← Volver

La voz directa de NoName057(16): entrevista completa con un actor central del hacktivismo prorruso

En esta entrevista completa, NoName057(16) describe su propia lectura sobre DDoSia, la comunidad de voluntarios, la selección de objetivos, Operation Eastwood, sus alianzas y su posición frente a las categorías utilizadas por gobiernos y analistas occidentales. iQBlack publica el material como fuente primaria para contrastar la voz del actor con su análisis editorial.

Read in English
Imprimir Compartir

El 17 de julio de 2026, iQBlack realizó una entrevista directa a NoName057(16), actor hacktivista prorruso asociado públicamente con DDoSia, campañas de denegación de servicio, movilización de voluntarios, presión informativa y operaciones dirigidas contra Ucrania y países que apoyan a Ucrania. Días después, la entrevista fue complementada con nuevas preguntas orientadas a precisar cómo el actor describe su dimensión informativa, sus tareas de inteligencia y su posición frente a las categorías utilizadas por gobiernos y analistas occidentales.

A partir de esas respuestas, iQBlack elaboró una pieza analítica titulada NoName057(16): de DDoSia a infraestructura política de presión. Ese análisis no buscaba reproducir la entrevista de forma lineal, sino interpretar qué revelaban las respuestas sobre la forma en que NoName057(16) intenta proyectarse más allá de la interrupción técnica: como comunidad ideologizada, aparato informativo, red de voluntarios, estructura basada en roles, plataforma de presión política y actor capaz de transformar eventos noticiosos, respuestas estatales y operaciones policiales en combustible narrativo.

iQBlack publica Inteligencia y análisis de amenazas desde otra perspectiva. Por ello, esta publicación cumple otra función. Aquí se presenta la entrevista completa como material primario, como una fuente directa de autodescripción del actor y en su versión original. El objetivo es permitir que investigadores, analistas, periodistas, equipos de seguridad y lectores especializados puedan acceder directamente a las respuestas del actor y contrastarlas con la lectura analítica publicada por iQBlack o realizar sus propias interpretaciones.


Nota editorial sobre la publicación literal

Las respuestas de NoName057(16) se presentan de forma literal, con normalización mínima de formato para facilitar su lectura, y no implican que iQBlack valide cada afirmación del actor. En algunos pasajes, el actor utiliza lenguaje propagandístico, despectivo o políticamente hostil para referirse a gobiernos, analistas, medios y actores estatales. iQBlack decidió conservar esas expresiones porque forman parte del valor documental de la entrevista y permiten observar cómo NoName057(16) interpreta su propia actividad, sus adversarios y el ecosistema en el que opera.


La voz del actor como punto de partida

Lo que sigue es la voz directa de NoName057(16), sin una lectura intercalada de iQBlack entre preguntas y respuestas.

 

  • A menudo se definen como una idea sostenida por personas, no meramente como infraestructura, herramientas o servicios. En términos prácticos, ¿qué significa eso para la continuidad operativa de NoName057(16)?

Creemos que no somos meramente un colectivo de hackers; somos mucho más amplios y versátiles que eso. Somos capaces de hacer cosas que normalmente no se asocian con los hackers en el sentido tradicional: moldeamos la opinión pública.

Las publicaciones sobre nuestras actividades transmiten un mensaje claro a todos los enemigos de Rusia: si apoyan lo que describimos como el régimen terrorista de Ucrania, afrontarán consecuencias. Su economía sufrirá pérdidas enormes y sus ciudadanos participarán en actos de desobediencia civil contra su gobierno, como afirmamos que ya está ocurriendo en muchos países occidentales como resultado de nuestras actividades.

La infraestructura puede defenderse y los ciberataques pueden contrarrestarse. Pero resistirse a las personas es mucho más difícil, especialmente cuando están impulsadas por convicciones profundamente arraigadas.

 

  • Después de la Operación Eastwood, ¿qué cambió realmente dentro del ecosistema de NoName057(16): la organización, la seguridad interna, la relación con los voluntarios, la infraestructura o solamente la narrativa pública?

En primer lugar, tanto el número como el alcance de nuestros ataques han aumentado. Por ejemplo, hemos comenzado a atacar sistemas industriales. En otras palabras, hemos infligido un daño aún mayor a las economías de los países hostiles a Rusia.

Algunos de nuestros procesos han cambiado desde un punto de vista técnico, pero ese no es el punto principal. El punto principal es que la Operación Eastwood fue un fracaso y Europol terminó haciendo un completo ridículo, una vergüenza que nunca podrá borrar.

Además, la policía alemana intentó infiltrarse en nuestro grupo utilizando a una espía llamada Angelique Geray. Ayer publicamos una investigación que detalla cómo la mantuvimos engañada durante seis meses: https://telegra.ph/Angelique-Gerays-Botched-Blitzkrieg-How-NoName05716-Defeated-German-Intelligence-on-the-Anniversary-of-Operation-Eastwood-07-16

 

  • Muchos analistas los describen principalmente como un actor orientado a DDoS. ¿Sigue siendo suficiente esa descripción o consideran que NoName057(16) opera hoy como una plataforma más amplia de presión cibernética y política?

DDoS es solo una de las herramientas que utilizamos para alcanzar nuestros objetivos. Hemos evolucionado hasta convertirnos en todo un imperio cibernético, con voluntarios en muchos países que poseen una amplia variedad de habilidades y conocimientos especializados.

 

  • Al seleccionar objetivos, ¿qué importa más: el valor simbólico del país o la institución, la posibilidad real de generar indisponibilidad, el momento político o la capacidad de movilizar a la comunidad?

Dedicamos una gran cantidad de tiempo a la recopilación y el análisis de inteligencia. Naturalmente, la elección del país que se atacará está influida por los acontecimientos geopolíticos actuales, las acciones de las autoridades de ese país, particularmente en lo relativo al apoyo a lo que describimos como el régimen terrorista de Ucrania, así como por muchos otros factores.

La selección de objetivos específicos depende de la estrategia general del ataque. Sin embargo, quizá la consideración principal sea el alcance del impacto que esperamos lograr al atacar un objetivo determinado. Esto incluye no solo el daño económico, sino también el daño reputacional, así como las consecuencias sociales más amplias que un ataque pueda desencadenar.

 

  • ¿Cómo evalúan internamente si una operación tuvo éxito? ¿Es más importante la duración de la indisponibilidad o la reacción de la víctima, la cobertura mediática, la respuesta institucional o el efecto sobre la moral de sus partidarios?

Evaluamos nuestro éxito utilizando diversos criterios. Siempre es importante valorar los resultados tanto a corto como a largo plazo. También consideramos cómo una operación concreta ha afectado al país atacado y al entorno internacional más amplio.

En términos generales, sin embargo, creemos que nuestras actividades tienen más éxito a largo plazo. Desde hace varios años, cada vez que algo deja de funcionar en Europa, la suposición por defecto es que los hackers de NoName057(16) son responsables. Consideramos eso una forma de reconocimiento de nuestros logros.

Los medios de comunicación suelen publicar información falsa sobre nosotros o directamente no se les permite informar sobre nosotros. Creen que cubrirnos equivaldría a darnos publicidad. No necesitamos publicidad: somos el grupo de hackers prorruso más activo.

Por ejemplo, asustamos tanto a las autoridades danesas con nuestros ataques que, durante el período electoral, compraron linternas, generadores eléctricos y suministros de emergencia porque temían que los «malvados hackers rusos» de NoName057(16) simplemente pudieran cortarles la electricidad.

Las enormes sumas que los gobiernos europeos destinan ahora a la ciberseguridad también hablan por sí solas. Están gastando miles de millones de euros y creando estructuras burocráticas enteras que, en nuestra opinión, simplemente desperdiciarán esos fondos, mientras nuestros ataques exitosos continuarán. Esos recursos podrían haberse utilizado de otro modo para apoyar a quienes describimos como terroristas ucranianos, pero, debido a nosotros, ya no pueden hacerlo.

A continuación se presentan varios ejemplos que creemos que respaldan esta evaluación:

España destinó 1.157 millones de euros a reforzar sus defensas cibernéticas y establecer una nueva estructura de ciberseguridad.

Polonia introdujo la responsabilidad personal de los dirigentes de las organizaciones en materia de ciberseguridad.

En Italia, tras los ciberataques a gran escala durante los Juegos Olímpicos de Invierno de 2026, la agencia creada bajo Bruno Frattasi no logró impedir ataques posteriores y Frattasi renunció.

Las pérdidas para la economía alemana causadas por ciberataques en determinados años, incluidos 2023 y 2025, se han estimado en aproximadamente entre 206.000 y 223.000 millones de euros.

 

  • Su ecosistema incluye operadores centrales, voluntarios, aliados, canales de difusión y participantes ocasionales. ¿Qué tipos de roles existen realmente dentro de NoName057(16)?

Tenemos muchos equipos diferentes, incluidos analistas, especialistas en inteligencia, creadores de contenido, desarrolladores, otros especialistas temáticos, nuestros voluntarios y nuestros aliados.

 

  • ¿Existen diferentes niveles de confianza o acceso dentro de la comunidad? Por ejemplo: simpatizantes públicos, participantes técnicos, coordinadores, operadores de infraestructura, validadores de objetivos o responsables de comunicación.

Sí, por supuesto. Tenemos diferentes niveles de acceso y una estructura basada en roles. En ese sentido, probablemente podríamos compararnos con una empresa privada de inteligencia, excepto que nuestra variedad de capacidades y conocimientos especializados es mucho más amplia.

 

  • ¿Qué tipo de participante es más valioso para NoName057(16) en la actualidad: alguien con capacidad técnica, acceso a infraestructura, conocimiento de los objetivos, habilidades lingüísticas, capacidad mediática o persistencia en el tiempo?

Cada persona es importante para nosotros. Cuantas más personas tenemos, más fuertes nos volvemos. Tenemos un rol para cada uno, basado en las habilidades y los conocimientos especializados individuales de cada voluntario.

 

  • Desde el exterior, la gente suele hablar de «voluntarios» y «comunidad», pero también de incentivos y coordinación. ¿Cómo describirían el equilibrio entre participación ideológica, disciplina operativa y recompensa?

La inmensa mayoría de nuestros voluntarios está motivada por la ideología; para ellos, sus convicciones tienen prioridad sobre las recompensas económicas. Al mismo tiempo, nunca hemos sido reacios a reconocer y recompensar las contribuciones de nuestra gente, y hemos ayudado a algunos de ellos en diversas circunstancias personales cuando necesitaron apoyo.

 

  • ¿Qué criterios debe cumplir otro grupo para ser considerado un verdadero aliado de NoName057(16), en lugar de ser simplemente un canal amistoso, un amplificador o un participante temporal en una operación?

Ese grupo debe compartir los valores expuestos en el Manifiesto de NoName057(16) y ser prorruso, así como, naturalmente, antiucraniano y antioccidental.

 

  • En operaciones conjuntas con grupos como Z-Pentest Alliance, ¿existe una división de funciones entre la interrupción de la disponibilidad, la intrusión, la exposición de documentos, la propaganda y la selección de objetivos, o cada actor opera de manera independiente?

Sí, existe esa cooperación. Llevamos mucho tiempo trabajando con Z-Pentest y cada parte conoce su área de responsabilidad. Nos hemos conectado tan estrechamente con ellos que muchas personas nos perciben como una sola entidad.

 

  • ¿Qué suelen malinterpretar los analistas occidentales sobre la relación entre NoName057(16), DDoSia, los voluntarios y los grupos aliados?

Para empezar, muchos analistas occidentales están sesgados. Su objetivo no es decir la verdad; su objetivo es desacreditarnos y afirmar que nuestros ataques supuestamente no causan daño.

Pero, si ese fuera realmente el caso, Europol, el FBI y cientos de agentes de inteligencia de países occidentales no nos estarían persiguiendo. Tienen que estar de acuerdo.

 

  • Cuando una autoridad, un medio de comunicación o una empresa atribuye una operación a NoName057(16), ¿cómo deciden si responder, ignorarla, ridiculizarla o convertir esa atribución en su propia propaganda?

Depende de la situación concreta. Utilizamos la gran mayoría de los acontecimientos noticiosos en nuestras actividades informativas. Podemos ridiculizar a alguien cuando resulta genuinamente gracioso o absurdo.

 

  • Ustedes describieron a NoName057(16) como algo más que un colectivo hacker y como una estructura capaz de moldear opinión pública, ¿cómo se organiza esa dimensión informativa: análisis de audiencias, selección de narrativas, timing político, traducciones, monitoreo de medios, canales aliados o medición de reacción pública?

Analizamos constantemente la agenda informativa, seguimos los acontecimientos que ocurren en el mundo, así como las declaraciones y decisiones de los distintos Estados. En gran medida, es la agenda del día o de la semana la que determina en qué se pondrá el foco de atención. Por ejemplo, si un país decide conceder ayuda financiera o suministrar armas a Ucrania, será precisamente ese país el que pueda quedar en el centro de atención. Al mismo tiempo, la situación puede cambiar rápidamente dependiendo de la evolución de los acontecimientos, la aparición de nueva información o la variación del contexto informativo en los medios.

En otras palabras, la selección de objetivos no es aleatoria ni se realiza exclusivamente por capricho de alguien. Siempre está condicionada por la agenda sociopolítica actual y por aquellos acontecimientos que tienen en ese momento la mayor resonancia pública.

 

  • En la entrevista mencionaron analistas, especialistas de inteligencia, creadores de contenido, desarrolladores, voluntarios y aliados. Dentro de NoName057(16), ¿qué diferencia a una tarea de “inteligencia” de una tarea puramente técnica o propagandística? ¿Qué tipo de información consideran más valiosa antes de elegir un país, sector o categoría de objetivo?

La dirección de inteligencia se ocupa en primer lugar de la recopilación, el análisis y la sistematización de la información. Su tarea principal es formar una imagen lo más completa posible de lo que ocurre, para entender qué acontecimientos tienen mayor importancia en cada momento. Se trata de analizar fuentes abiertas, publicaciones en los medios, declaraciones oficiales, decisiones políticas y la agenda informativa general.

A diferencia de la dirección técnica, que se encarga de la ejecución de las tareas planteadas, o de la dirección informativa, que se ocupa de las publicaciones y la difusión de los resultados, los analistas se concentran precisamente en la búsqueda y evaluación de la información. La información más valiosa es aquella que permite comprender la relevancia de un acontecimiento concreto, su resonancia pública y política, así como determinar qué países o sectores están en el centro de atención en un momento dado. Precisamente sobre la base de este análisis se toman las decisiones posteriores.

 

  • Gobiernos y analistas occidentales suelen usar distintas categorías para describir a grupos hacktivistas prorrusos: actor dirigido por el Estado, actor tolerado por el Estado, proxy, aliado ideológico, ecosistema voluntario o actor independiente. ¿Cuáles de esas categorías consideran inexactas y cómo describirían ustedes la frontera real entre alineamiento político con Rusia, coordinación informal, tolerancia institucional y dirección operativa?

A nuestro grupo han intentado vincularlo en numerosas ocasiones con las estructuras más variopintas. Durante todo este tiempo nos han adscrito a prácticamente todas las organizaciones posibles, así que ya estamos bastante cansados de tener que explicar siempre lo mismo. No somos una estructura estatal, a pesar de que afirmaciones de este tipo aparecen regularmente en los medios y en diversas publicaciones.

La opinión extendida de que somos supuestamente los "hackers del Kremlin" no se ajusta a la realidad. Probablemente, se llega a tales conclusiones debido a la naturaleza de nuestra actividad y al contexto informativo que la rodea. Sin embargo, este tipo de etiquetas son más bien un intento de simplificar la imagen de lo que ocurre, y no un reflejo de la situación real.

 

Cierre editorial

Esta entrevista se publica como registro documental de una interacción directa con NoName057(16). Su lectura permite contrastar la autodescripción del actor con su actividad pública, con el análisis editorial desarrollado por iQBlack y con la evolución de un ecosistema hacktivista prorruso donde DDoSia, la movilización de voluntarios, la presión informativa, las alianzas funcionales y las operaciones policiales también forman parte del terreno de disputa.

El valor de esta publicación no está en asumir como verificadas todas las afirmaciones del actor, sino en preservar su voz como material primario. A lo largo de la entrevista, NoName057(16) describe su propia visión sobre DDoSia, Operation Eastwood, sus vínculos con Z-Pentest Alliance, sus criterios de selección de objetivos, la dimensión informativa de su actividad y su rechazo a categorías como “hackers del Kremlin”.

Esta publicación también refleja una parte del trabajo que iQBlack desarrolla en [Cyber]Crime Characterization for Intelligence (3C-INT), donde actores como NoName057(16) son observados, caracterizados y vinculados dentro de un ecosistema más amplio de relaciones, actividad pública, cooperación entre actores, propaganda operacional y señales de inteligencia. El contenido completo de esa caracterización permanece reservado a flujos privados y contractuales; aquí se publica únicamente el material editorial apto para consulta pública.

Explora 3C-INT

Amplía el seguimiento de actores, campañas y vínculos operativos con una capa de inteligencia estructurada.

Ver módulo Más artículos

Recibe nuevas publicaciones

Suscríbete para recibir nuevos artículos y actualizaciones públicas de iQBlack sin ruido innecesario.

iQBlack | Threat Intelligence & Threat Research . © Copyright 2026. Todos los derechos reservados.