AlertaCiberNews

Noticias de ciber seguridad

AlertaCiberNews

Noticias de ciber seguridad

Noticias

**Europol intensifica la lucha contra la desinformación violenta: eliminadas más de 4.300 URLs vinculadas a “The Com”**

### 1. Introducción

En una operación internacional de varias semanas, Europol ha coordinado la detección y solicitud de retirada de 4.340 URLs relacionadas con “The Com”, una agrupación descentralizada de colectivos extremistas violentos con presencia significativa en el entorno digital. Esta acción supone un paso relevante en la lucha contra la proliferación de contenidos que incitan al odio, la violencia y el extremismo, reforzando la cooperación entre cuerpos policiales y proveedores de servicios de Internet en Europa.

### 2. Contexto del Incidente o Vulnerabilidad

“The Com” es un término que engloba a un conjunto de comunidades y grupos online caracterizados por una ideología nihilista y la promoción sistemática de discursos de odio y violencia. Estas agrupaciones, que a menudo operan en foros anónimos, redes sociales y plataformas de mensajería cifrada, han evolucionado en los últimos años hacia estructuras más descentralizadas y resilientes frente a la acción policial y regulatoria.

La campaña de Europol se enmarca en la tendencia creciente de instrumentalización de Internet por parte de actores extremistas, que aprovechan la rapidez de propagación, el anonimato y la dificultad de trazabilidad de los entornos digitales. El fenómeno se ha visto amplificado por el uso de técnicas avanzadas de ocultación y la rápida migración de contenidos a nuevas plataformas tras cada cierre o eliminación.

### 3. Detalles Técnicos

El operativo de Europol ha identificado y señalado para su retirada 4.340 URLs alojadas en múltiples dominios, incluidos servicios de mensajería (Telegram, Discord), foros anónimos (chan boards), plataformas de vídeo y blogs descentralizados. Los contenidos eliminados abarcan desde manifiestos violentos, guías de fabricación de explosivos, hasta material propagandístico audiovisual y publicaciones que incitan a la comisión de delitos de odio.

Aunque el incidente no está ligado a una vulnerabilidad de software concreta, se observan patrones de Tácticas, Técnicas y Procedimientos (TTP) alineados con las matrices MITRE ATT&CK, especialmente en los dominios siguientes:

– **T1071.001 – Application Layer Protocol: Web Protocols**: Uso de HTTP/HTTPS para la difusión de contenidos.
– **T1566 – Phishing** y **T1587.001 – Develop Capabilities: Malware**: Distribución de enlaces maliciosos y recursos para realizar campañas de ingeniería social o desarrollar herramientas de ataque.
– **T1105 – Ingress Tool Transfer**: Intercambio de archivos (manuales, ciberarmas, scripts) a través de plataformas compartidas.

Entre los Indicadores de Compromiso (IoC) más destacados figuran hashes de archivos con contenido extremista, dominios de reciente creación y direcciones IP asociadas a hosting bulletproof. Aunque no se han detectado exploits específicos ni se ha recurrido a frameworks tipo Metasploit o Cobalt Strike en esta campaña concreta, la infraestructura de “The Com” muestra una sofisticación creciente en el uso de VPNs, proxys y mecanismos de cifrado punto a punto.

### 4. Impacto y Riesgos

La acción de Europol ha supuesto la retirada masiva de más de 4.300 activos digitales vinculados a la radicalización violenta, dificultando la captación y adoctrinamiento de nuevos miembros. Sin embargo, la naturaleza descentralizada de “The Com” y su capacidad de regeneración plantean un desafío persistente para la resiliencia de las infraestructuras digitales europeas.

El principal riesgo para empresas y usuarios reside en la exposición accidental a estos contenidos, el uso de recursos legítimos para fines ilícitos y el potencial de ataques dirigidos (DoS, DDoS, campañas de desinformación) coordinados desde estas comunidades. Para los operadores de servicios, la obligación de respuesta ante solicitudes de retirada bajo marcos regulatorios como la Ley de Servicios Digitales (DSA) y la directiva NIS2 es cada vez más exigente.

### 5. Medidas de Mitigación y Recomendaciones

– **Monitorización continua**: Los equipos SOC y CERT deben reforzar la vigilancia sobre dominios de alto riesgo y señales de actividad coordinada en redes sociales y plataformas emergentes.
– **Actualización de listas negras y sistemas de filtrado**: Integrar IoCs compartidos por Europol y otras agencias en los sistemas de detección y bloqueo.
– **Colaboración con proveedores**: Fomentar canales de comunicación directa con ISPs, hosting y plataformas para agilizar la retirada de contenidos ilegales.
– **Formación y concienciación**: Sensibilizar a los empleados y usuarios sobre los riesgos de exposición a ideologías extremistas y los mecanismos de denuncia rápida.
– **Cumplimiento normativo**: Garantizar la adecuación a la DSA, NIS2 y GDPR en la gestión de incidentes y el tratamiento de datos personales asociados.

### 6. Opinión de Expertos

Diversos analistas de amenazas y responsables de ciberinteligencia subrayan que la eliminación de URLs es solo una parte de la solución. “Estamos ante adversarios capaces de migrar sus recursos a la dark web, servicios descentralizados y nuevas plataformas con gran agilidad”, señala un CISO de una multinacional europea. “La clave reside en la colaboración público-privada y la inversión en tecnologías de detección proactiva basadas en inteligencia artificial”.

Por su parte, expertos jurídicos recuerdan la obligación de equilibrar la libertad de expresión con la seguridad colectiva, especialmente en el marco de la legislación europea vigente.

### 7. Implicaciones para Empresas y Usuarios

El sector privado debe anticipar el uso de infraestructuras corporativas para la difusión involuntaria de contenidos extremistas, así como la manipulación de empleados a través de ingeniería social. Asimismo, la reputación de marca puede verse afectada ante la vinculación, aunque involuntaria, con incidentes de radicalización digital.

Para los usuarios, el riesgo principal es la exposición accidental o el reclutamiento indirecto, especialmente entre perfiles jóvenes y vulnerables. Las empresas deben reforzar sus políticas de uso aceptable y establecer mecanismos de reporte rápido ante la detección de material sospechoso.

### 8. Conclusiones

La operación de Europol contra “The Com” marca un hito en la respuesta coordinada frente a la amenaza del extremismo violento digital. No obstante, la naturaleza dinámica y descentralizada de estos actores exige una adaptación continua de las medidas técnicas, legales y de concienciación, así como una colaboración internacional más estrecha. Solo así será posible mitigar eficazmente los riesgos y proteger tanto a las infraestructuras como a los usuarios frente a la propagación de discursos de odio y violencia en la red.

(Fuente: www.bleepingcomputer.com)