Operativa desde 2021, la plataforma contaba con más de 142.000 usuarios dedicados a la compra y venta de datos sustraídos.

La Guardia Civil y la Policía Nacional han intervenido en una operación internacional coordinada por Europol, desarrollada en 14 países contra LeakBase, uno de los mayores foros clandestinos usados para la comercialización de datos robados y que facilitaba ciberataques. En España se ha efectuado una detención y dos registros en las provincias de A Coruña y Vizcaya.
LeakBase representa uno de los principales mercados donde se compran y venden datos personales, procedentes mayoritariamente de bases de datos de grandes empresas y de dispositivos domésticos infectados con diversos tipos de ‘malware’.
Estos datos eran utilizados para fraudes, suplantación de identidad y ciberataques, contando con una base de usuarios superior a los 142.000, según informó el Ministerio del Interior.
A nivel global, se realizaron cerca de cien intervenciones y acciones dirigidas contra 37 usuarios considerados los más activos de la plataforma.
BUSCA UNA SEGUNDA PERSONA EN ESPAÑA
En territorio español, se detectaron dos individuos con amplios conocimientos técnicos quienes, según las investigaciones, aplicaban “sistemas complejos de anonimización” y empleaban técnicas avanzadas para ocultar sus rastros digitales y dificultar su localización.
Tras su identificación, uno fue arrestado, mientras que el segundo sigue pendiente de captura. Se realizaron registros en sus domicilios en A Coruña y Vizcaya, donde se incautó una gran cantidad de material informático y documentación.
Se trata de un foro accesible desde la ‘clearweb’, activo desde 2021, que contenía principalmente contenido en inglés y combinaba características propias de un foro convencional con funciones de mercado para adquirir, vender e intercambiar datos personales.
ROBO DE ACCESOS, FRAUDES Y ENTRADAS NO AUTORIZADAS
Este foro concentraba una gran cantidad de datos, incluyendo pares de credenciales (correo electrónico y contraseña) que luego se usaban para llevar a cabo nuevas actividades delictivas, como el robo de cuentas, fraudes o accesos no autorizados a sistemas informáticos.
Entre los días 3 y 4 de marzo, se desarrollaron operaciones coordinadas en múltiples jurisdicciones que permitieron desmantelar la estructura del foro y actuar contra sus usuarios más activos. Participaron autoridades de Australia, Estados Unidos, Canadá, Bélgica, Alemania, Grecia, Kosovo, Malasia, Países Bajos, Polonia, Portugal, Rumanía, Reino Unido y España.

