ADIÓS ANSELMO, HOLA JUAN
 

Lleva con ancha sonrisa la ardua labor de substituir al ya mítico y pronto capitán Anselmo del Moral, al frente del Grupo de Delitos Informáticos de la Guardia Civil. La conferencia de Santander supuso su presentación en sociedad, aunque el teniente Juan Rodríguez Álvarez de Sotomayor, 27 años, está en el grupo desde agosto, aprendiendo del propio del Moral y, desde hace un mes, como jefe en solitario, al mando de cinco guardias y un sargento.
Aprendió informática en la academia y asegura que siempre le ha gustado: "Empecé con un Spectrum, hacía programillas en basic, y ya navegaba antes de entrar en el grupo", aunque no considera que estos conocimientos sean esenciales para su trabajo: "Yo soy especialista en investigación judicial, y ésta es la de toda la vida, sólo que usando otros medios".
Para aprenderlos, el Grupo de Delincuencia Informática hace cursos regularmente, de interpretación de .logs o de cabeceras de correo electrónico, aunque no suelen navegar para buscar delitos: "No tenemos tiempo... La CIA contrata chavales y nosotros tenemos una dirección de correo a la que mucha gente nos manda información, unas veinte o veinticinco cartas diarias, y, a partir de ahí, investigamos", asegura el teniente, quien antes de estar destinado en la red lo fue en Bosnia y Navarra.
Para él, los "hackers" son -arruga la nariz- "filosofía anglosajona, es todo muy peliculero" y no duda en afirmar que "hay que estar loco para estar 24 horas ante el ordenador", aunque cree que la mayoría de delicuentes de la red "son más pillos que técnicos". ¿Su dirección preferida? "La página de la Guardia Civil". ¿Aunque la tumben los ‘hackers’?* "Del servidor, no nos encargamos nosotros sino otro departamento", sonríe.
 
 
 
 

* la pregunta hace referencia a:

LA "WEB" DE LA GUARDIA CIVIL SUFRE UN NUEVO ATAQUE "HACKER"

Mercè Molist
El pasado domingo, a las cinco de la mañana, el servidor "web" de la Guardia Civil fue atacado por un "hacker" anónimo. La acción consistió en cambiar los servidores de nombres del dominio guardiacivil.org por ns1.gay.com y ns2.gay.com, por lo que quien quisiera acceder a la "web" de la Guardia Civil era enviado a estas páginas, donde se ofrece información para homosexuales.
El lunes por la mañana, era imposible acceder a la "web" del cuerpo policial y, en Internic, el organismo que controla y gestiona los nombres de dominio, guardiacivil.org continuaba apuntando hacia las máquinas cambiadas por el "hacker". Según la Guardia Civil, "el servidor se cayó porque está programado para desconectarse si pasa algo raro, aunque de momento no tenemos conocimiento de que haya habido ningún ataque".
No es ésta la primera vez que el servidor de la Guardia Civil es víctima de los "hackers". El pasado 25 de julio, se cayó también y estuvo todo un fin de semana sin funcionar, a causa de extrañas circunstancias. Aunque la Guardia Civil niega que entonces fuese también consecuencia de un ataque, el mismo día diferentes medios de comunicación en la red recibieron un mensaje anónimo, firmado por hacker@guardiacivil.org, donde se les informaba que habían paralizado el servidor principal y el servidor de correo del cuerpo.
En aquella ocasión, el ataque no consistió en redireccionar los servidores de nombres del dominio sinó en lo que se llama "flooding": enviar demasiados paquetes de datos a la máquina, hasta colapsarla. Por el momento, nadie ha conseguido la victoria final, que sería cambiar la información de las páginas en la "web" de la Guardia Civil, aunque este último ataque ha estado cerca, puesto que el "hacker" podría haber redireccionado el dominio hacia alguna máquina bajo su control, con la información que él o ella hubiese querido.
 
 
 

¿QUIÉN AYUDA A LA GUARDIA CIVIL?
 

En España:

Computer Emergency Response Team
Universidades técnicas
Telefónica
Proveedores de Acceso
Business Software Alliance
CESID
Ejército
Otros cuerpos policiales

Relaciones Internacionales:

Interpol. Grupo de trabajo de delitos relacionados con las tecnologías de la información
International Organization of Computer Evidence. La Haya
ENFSI. Grupo de trabajo de peritajes forenses en ordenadores. Chequia