Tabla de contenido
En un esfuerzo conjunto sin precedentes, Microsoft, Europol y autoridades de Estados Unidos han desmantelado una de las infraestructuras cibernéticas más utilizadas en el robo de datos a nivel mundial. El virus, conocido como Lumma Stealer, ha sido identificado como una de las principales amenazas para la seguridad digital, afectando a cientos de miles de usuarios en diversos países.
¿Qué significa Lumma Stealer?
Lumma Stealer es un tipo de malware clasificado como «Malware-as-a-Service» (MaaS), lo que significa que está disponible para su compra en línea y puede ser utilizado por cualquier ciberdelincuente, no solo por sus desarrolladores originales. Desarrollado por un programador ruso conocido como Shamel, Lumma ha estado operativo desde 2022 y se ha convertido en una herramienta preferida para el robo de datos personales y corporativos.
Desde mediados de marzo hasta abril de 2025, la sección de delitos cibernéticos de Microsoft detectó cerca de 394,000 equipos con sistemas operativos Windows comprometidos por Lumma Stealer a nivel global. Las áreas más impactadas fueron Estados Unidos, México, Brasil, Europa Occidental y Japón.
La operación de desmantelamiento
La colaboración entre Microsoft, Europol, el Departamento de Justicia de Estados Unidos y el Centro de Control de la Ciberdelincuencia de Japón (JC3) ha sido fundamental para neutralizar la infraestructura de Lumma. A través de acciones legales y técnicas, se logró bloquear, suspender o eliminar aproximadamente 2,300 direcciones de Internet que constituían la columna vertebral de Lumma. Además, el Departamento de Justicia de Estados Unidos obtuvo el control de la entidad central del ecosistema Lumma, dificultando la reventa de los datos robados.
Esta acción ha sido señalada como un ejemplo sobresaliente de cooperación entre entidades públicas y privadas en la batalla contra el crimen cibernético, mostrando la eficiencia de las colaboraciones internacionales para combatir amenazas de seguridad a nivel mundial.
Impacto y perspectivas futuras
El desmantelamiento de Lumma Stealer supone un impacto considerable para los criminales cibernéticos que emplean este malware para sustraer datos confidenciales. No obstante, especialistas en seguridad informática alertan sobre la posibilidad de que los creadores de Lumma traten de desarrollar nuevas variantes del malware o alteren su infraestructura para sortear las medidas de protección establecidas.
La operación también subraya la importancia de mantener una postura proactiva en la defensa contra amenazas cibernéticas, incluyendo la actualización regular de software, el uso de contraseñas seguras y la educación continua sobre prácticas de seguridad digital.



