Un grupo de cibercriminales conocido como los ‘Gemelos’ fue detenido tras olvidar desactivar la grabación de Microsoft Teams durante una conversación en la que detallaban sus actividades ilícitas. El descuido ocurrió al no detener la grabación al finalizar la reunión, lo que permitió que la conversación quedara registrada y fuera incautada por las autoridades.
La grabación proporcionó a las agencias internacionales las pruebas clave para identificar y arrestar a los sospechosos, según informaron fuentes de la investigación este 16 de mayo de 2026. Los ‘Gemelos’ también estaban vinculados al ataque de ransomware contra Instructure, la empresa propietaria de la plataforma educativa Canvas, que sufrió graves perturbaciones en sus servicios.
El caso se ha convertido en un ejemplo emblemático de torpeza operativa en el mundo del cibercrimen. La investigación, liderada por fuerzas de seguridad de varios países, logró desmantelar la red criminal gracias a este error técnico. La información contenida en la grabación permitió a los investigadores rastrear la infraestructura de los delincuentes y proceder a las detenciones.
Lecciones de seguridad operacional
El incidente subraya la importancia de las medidas de seguridad operacional, incluso entre ciberdelincuentes experimentados. La grabación, que los sospechosos no detuvieron al finalizar la reunión, contenía datos sobre sus planes y conexiones, lo que facilitó la labor de los investigadores.
Aunque no se han revelado todos los detalles del caso, las agencias internacionales han destacado la colaboración entre países para lograr la captura. Los detenidos se enfrentan a cargos por ciberdelincuencia, incluido el ataque de ransomware a Instructure, que afectó a millones de usuarios de Canvas.




