EE.UU. rompe red rusa de espionaje en routers domésticos

Source: abc.es

TL;DR

The story at a glance

Estados Unidos, mediante el Departamento de Justicia y el FBI, ejecutó la Operación Masquerade para desactivar routers SOHO en su territorio comprometidos por la Unidad 26165 del GRU ruso. Esta red permitía interceptar comunicaciones de objetivos en sectores militares, gubernamentales e infraestructuras críticas en todo el mundo, incluyendo España. Se reporta ahora tras el anuncio oficial del 7 de abril de 2026, coordinado con socios en 15 países.[[1]](https://www.justice.gov/opa/pr/justice-department-conducts-court-authorized-disruption-dns-hijacking-network-controlled)[[3]](https://www.reuters.com/business/media-telecom/us-disrupts-russian-military-run-dns-hijacking-network-justice-department-says-2026-04-07)

Key points

Details and context

La campaña, activa desde 2024, explotaba fallos conocidos en routers TP-Link de gama doméstica y pequeñas oficinas, modelos a menudo sin soporte o desactualizados. Los atacantes robaban credenciales de admin para acceder sin permiso, cambiaban ajustes DHCP y DNS, y usaban filtros automáticos para espiar sin malware visible. Esto permitía ataques sigilosos contra tráfico encriptado, fingiendo sitios como Outlook Web Access.[[1]](https://www.justice.gov/opa/pr/justice-department-conducts-court-authorized-disruption-dns-hijacking-network-controlled)

EE.UU. lideró la respuesta con autorización judicial en Boston, pero la operación se limitó a su territorio; aliados en 15 países cooperaron, y Portugal figura entre participantes activos según reportes, mientras España queda excluida de intervenciones directas pese al alcance ruso en el país.[[2]](https://www.abc.es/internacional/eeuu-rompe-red-espionaje-ruso-routers-domesticos-20260406023337-nt.html)

Usuarios deben actualizar firmware, cambiar credenciales por defecto, desactivar gestión remota y verificar DNS; el FBI recomienda reemplazar routers obsoletos y reportar incidencias.[[1]](https://www.justice.gov/opa/pr/justice-department-conducts-court-authorized-disruption-dns-hijacking-network-controlled)

Key quotes

“Los actores del GRU comprometieron routers en EE.UU. y alrededor del mundo, secuestrándolos para espionaje. Dada la escala, alertar no bastaba”, dice Brett Leatherman, subdirector de Ciberdivisión del FBI.[[3]](https://www.reuters.com/business/media-telecom/us-disrupts-russian-military-run-dns-hijacking-network-justice-department-says-2026-04-07)

“La Operación Masquerade demuestra el compromiso del FBI para identificar, exponer y disrupting los esfuerzos rusos”, añade Leatherman.[[1]](https://www.justice.gov/opa/pr/justice-department-conducts-court-authorized-disruption-dns-hijacking-network-controlled)

Why it matters

Esta acción expone la vulnerabilidad cotidiana de dispositivos conectados ante el ciberespionaje estatal ruso, con potencial para filtrar datos sensibles a escala global. Para usuarios y empresas en España y otros países, significa revisar routers TP-Link urgentemente, ya que el riesgo persiste fuera de EE.UU. Vigilar próximos anuncios de socios europeos o el FBI sobre expansiones de la operación y nuevas alertas de firmware.