Determinan que hubo un hackeo externo en el robo a la Municipalidad

Se realizaron 16 transferencias el 3 de abril de 2023.

La fiscal Gabriela Seró difundió los resultados de los peritajes realizados por los expertos informáticos de la Dirección de Inteligencia Criminal. Los funcionarios policiales confirmaron que el robo de los 23 millones se hizo mediante la introducción de correo electrónico falso.

La justicia provincial de Concepción del Uruguay, dio a conocer los avances en la investigación del robo de fondos municipales por un monto de 25 millones de pesos. Pese a los datos reveladores y certeros que brindaron, al cierre de esta edición no se comunicaron detenciones ni personas físicas identificadas en el marco del hecho delictivo mencionado.
De acuerdo a información suministrada a LA CALLE, el legajo nº 2367/23, bajo el título «Municipalidad de Concepción del Uruguay – Su denuncia – S/Estafa», está siendo llevado adelante por la Fiscalía Nº 3 de La Histórica, , encabezada por la fiscal Gabriela Seró.
El caso se originó a raíz de la denuncia presentada por el apoderado legal de la Municipalidad, quien informó sobre 16 transferencias bancarias ilícitas realizadas el 3 de abril de 2023; las cuales resultaron en robo de un total de 25 millones de pesos en perjuicio de la comuna.
En un informe pericial exhaustivo producido por la Dirección de Inteligencia Criminal de la Policía de Entre Ríos, División Técnicas Especiales, se detallan los resultados de una investigación minuciosa. Las tareas de indagación se centraron en cuatro computadoras (CPU) y un teléfono celular, obtenidos en la Tesorería de la Municipalidad. Estos dispositivos fueron utilizados en la ejecución de un sofisticado ataque informático que resultó en el robo de los fondos.
Según los hallazgos comunicados este viernes mediante un comunicado de prensa, el ataque se originó cuando un software malicioso fue instalado en una de las computadoras de la Tesorería; tras ser recibido en un correo electrónico dirigido a la Municipalidad local. El software se camufló como un driver de la familia «Intel», y se alojó en el usuario «Tesorería». Este ataque permitió al intruso obtener y enviar información sensible del equipo, incluidos usuarios, claves y coordenadas vinculadas al Home Banking de la institución.
Los peritos identificaron archivos «Documentos XML» que habrían sido creados el 20 de marzo de 2023 y almacenados en el sistema el 3 de abril último; justo antes de las transferencias denunciadas. Estos archivos contenían elementos visuales que simulaban ser del Banco de Entre Ríos, creando así un portal falso que solicitaba información específica a través del software malicioso.
La investigación también reveló que el ataque fue ejecutado mediante un «Malware» de alta capacidad técnica llamado «Grandoreiro», diseñado para evadir sistemas de seguridad y antivirus en sistemas operativos Windows.
El análisis de la evidencia digital llevado a cabo por la Dirección de Inteligencia Criminal condujo a la conclusión de que una persona de identidad desconocida realizó operaciones informáticas remotas que permitieron llevar a cabo las transferencias ilegítimas de las cuentas de la Municipalidad, eludiendo las medidas de seguridad establecidas.
Debido a esto, desde la justicia dispusieron medidas cautelares, como el embargo preventivo de cuentas a las que se transfirieron los fondos sustraídos, y se continúa con la investigación en curso para identificar a los autores y partícipes del hecho, así como para recuperar los fondos públicos.