La red de piratas informáticos o hackers NoName057(16), cercana al régimen de Vladímir Putin, ha accedido a datos confidenciales de medio millar de policías, guardias civiles y militares dentro de su campaña de ciberataques contra España desde que el Gobierno de Pedro Sánchez mostró su apoyo a Ucrania en la guerra, según refleja un documento de cerca de 500 páginas elaborado por este grupo que se ha difundido. En el mismo aparecen recogidos nombres y apellidos de los agentes, fotografías, números de teléfono, direcciones de correo electrónico, domicilios e, incluso, contactos de sus agendas, según adelantó La Razón y ha confirmado EL PAÍS en fuentes policiales. Agentes de la Unidad de Ciberamenazas de la Comisaría General de Información (CGI) se han hecho cargo de las pesquisas.
Esta red, entre cuyos cabecillas está un profesor español, ha lanzado en los últimos años más de 500 oleadas de ciberataques
La red de piratas informáticos o hackers NoName057(16), cercana al régimen de Vladímir Putin, ha accedido a datos confidenciales de medio millar de policías, guardias civiles y militares dentro de su campaña de ciberataques contra España desde que el Gobierno de Pedro Sánchez mostró su apoyo a Ucrania en la guerra, según refleja un documento de cerca de 500 páginas elaborado por este grupo que se ha difundido. En el mismo aparecen recogidos nombres y apellidos de los agentes, fotografías, números de teléfono, direcciones de correo electrónico, domicilios e, incluso, contactos de sus agendas, según adelantó La Razón y ha confirmado EL PAÍS en fuentes policiales. Agentes de la Unidad de Ciberamenazas de la Comisaría General de Información (CGI) se han hecho cargo de las pesquisas.
El documento, a parte del cual ha tenido acceso este diario, aparece encabezado con la frase en ruso “Lista de las fuerzas de seguridad española” para, a continuación, mostrar sin más preámbulos la fotografía de un militar supuestamente utilizada por este en sus redes sociales, acompañado por su nombre, localidad de residencia, teléfono móvil, dirección de correo electrónico y cuatro números de teléfonos supuestamente incluidos en su agenda. La segunda afectada es una mujer miembro del Ejército, de la que aparecen dos imágenes y la supuesta dirección de su domicilio en Pamplona, entre otros datos. El documento parece limitarse a una sucesión de datos personales de cada uno de los afectados, puestos uno detrás de otro sin ninguna sistematización, a veces en castellano y otras en ruso. El Sindicato Unificado de la Policía (SUP) ha enviado una carta al director general de este cuerpo, Francisco Pardo, en la que alerta de “las posibles consecuencias que la exposición y difusión de esta información pudiera tener tanto para los propios agentes como para sus familias” y pide al Ministerio del Interior una respuesta “inmediata, coordinada y proporcional al riesgo potencial existente”.
NoName057 es el grupo más activo y beligerante de hackers prorrusos, entre cuyos presuntos cabecillas se encuentra un español, Enrique Arias Gil, un profesor de 38 años que usa el alias de Desinformador rusoy que se encuentra en busca y captura desde hace más de un año. Según ha difundido el propio Arias, en la actualidad reside en Moscú a la espera de que el Kremlin le conceda la nacionalidad rusa. Con este grupo se vincula también a tres hombres de nacionalidad española que fueron detenidos en 2024 en la localidad mallorquina de Manacor, y en las andaluzas de Huelva y Sevilla por su presunta participación en varios ciberataques y, más recientemente, a un ciudadano de nacionalidad italiana arrestado en Palencia en marzo pasado y al que se vinculaba también con otros dos grupos de piratas informáticos prorrusos, CyberArmy of Russia Reborn (CARR) y Z-Pentest.
Desde su creación en 2022, NoName057 ha lanzado en España más de 500 oleadas de ciberataques. La primera, el 14 de octubre de aquel año. Muchas de ellas han estado ligadas a acontecimientos o hechos puntuales. Así, el 23 de julio de 2023, día de las últimas elecciones generales, intentó tumbar la web del Ministerio del Interior. No lo logró, aunque provocó problemas puntuales durante tres horas aquella tarde. “No nos importa si la derecha o la izquierda llegan al poder en este país hoy [por el 23-J]: ambos lados se adhieren a una posición proeuropea”, afirmó entonces el grupo en una nota en inglés. Aquel día, también sufrieron ataques las webs del Palacio de la Moncloa, el Instituto Nacional de Estadística (INE), Renfe, la Junta Electoral Central, la Casa Real o la Corte de Arbitraje de Madrid, entre otras.
Su principal actividad es coordinar a ciberactivistas afines para lanzar de manera coordinada ataques informáticos de los denominados Denegación de Servicios Distribuida (DDoS, por sus siglas en inglés). Es decir, el envío masivo de tráfico a una página web con el objetivo de colapsarla y que no pueda ser accesible para el resto de internautas. Estos ataques, más allá del daño reputacional que causan al revelar la vulnerabilidad de una web, no son especialmente graves, según coinciden los expertos. Lo habitual es que las páginas afectadas vuelvan a estar operativas en la misma jornada. Para perpetrarlos, este grupo ha desarrollado un software propio, bautizado como DDoSia, que ha puesto a disposición de lo que se conoce en la jerga como minions (término inglés que significa “súbdito” o “sirviente”, y que se ha popularizado por los personajes de una película infantil), individuos que presuntamente prestan de manera voluntaria sus ordenadores y conexiones a internet a esta red prorrusa para lanzar sus ciberataques. Las fuerzas de seguridad consideran que puede haber más de 4.000 de estos minions. La red también ha forjado alianzas con otros grupos de hackers para fijar objetivos y coordinarse al lanzar sus ataques.
Noname057 sufrió un importante golpe policial en julio de 2025, cuando una macrooperación policial conjunta en la que participaron policías de 10 países europeos, entre ellas la Policía Nacional española, y de Estados Unidos, y que contó con el apoyo de las autoridades de otros siete estados, permitió desmantelar buena parte de su infraestructura. La bautizada como Operación Eastwood dejó muy tocado al grupo al bloquear más de 100 servidores informáticos que usaba. De hecho, NoName057 tardó en volver a actuar ocho días, un periodo de tiempo que los expertos policiales consideran “muy largo” en el ámbito de la cibercriminalidad. Las autoridades estadounidenses vinculan al grupo con la organización conocida como Centro de Estudio y Monitoreo en Red del Entorno Juvenil (CISM), una organización de tecnología de la información creada por Putin en octubre de 2018.
