Desastre en el bufete de abogados Le Bonnois. A finales de mayo de 2021, esta empresa especializada en indemnizaciones por daños personales es víctima de un ataque de ransomware. La banda de ciberdelincuentes detrás de la acción, llamada Everest, puso a la venta los casi 14 millones de documentos robados por 30.000 dólares (27.000 euros). Hay mucho en juego: entre la masa de documentos robados se encuentran elementos procesales relacionados con el asesinato del maestro Samuel Paty y el atentado contra charlie hebdo.
Lea la encuesta: Artículo reservado para nuestros suscriptores. Florent Curtet, un “hacker ético” con un trasfondo nebuloso
Leer más tarde
Pero en el sitio de los matones, una mención sorprende a los agentes de policía de la Oficina Central de Lucha contra la Delincuencia Vinculada a las Tecnologías de la Información y la Comunicación (desde entonces rebautizada como Oficina Anticiberdelincuencia): Everest despide a quienes intentan contactarlo hacia NeoCyber, la empresa propia de Florent Curtet, un hacker francés muy arrepentido.
En ese momento, el joven llevaba varios meses realizando múltiples acercamientos a empresas que fueron víctimas de ataques informáticos. Así lo demuestra el episodio relatado en mundo por Mathieu (su nombre ha sido cambiado a petición suya), un experto francés en seguridad informática que, en agosto de 2021, trabaja como proveedor de servicios en Suiza para un laboratorio farmacéutico: ve así llegar a Florent Curtet, lista de datos robados en Por otro lado, tras una intrusión cometida por piratas informáticos en los sistemas de la empresa. “Entre líneas nos dice que tenemos que pagar el rescate, eso me pareció una locura”recuerda Mathieu.
¿Negociador o cómplice?
Una especie de infiltración, afirma hoy Florent Curtet, que afirma haber jugado un doble juego con los ciberdelincuentes. Su objetivo: informar a la Dirección General de Seguridad Interior de los ataques informáticos de los que tenga conocimiento. Un papel de informante desempeñado de forma gratuita, según sus declaraciones a mundo.
“Fui yo quien permitió su contratación, nos dio información valiosa sobre los hackeos a empresas francesas”asegura Pierre Penalba, ex jefe del grupo anticibercrimen de la policía judicial de Niza. El ex funcionario es cercano a Florent Curtet y los dos se comunicaron regularmente durante este período. En aquel momento, la Agencia Nacional de Seguridad de los Sistemas de Información (Anssi) también fue informada, afirma Florent Curtet.
Te queda el 50,91% de este artículo por leer. El resto está reservado para suscriptores.
France