Venganza por la investigación a un español prorruso: filtran correos de policías nacionales
El canal ‘Desinformador ruso’ y otros de hackers alineados con Putin publican cientos de direcciones de supuestos participantes en un evento de ciberseguridad

Ficha de Enrique Arias Gil en la web de Europol.
Aurelio Ruiz Enebral
13/09/25 | 22:05
Actualizado: 13/09/25 | 22:11
Europol ha incluido en su lista de “más buscados” a un español, Enrique Arias Gil. La Policía Nacional le busca por participar en ciberataques y por recabar información sensible sobre infraestructuras críticas y sobre miembros de las fuerzas de seguridad, todo siguiendo una estrategia del gobierno ruso de Vladímir Putin.
Orden internacional de busca y captura contra Enrique Arias Gil
La Audiencia Nacional ha dictado una orden internacional de busca y captura contra Enrique Arias Gil, quien según la Policía Nacional gestionaba el canal de Telegram ‘Desinformador ruso’, que difundía propaganda prorrusa, alentaba manifestaciones y campañas de desinformación y bulos, y que también trataba de conseguir información sensible sobre miembros de las Fuerzas de Seguridad, las Fuerzas Armadas, el Centro Nacional de Inteligencia, empresas de armamento y de infraestructuras críticas...
Vinculación con servicios de inteligencia rusos
Tal y como ha contado en varias ocasiones Confidencial Digital, ‘Desinformador ruso’ animaba incluso a contactar directamente con los servicios de inteligencia rusos, principalmente el SVR (inteligencia exterior), así como el FSB (inteligencia interior).
La inteligencia rusa capta en Telegram informantes sobre las Fuerzas Armadas y el CNI
La Policía Nacional considera que detrás de ese canal de Telegram se encuentra Enrique Arias Gil, un experto en asuntos de seguridad, autor de libros y de estudios académicos sobre terrorismo, y que en 2024 anunció que se marchaba a vivir a Rusia.
La revelación pública de esa investigación judicial y policial al presunto gestor de un canal de propaganda, ciberataques y espionaje en favor de Rusia ha tenido una respuesta en esa galaxia de canales prorrusos.
Ataque de 'TwoNet' y filtración de datos del congreso C1b3rWall
El propio ‘Desinformador ruso’ redifundió este sábado 13 de septiembre un mensaje de ‘TwoNet’, un grupo de hackers afines a Rusia. Otros canales afines también se hicieron eso del mismo, ya fuera en lengua rusa o en español.
Publicación de 'Desinformador ruso' redifundida en 'Mr. Hamza'.
Publicación de 'Desinformador ruso' redifundida en 'Mr. Hamza'.
“C1b3rWall es el mayor congreso español sobre seguridad digital y ciberinteligencia, organizado por la Policía Nacional (CNP) en el marco de su Academia Nacional de Policía y el Departamento de Formación y Adiestramiento”, explicó ‘TwoNet’ en su mensaje.
“Del 3 al 6 de junio de 2025, se celebró C1b3rWall 2025”, y según ese canal asistió “personal del Centro Nacional de Inteligencia (CNI), la Dirección General de Información [sic] (CGI) de la Policía Nacional, personal del Servicio de Información de la Guardia Civil, empresas españolas de ciberseguridad que realizan tareas externalizadas (capas policiales) para los perros del Estado español, así como estudiantes de ciberseguridad”.
“¿Qué no esperaban los organizadores de este "congreso de ciberseguridad"?”, se burlaban, “que nuestro compañero español en la sombra accediera a la base de datos de todos los participantes. Hoy se ha filtrado y está disponible para todos ustedes: ¡710 líneas de información personal de estos "mortadelos"!”, y terminó con una dedicatoria: “¡Por Rusia! ¡Para el desinformador ruso!”.
Publicación de TwoNet.
Publicación de TwoNet.
Detalles del archivo filtrado por 'TwoNet'
En ‘Desinformador ruso’ añadieron insultos contra los miembros de la Policía Nacional, la Guardia Civil y el Centro Nacional de Inteligencia: “cecilios”, “mortadelos”, “maderos”, “picoletos”... expresiones ya utilizadas en mensajes anteriores de ese canal.
‘TwoNet’ difundió un archivo en formato .csv, una tabla con 710 filas, cuyo nombre de archivo es “c1b3rwall-tienda-pedidos-email-ip”.
Implicaciones de la filtración de información personal
Las celdas de la tabla están ocupadas por direcciones de correo electrónico, y en algunos casos también por direcciones IP, es decir, la identificación numérica de un equipo informático conectado a Internet.
Un canal prorruso en español incita a diplomáticos occidentales a filtrarles información
La mayoría de los correos electrónicos son personales, de Hotmail, Gmail, Outlook, iCloud, Proton...
Pero también hay direcciones corporativas de miembros de la Policía Nacional, de la Guardia Civil, de la Ertzaintza, del Mando Conjunto del Ciberespacio (dependiente del Estado Mayor de la Defensa)...
Se encuentran también correos con dominios de la Generalitat Valenciana, de la Junta de Castilla y León, y de empresas como Repsol, Sicor (la división de seguridad de El Corte Inglés), tecnológicas como Huawei (envuelta en polémica por los señalamientos por posible ciberespionaje en favor de China), así como On Retrieval, una empresa española especializada en recuperar datos de sistemas tecnológicos.
Nada demuestra que esos correos electrónicos sean reales, ni que realmente correspondan a personas e instituciones que participaron en el ‘C1b3rWall’, un evento de ciberseguridad que organizó la Policía Nacional en Ávila en el mes de junio.