
Una medida coordinada de las agencias de seguridad estadounidense ha interrumpido recientemente una plataforma de DDoS para alquiler, conocida como Nightmare Stresser. En un comunicado de la Oficina del Fiscal General del Distrito de Alaska, se informó que dos dominios vinculados a este servicio fueron asegurados.
Nightmare Stresser ha sido descrito como uno de los servicios de DDoS para alquiler más longevos, utilizado en cientos de miles de ataques reales o intentados desde 2022, afectando a víctimas en todo el mundo. Este tipo de servicios, comúnmente llamados “booters” o “stressers”, se publicitan a menudo como herramientas para realizar pruebas de estrés en sitios web, aunque en la práctica facilitan ataques maliciosos a escala.
Entre los dominios capturados figuran nightmare-stresser[.]com y nightmarestresser[.]org. Actualmente, al visitar estas páginas, aparece una pancarta de la FBI indicando que el sitio ha sido embargado como parte de una acción coordinada contra servicios ilegales de DDoS para alquiler.
Para llevar a cabo ataques DDoS, los actores maliciosos dependen de una infraestructura compuesta por cientos de miles de dispositivos conectados a Internet infectados con malware que dirige su tráfico hacia un punto único. El anuncio del Departamento de Justicia no menciona que la infraestructura haya sido desmantelada, ni que el malware utilizado por Nightmare Stresser haya sido hallado o neutralizado, y tampoco indica detenciones; por lo tanto, es razonable esperar que este servicio pueda volver a operar en el futuro cercano.
No obstante, el comunicado de prensa subraya que la operación forma parte de PowerOFF, una campaña continua para desmantelar la infraestructura de DDoS para alquiler a nivel global y para responsabilizar a los administradores y usuarios de estos servicios ilegales. Hasta ahora, se han asegurado más de 100 dominios y se han presentado cargos contra 12 personas.
Este caso ilustra la compleja realidad de los servicios de DDoS para alquiler: a pesar de las medidas de endurecimiento y las acciones de las autoridades, la demanda de estas herramientas persiste, alimentada por personas que buscan causar interrupciones, obtener ganancias o influir en reputaciones.
Para empresas y organizaciones, la lección es clara: implementar defensas robustas contra DDoS, monitorear la integridad de la infraestructura y mantener procesos de respuesta ante incidentes, ya que la amenaza de ataques maliciosos de este tipo sigue vigente, incluso cuando surgieron operaciones policiales exitosas.
Fuentes: comunicados oficiales y reportes de prensa sobre la detención de dominios Nightmare Stresser y la continuidad de la campaña PowerOFF.
from Latest from TechRadar https://ift.tt/qwRCjgp
via IFTTT IA