Imagen ilustrativa generada con IA
The Com: desmantelada la red nihilista que ataca a menores y empresas
Europol desmantela The Com, la red nihilista que extorsiona a menores y ataca a empresas con ciberataques. Detalles de la operación en Europa.
Texto generado por inteligencia artificial, publicado sin revisión humana. Transparencia IA
Introducción
Europol llevó a cabo una operación transnacional sin precedentes contra "The Com", una constelación de grupos nihilistas violentos organizados en facciones especializadas. A lo largo de varias semanas, entre junio y julio de 2026, nueve países de la Unión Europea —Bélgica, Finlandia, Hungría, Irlanda, Luxemburgo, Países Bajos, Portugal, España y Suecia— colaboraron para eliminar 4.340 URL que contenían material pedopornográfico, incitación a la autolesión y propaganda subversiva. La operación se enmarca en el plan ProtectEU y extiende los éxitos del Proyecto Compass, que desde 2025 ya ha llevado a 30 detenciones y 179 sospechosos identificados en 28 países.
Análisis técnico
La estructura de The Com es acéfala y altamente resiliente. Se articula en cuatro ramas operativas:
- Offline Com: responsable de ataques físicos, terrorismo y agresiones callejeras (las llamadas "manhunt").
- Cyber Com: centrada en intrusiones informáticas y ransomware. Se ha vinculado a los ataques que paralizaron casinos de Las Vegas en 2023 y cadenas de distribución británicas en 2025.
- (S)extortion Com: dedicada a la coacción de menores, producción de material autolesivo e incitación al suicidio.
- 764: especializada en la explotación sexual de menores y difusión de CSAM (material de abuso sexual infantil).
El reclutamiento y la radicalización se producen a través de redes sociales, aplicaciones de mensajería y plataformas de juego. Los contenidos se transmiten mediante un lenguaje críptico compuesto por emojis, abreviaturas y referencias aparentemente inocuas, para eludir filtros y moderación. Entre el material eliminado se encuentran vídeos de automutilación, manuales de grooming, instrucciones para fabricar explosivos, doxing y swatting. La operación de Europol atacó la distribución de contenidos en proveedores de alojamiento y plataformas en línea, gracias a la notificación proactiva de las unidades de referencia (EU IRU, CITCO) y al intercambio de inteligencia entre los 28 países del Proyecto Compass.
Impacto
La amenaza reviste una gravedad crítica tanto para la seguridad de los menores como para la integridad de las empresas. Las víctimas más expuestas son adolescentes empujados a la autolesión o al suicidio tras extorsiones sexuales. La difusión masiva de CSAM y propaganda nihilista ha provocado daños psicofísicos profundos y a menudo irreversibles. En el plano económico, los ataques de ransomware perpetrados por Cyber Com han generado pérdidas millonarias, demostrando una capacidad ofensiva en continua evolución. A pesar de las detenciones selectivas, la naturaleza acéfala de la red le confiere una gran capacidad regenerativa: nuevas células se reorganizan rápidamente, lo que hace extremadamente difícil su erradicación completa.
Mitigación
Para contener el fenómeno, Europol y las policías nacionales han adoptado un enfoque multinivel:
- Coordinación internacional: la operación aprovechó los canales de Europol y las unidades de referencia para la eliminación rápida y simultánea de las URL, con arreglo a los acuerdos transfronterizos del Proyecto Compass.
- Prevención y concienciación: las familias y los menores deben aprender a reconocer las señales de grooming, los lenguajes codificados (emojis, jerga cifrada) y las técnicas de extorsión. Es fundamental denunciar de inmediato los contenidos sospechosos a las plataformas y a las autoridades.
- Defensa empresarial: las empresas deben comprobar sus capacidades de detección (SIEM/EDR) mediante simulaciones de ataques, para interceptar amenazas de ransomware e intrusiones relacionadas con las tácticas de Cyber Com. Compartir indicadores de compromiso (IoC) con las fuerzas de seguridad puede acelerar la contención de campañas maliciosas.
FAQ
1. ¿Cuáles son las principales facciones de "The Com" y en qué se diferencian?
Las facciones son cuatro: Offline Com (ataques físicos y terrorismo), Cyber Com (ransomware e intrusiones), (S)extortion Com (coacción de menores y autolesiones) y 764 (explotación sexual de menores). Cada rama tiene una especialización operativa, pero todas contribuyen a la radicalización y a la difusión de propaganda nihilista.
2. ¿Por qué Europol tuvo que eliminar miles de URL en lugar de limitarse a las detenciones?
La estructura descentralizada y la rapidez con la que los contenidos se recrean en nuevos dominios hacen que las detenciones sean insuficientes. La eliminación coordinada de los contenidos dificulta el reclutamiento y la distribución del material ilícito, interrumpiendo el ciclo que alimenta la red.
3. ¿Qué pueden hacer concretamente las empresas para protegerse de las amenazas de Cyber Com?
Deben probar periódicamente sus soluciones SIEM y EDR con ejercicios que simulen las técnicas de ataque asociadas a este grupo. Además, es aconsejable integrar fuentes de inteligencia de amenazas específicas y colaborar con las autoridades para el intercambio de información sobre los IoC detectados.
Fuentes
Este artículo es una reelaboración original basada en las siguientes fuentes.
