Desmantelada la red de Amadey y StealC: recuperadas 27 millones de contraseñas robadas
Una operación policial internacional coordinada por Europol ha asestado un duro golpe a dos de las herramientas más usadas por los ciberdelincuentes para robar información: Amadey y StealC. A mediados de junio de 2026, las autoridades, con apoyo de empresas de seguridad, desconectaron cientos de servidores e incautaron decenas de dominios. El resultado más llamativo para usuarios y empresas es que se han recuperado alrededor de 27 millones de credenciales que habían sido sustraídas de equipos infectados.
Para entender por qué importa, conviene saber cómo funcionan estas amenazas. Amadey actúa como una «puerta de entrada» que abre el camino para instalar más software malicioso. StealC pertenece a la familia de los infostealers: rastrea el ordenador en busca de contraseñas guardadas, datos de sesión y otros archivos sensibles para enviarlos a los delincuentes. Lo más preocupante es que ambos se vendían como un servicio, de modo que cualquier criminal sin grandes conocimientos podía alquilarlos. Esas credenciales robadas suelen usarse después para fraudes bancarios y como antesala de ataques de ransomware.
Si sospechas que algún equipo pudo estar infectado, cambia de inmediato las contraseñas importantes desde un dispositivo limpio y activa la verificación en dos pasos. Evita guardar contraseñas en el navegador: usa un gestor de contraseñas y mantén el antivirus y el sistema actualizados.
Fuente: Europol. Resumen elaborado por nuestro equipo con fines divulgativos.