Operación Mortadelo: la fallida venganza contra la Policía del profesor español vinculado a hackers prorrusos

Aproximadamente 2.000 agentes policiales tuvieron sus datos personales expuestos públicamente, comprometiendo su privacidad y seguridad personal.
La negligencia de los propios oficiales, no la sofisticación del atacante
La investigación reveló que los datos se filtraron por descuido de los agentes, no por una brecha de seguridad institucional.
Mark

¿Por qué un profesor español estaría vinculado a grupos de hackers prorrusos? ¿Cuál era su motivación real?

Mimi

La investigación sugiere que era venganza contra la Policía, pero los detalles específicos de cómo se conectó con esos grupos o qué conflicto previo existía no están completamente claros en los reportes públicos. Lo que sí sabemos es que tenía acceso a redes de hackers organizadas, lo que implica una relación establecida, no casual.

Mark

Si no fue un ataque técnico sofisticado, ¿por qué se consideró una operación importante?

Mimi

Porque la escala fue importante. Dos mil agentes policiales con datos expuestos es un número significativo. Pero tienes razón en señalar que la sofisticación fue mínima. El verdadero impacto vino de la negligencia de los propios oficiales, no de la habilidad del atacante.

Mark

¿Qué tipo de negligencia estamos hablando? ¿Compartir contraseñas? ¿Usar redes públicas?

Mimi

Los reportes no son específicos, pero la implicación es que los oficiales no protegieron adecuadamente información personal en sus comunicaciones digitales. Podría ser cualquier cosa, desde usar el mismo correo personal para asuntos policiales hasta dejar datos visibles en dispositivos compartidos.

Mark

¿Esto significa que la Policía española tiene un problema de cultura de seguridad?

Mimi

Sugiere que hay una brecha entre lo que las instituciones requieren y lo que los individuos practican. Muchas fuerzas policiales en toda Europa probablemente enfrentan el mismo problema. Es fácil implementar protocolos; es mucho más difícil hacer que la gente los siga consistentemente.

Mark

¿Qué riesgo real enfrentan ahora esos dos mil oficiales?

Mimi

Sus direcciones, números de teléfono y nombres están en manos de personas que podrían tener motivaciones hostiles. Para un oficial de policía, eso no es abstracto. Es una amenaza directa a su familia, su hogar, su seguridad personal.

  • Un profesor con conexiones a redes de hackers alineadas con intereses rusos diseñó una operación para golpear a la Policía española mediante la exposición masiva de datos personales de agentes.
  • Cerca de dos mil policías vieron sus nombres, domicilios, teléfonos e información familiar circular públicamente, poniendo en riesgo su seguridad y la de sus familias.
  • La investigación descartó cualquier vulnerabilidad técnica en los sistemas policiales: los datos no fueron robados, sino recogidos de los descuidos digitales de los propios afectados.
  • La operación fracasó en su objetivo de causar daño institucional grave, pero dejó al descubierto una brecha que ningún cortafuegos puede cerrar: la falta de disciplina individual en el manejo de información sensible.
  • El caso se convierte en advertencia urgente para las fuerzas de seguridad europeas sobre la necesidad de formar a sus agentes en seguridad operacional personal como parte indisociable de la seguridad institucional.

En el cruce entre la geopolítica digital y la vida cotidiana de quienes custodian el orden, un profesor español con vínculos a colectivos de hackers prorrusos intentó una operación de represalia contra la Policía que terminó revelando algo más incómodo que un ciberataque sofisticado: la negligencia de los propios agentes. Casi dos mil policías vieron sus datos personales expuestos no por una brecha en los sistemas institucionales, sino por descuidos individuales en su seguridad operacional. El caso, bautizado como Operación Mortadelo, recuerda que en la era digital la fortaleza de una institución depende, en última instancia, de los hábitos de cada uno de sus miembros.

Un profesor español con vínculos documentados a colectivos de hackers prorrusos puso en marcha lo que las autoridades denominan una operación de venganza fallida contra la Policía. El resultado fue la exposición pública de datos personales de casi dos mil agentes: nombres, direcciones, teléfonos y datos familiares que de repente quedaron al alcance de cualquiera con una motivación para usarlos.

Lo que hace singular este caso es la conclusión de la investigación: no hubo ninguna brecha en los sistemas policiales. Nadie penetró bases de datos ni explotó vulnerabilidades técnicas. Los datos estaban disponibles porque los propios agentes habían sido negligentes con su información personal, compartiéndola por canales inseguros o descuidando su seguridad digital en las comunicaciones cotidianas. Los operadores de la llamada Operación Mortadelo no tuvieron que forzar ninguna puerta; simplemente recogieron lo que estaba mal guardado.

Las consecuencias son concretas y personales. Cuando la dirección de un policía se hace pública, el conflicto institucional deja de ser abstracto: la familia entera queda expuesta. Aunque la operación no logró desestabilizar a la institución ni provocar una respuesta forzada de las autoridades, sí demostró que el eslabón más débil de cualquier sistema de seguridad no es tecnológico, sino humano.

El caso cierra con la investigación concluida, pero con una lección abierta para las fuerzas de seguridad de toda Europa: la seguridad operacional personal de cada agente es, al mismo tiempo, seguridad institucional. Ningún cifrado ni ninguna arquitectura de red puede compensar el descuido de quienes los utilizan.

A Spanish professor with ties to pro-Russian hacking groups orchestrated what authorities now call a failed revenge operation against police, resulting in the exposure of personal data belonging to nearly two thousand officers. The investigation into the breach, completed in recent weeks, reveals a counterintuitive conclusion: there was no security vulnerability in police systems at all. Instead, the data leaked because the officers themselves were careless with their own information.

The operation, which investigators have dubbed Mortadelo, appears to have been motivated by a desire to strike back at law enforcement. The professor, whose name has not been widely disclosed in initial reporting, maintained connections to hacking collectives aligned with Russian interests. These groups have become increasingly active in targeting European institutions, and this case suggests their reach extends to coordinated efforts with individuals embedded in Spanish society.

What makes this incident unusual is how thoroughly it undermines the narrative of a sophisticated cyberattack. When nearly two thousand police officers' personal details surfaced online—names, addresses, phone numbers, family information—the immediate assumption was that someone had breached police databases or exploited a critical flaw in their infrastructure. The scale of the exposure seemed to demand a technical explanation. But as investigators traced the data's origins, they found something more mundane and, in some ways, more troubling: the officers had simply been negligent.

The specifics of how this negligence manifested remain somewhat opaque in available accounts, but the implication is clear. Officers shared sensitive information through unsecured channels, failed to protect personal details in their digital communications, or left themselves vulnerable through basic operational security failures. The hacker or hackers involved in the operation exploited these individual lapses rather than breaking through institutional defenses. It is the kind of vulnerability that no firewall can prevent.

The exposure of two thousand officers' personal information carries real consequences beyond the embarrassment of a failed security posture. Police officers and their families face increased risk when their home addresses and phone numbers become public knowledge. Individuals with grievances against law enforcement, or those motivated by ideology or foreign interests, gain a direct line to officers' private lives. The data dump, regardless of how it was obtained, transforms abstract institutional conflict into something intimate and threatening.

Investigators determined that the professor's operation ultimately failed in its apparent goal of causing significant institutional damage or forcing a particular response from authorities. The breach was contained, the data's spread was limited, and the incident did not cascade into broader compromises of police systems. But the operation succeeded in exposing a fundamental weakness: the gap between institutional security and individual discipline.

The case now stands as a cautionary tale about the human element in cybersecurity. No amount of encryption or network segmentation matters if the people using those systems treat their own information carelessly. For police forces across Europe, the lesson is uncomfortable but clear. The threat does not always come from outside the walls. Sometimes it comes from within, from officers who do not fully grasp that their personal operational security is also institutional security. The investigation into Mortadelo may be closed, but the vulnerabilities it exposed remain very much open.

No hubo brecha de seguridad; los datos se filtraron por indiscreción de los afectados
— Conclusión de la investigación
Vuoi la storia completa? Leggi l'originale su El País ↗
Contattaci Domande frequenti