s'estava realitzant des d'una empresa situada a la A Coruña (Galícia) la qual durant un temps (la seva relació contractual havia rescindit l'any 2010) havia estat contractada per a portar la gestió informàtica de l'empresa catalana. Els anàlisi dels equips informàtics van constatar que les modificacions al sistema s'estaven produint des de dos ordinadors a nom d'aquesta empresa de serveis.
 
La policia catalana va sol·licitar la col·laboració del Cos Nacional de Policia per a detenir a l'administrador de l'empresa i un treballador informàtic per la seva presumpta implicació en un delicte de danys informàtics. La detenció es va produir el dia 12 d'aquest mes a A Coruña.
 
Els detinguts han quedat en llibertat amb càrrecs. La investigació continua oberta i no es descarten més detencions en els propers dies.