El FBI interviene múltiples sitios que ofrecían servicio de ataques DDoS

La agencia presentará cargos contra tres individuos involucrados

Expertos en hacking ético y ciberseguridad del Instituto Internacional de Seguridad Cibernética reportan que el Buró Federal de Investigación (FBI) ha intervenido los dominios de 15 sitios web que ofrecían servicios para lanzar ataques de denegación de servicio (DDoS); además, la agencia ha acusado a tres personas encargadas de la operación de algunos de estos sitios.

Estos servicios, también conocidos como “booters” o “stressers”, ponen a disposición de cualquier persona el acceso a una red de dispositivos infectados (botnet) para lanzar ataques DDoS contra cualquier sitio web, interrumpiendo así su funcionamiento regular.

Acorde a especialistas en ciberseguridad, los días festivos son fechas en las que algunos grupos de hackers se encuentran más activos; en anteriores ocasiones, actores maliciosos han atacado las redes de plataformas como PlayStation, Xbox y servicios similares con ataques DDoS, arruinando la navidad de miles de gamers.

“Esta clase de servicios podrían causar inconvenientes a miles de víctimas. Además, es importante destacar que esta acción se produce unos días antes de las vacaciones navideñas, un período históricamente plagado de prolíficos ataques DDoS”, menciona un comunicado de la agencia.

Como antecedente, en abril de este año, la policía holandesa eliminó Webstresser, el mayor servicio DDoS a sueldo del mundo, que ayudó a los cibercriminales a lanzar más de 4 millones de ataques. Los administradores del sitio fueron arrestados.

Los sitios incautados por el FBI se anunciaban como servicios legítimos de pruebas de estrés de redes, los dominios intervenidos por la agencia son:

·         critical-boot.com

·         ragebooter.com

·         anonsecurityteam.com

·         downthem.org

·         quantumstress.net

·         booter.ninja

·         bullstresser.net

·         defcon.pro

·         str3ssed.me

·         defianceprotocol.com

·         layer7-stresser.xyz

·         netstress.org

·         request.rip

·         torsecurityteam.org

·         vbooter.org

Según reportes de expertos en ciberseguridad, estos servicios habrían sido utilizados en una amplia gama de ataques contra organizaciones de toda clase en Estados Unidos, América Latina y otras partes del mundo, incluyendo instituciones bancarias, universidades, portales gubernamentales y plataformas de videojuegos.

Hace algunos días, la oficina del Fiscal de E.U. presentó cargos contra David Bukoski, de 23 años, acusándolo de operar el sitio Quantum Stresser, uno de los servicios DDoS más relevantes, que contaba con alrededor de 80 mil suscriptores desde el 2012, año de su creación. Se calcula que durante 2018, Quantum Stresser lanzó más de 50 mil ataques DDoS contra organizaciones de todo el mundo.

Además de clausurar estos 15 sitios web, el FBI ha presentado cargos contra Matthew Gatrel y Juan Martínez, individuos presuntamente involucrados en la operación de algunos de estos servicios.

Este ha sido un duro golpe para los operadores de estos servicios y una advertencia para operadores de sitios similares. Además, el FBI ha anunciado que no sólo presentará cargos contra los encargados de administrar estos servicios maliciosos, sino que también intentará procesar a cualquiera que contrate un ataque DDoS o cualquier otro tipo de ciberataque.