La Policía Nacional desmantela una red de inteligencia dedicada a cometer ciberataques a organismos públicos y empresas estratégicas
La operación se ha saldado con la detención de cuatro personas en Madrid, Córdoba y Andorra, los cuales desempeñaban funciones críticas y muy especializadas dentro de una estructura jerárquica y compartimentada
La organización desarrolló una infraestructura tecnológica sofisticada con servidores en la nube, cifrado de extremo a extremo, identidades interpuestas y transacciones con criptoactivos para ocultar su operativa
El grupo mantenía relaciones personales y profesionales de larga trayectoria, que fueron instrumentalizadas para expandir su estructura, legitimar socialmente su actividad y proyectar servicios de inteligencia privada encubiertos como consultoría tecnológica
Además de los arrestos, los agentes han logrado la intervención completa de los sistemas utilizados de forma fraudulenta, la recuperación de bases de datos sensibles y la neutralización de su capacidad operativa
28/05/25
Agentes de la Policía Nacional han detenido, ayer martes, a cuatro personas en (2) Madrid, (1) Córdoba y (1) Andorra por su presunta participación en los delitos de organización criminal, descubrimiento y revelación de secretos y blanqueo de capitales. Estas personas constituían una red criminal de alta especialización tecnológica, cuya actividad se centraba en la obtención ilícita, procesamiento automatizado y explotación de información estratégica.
La investigación ha sido coordinada por la Fiscalía de la Audiencia Nacional y dirigida por el Juzgado Central de Instrucción número Tres, cuya labor judicial constante ha sido determinante para habilitar las diligencias operativas en España y garantizar la cobertura legal de cada intervención.
Para ello, se ha contado con la decisiva participación del Centro Criptológico Nacional (CCN-CERT) dependiente del Centro Nacional de Inteligencia (CNI), así como de la Policía de Andorra. Además, se ha contado con la colaboración internacional de la autoridad judicial de Andorra, la Magistrada de Enlace en Suiza, la Oficina Federal de Justicia y la Policía Judicial–SATI del cantón de Ticino, todos ellos países igualmente afectados por la actividad de esta red. Su cooperación ha sido esencial para el seguimiento de flujos económicos transnacionales y el aseguramiento jurídico de la actuación operativa.
Operación “Borraska”
La operación se inició en 2024 tras detectarse una serie de ciberataques sistemáticos y sostenidos en el tiempo contra infraestructuras informáticas de organismos públicos, empresas del sector energético, puertos, sistemas de transporte, redes telefónicas y plataformas educativas. La red había desarrollado una plataforma tecnológica integrada que permitía almacenar, indexar y comercializar datos segmentados, individualizados y vinculados a personas físicas, entidades jurídicas y operaciones institucionales.
Esta capacidad les permitía elaborar perfiles completos, cruzar información en tiempo real y ofrecer servicios personalizados de consulta a terceros, que accedían a través de un bot cifrado en una conocida red social. Toda la operativa estaba alojada en servidores distribuidos en la nube, que el grupo consideraba inaccesibles para los Cuerpos y Fuerzas de Seguridad.
Red de inteligencia privada con proyección internacional
La estructura criminal operaba como una auténtica red de inteligencia privada, con funciones claramente diferenciadas: administración tecnológica, desarrollo de herramientas de anonimato, gestión financiera a través de criptoactivos, asesoramiento jurídico, expansión internacional y comercialización en mercados oscuros. Uno de los miembros desempeñaba un rol clave en esta internacionalización, ampliando las operaciones a terceros países mediante contactos profesionales consolidados.
La red instrumentalizó sus relaciones personales y profesionales para presentarse como un entorno legítimo de asesoramiento tecnológico, blanqueando su operativa mediante estructuras societarias y servicios de “consultoría” que facilitaban su inserción en entornos económicos e institucionales
Recuperación de bases de datos sensibles y la neutralización de su capacidad operativa
Uno de los logros más importantes de esta operación ha sido la intervención y recuperación de la infraestructura tecnológica de la red. A pesar del uso de identidades falsas, criptomonedas, cifrado extremo y rutas anónimas de acceso, los investigadores consiguieron identificar y desmantelar los servidores principales, así como recuperar las bases de datos alojadas en la nube.
Esta actuación ha permitido salvaguardar información sensible vinculada a millones de ciudadanos, entre la que se incluían datos personales procedentes de sistemas educativos, el registro civil, registros de mascotas, abonos de transporte, registros telefónicos y plataformas de facturación de compañías eléctricas.
Además, las pesquisas apuntan a que muchas de las instituciones cuyos sistemas fueron vulnerados podrían no ser plenamente conscientes de la intrusión ni del uso encubierto de sus bases de datos e información empresarial por parte de la red. La sofisticación de los accesos y el camuflaje técnico empleado dificultaron la detección temprana de la actividad ilícita.
Compromiso con la seguridad institucional y nacional
La intervención de esta red constituye un paso decisivo en la protección de la seguridad nacional, la privacidad de millones de ciudadanos y la integridad de las instituciones públicas y privadas. La magnitud del sistema intervenido, la sofisticación de sus operaciones y la escala de datos gestionados, posicionaban a esta organización como una amenaza estructural con capacidad de desestabilización económica y estratégica.
Esta operación pone de manifiesto el compromiso firme de la Comisaría General de Información con la neutralización de amenazas avanzadas en el ciberespacio, en estrecha cooperación con organismos nacionales e internacionales.
Últimas noticias
-
La Policía Nacional detiene a un varón por once agresiones sexuales cometidas entre los años 2017 y 2025
13/06/25
-
El director general de la Policía clausura el Grado en Estudios Policiales del Centro Universitario de Formación de la Policía Nacional
13/06/25
-
La Policía Nacional coordina y dirige junto a FRONTEX la Operación MINERVA’25 en los puertos de Algeciras, Ceuta y Tarifa
11/06/25
-
La Policía Nacional desarticula una red criminal que facilitaba altas fraudulentas en la Seguridad Social a migrantes
10/06/25