Els Mossos arresten tres persones per la filtració de dades personals 5.540 policies

Com a mínim alguns dels autors de l'atac informàtic podrien ser catalans o haver viscut aquí i responsables d'altres ciberatacs amb ressò internacional

La web i el compte de Twitter del Sindicat de Mossos d'Esquadra piratejats
Enric Borràs
01/02/2017
4 min

BarcelonaEls Mossos d'Esquadra poden haver trobat els 'hackers' que s'amagaven darrere del pseudònim Phineas Fisher, la persona o grup que va reivindicar en una entrevista a aquest diari l'atac informàtic a la web del Sindicat de Mossos d'Esquadra (SME) i la filtració al mes de maig de dades personals –incloent-hi l'adreça– de 5.540 policies. Ahir es van fer tres detencions, dues al barri de Sants a Barcelona, en un mateix pis on s'ha confiscat material informàtic, i una altra amb el suport de la Policia Nacional, a Salamanca, segons han confirmat fonts dels Mossos d'Esquadra. L'operació encara està en marxa, es podrien fer més detencions i la poca informació disponible per ara és confusa perquè el cas està sota secret de sumari, però el que de moment sembla clar és que alguns dels membres d'un dels grups d'activistes informàtics amb més ressò internacional són catalans o han viscut aquí.

Amb els pseudònims Phineas Fisher i Hack Back es va reivindicar el ciberatac als Mossos, però també s'havia reclamat abans l'autoria d'alguns dels atacs informàtics i filtracions més escandaloses dels últims anys: els de les empreses internacionals Hacking Team i Gamma Group, dedicades a fer i vendre als governs programari espia. El mateix compte de Twitter des d'on es van reivindicar els atacs informàtics a les dues empreses va reivindicar el dels Mossos. A més, també s'hi va difondre un text explicatiu sobre com s'havia comès el ciberatac a Hacking Team. Al final d'aquest document hi ha un bloc de text que correspon a una clau per enviar missatges xifrats a una adreça electrònica. És l'adreça des d'on es va respondre aquesta entrevista a l'ARA.

Ahir, aquest diari es va tornar a posar en contacte amb l'adreça de correu preguntant pels detinguts i algú amb accés al compte va contestar: "Deuen ser gent que l'han retuitejat o algo [sic] així, no m'han detingut". Aquesta vegada va contestar en català, cosa que no havia fet mai. Fins ara havia afirmat a aquest diari que ni era "de Catalunya ni d'Espanya" tot i que el vídeo que va difondre l'autor o autors de l'atac informàtic i que explicava com l'havia fet ja donava algunes pistes que indicaven que eren catalans o tenien alguna relació amb Catalunya. Aquesta nit, en un altre correu electrònic xifrat, ha concretat: "No sóc d'aquí però ja [hi] he estat prou temps per parlar català". I ha insistit: "Les persones detingudes no tenen res a veure amb el hackeig [sic]".

La primera resposta es va enviar a les 19.54, unes hores després que els agents escorcollessin la casa del detingut de Salamanca, se n'enduguessin material informàtic, i el deixessin lliure pendent d'una citació del jutjat d'instrucció número 33 de Barcelona, que duu el cas. El segon correu és de les 23.20. Els detinguts de Sants continuen sota custòdia policial. Podria ser que els Mossos haguessin arrestat alguns membres del grup, que l'autor del correu electrònic menteixi, o que haguessin arrestat gent que hagi difós les dades dels 5.540 policies i qui sigui que hi ha darrere de Phineas Phisher continuï –com a mínim per ara– lliure. Sigui com sigui, tot indica que el 'hacker' o alguns dels 'hackers' que hi ha darrere del pseudònim o són catalans o han viscut a Catalunya.

Fonts oficials dels Mossos d'Esquadra confirmen que les detencions són arran de la investigació de la Unitat Central de Delictes Informàtics sobre l'autoria de l'atac al Sindicat de Mossos d'Esquadra i la difusió de les dades personals dels agents, més que no pas contra usuaris de Twitter que van redifondre l'enllaç amb les dades personals dels policies. Fonts amb accés a la investigació sospiten que els indicis apunten a un grup de 'hackers' d'aquí i esperen més detencions. El compte de Twitter que es va fer servir per difondre l'atac al SME i a d'altres com el de Gamma Group i Hacking Team, @GammaGroupPR, fa unes setmanes que es va tancar, però després el va recuperar un altre usuari que sembla que no té res a veure amb els atacs informàtics.

La jutge que dirigeix el cas investiga si es va cometre un delicte de revelació de secrets que podria implicar una condemna de fins a 7 anys de presó. La primera querella la va presentar la Unió Sindical de la Policia Autonòmica de Catalunya (USPAC), que alertava "del perill" que s'hagués difós aquesta informació confidencial dels agents recollida des del 2006, i més quan l'Estat es troba en nivell d'alerta terrorista 4 sobre 5. L'operació, que va avançar el quinzenal 'Directa' ahir, dilluns, continua oberta i encara es podrien fer més detencions.

Phineas Fisher, ja sigui un grup o un individu, darrerament havia començat a acumular seguidors: fa unes setmanes es va reivindicar en nom seu l'atac informàtic a la web de les conferències de l’influent club Bilderberg. Tot i això, encara que arran de la investigació de la policia catalana s'haguessin detingut els autors de l'atac contra el Sindicat dels Mossos d'Esquadra, no vol dir que també s'haguessin arrestat els responsables dels atacs a Hacking Team i Gamma Group. El fet que s'hagin fet diverses detencions dona suport a la hipòtesi que darrere dels pseudònims Phineas Fisher i Hack Back no s'amagava una sola persona, sinó un grup. Res no impedeix que sigui un grup heterogeni format per persones de diversos països.

stats