La Oficina Federal de Investigación de Estados Unidos (FBI) incautó los dominios utilizados por NightmareStresser, una de las plataformas de ataques distribuidos de denegación de servicio (DDoS) con más tiempo de actividad del mundo.
Antes de que fueran retirados nightmare-stresser[.]com y nightmarestresser[.]org, el servicio se describía como “#1 online IP booter” y “la única herramienta DDoS disponible 24/7”. Los servicios booter alquilan acceso a routers comprometidos y dispositivos IoT para lanzar ataques contra plataformas y servicios en línea.
Searchlight Cyber informó en 2023 de que NightmareStresser tenía más de 566.000 usuarios registrados y 52 servidores dedicados. Los servidores podían lanzar ataques de hasta 200 Gbps contra varias capas de una red, incluidos los protocolos de aplicaciones de Layer 7 y los protocolos TCP/UDP de Layer 4.
La División Cibernética del FBI afirmó que el servicio se había utilizado desde 2022 para lanzar cientos de miles de ataques reales o intentos de ataque contra víctimas de todo el mundo. La incautación contó con el apoyo de Operation PowerOFF, una iniciativa internacional de las fuerzas del orden. En diciembre de 2022, el Departamento de Justicia de Estados Unidos (DOJ) también incautó el dominio nightmarestresser[.]com y arrestó a seis sospechosos que supuestamente eran propietarios de varios servicios DDoS por encargo.
Operation PowerOFF comenzó en diciembre de 2018 con la incautación de 15 sitios web vinculados a plataformas de DDoS como servicio. Otras acciones incluyeron la incautación de 13 dominios y 48 dominios adicionales que alojaban plataformas booter. Las autoridades polacas también detuvieron a cuatro sospechosos vinculados a seis plataformas responsables de miles de ataques desde 2022, mientras Estados Unidos incautó nueve dominios en la operación coordinada.
Comentarios
0Aún no hay comentarios. Escribe el primero.