La Oficina del Fiscal de los Estados Unidos (DoJ) ha anunciado la incautación de los dominios de internet nightmare-stresser[.]com y nightmarestresser[.]org, asociados con NightmareStresser, un notorio servicio de denegación de servicio distribuido (DDoS) por encargo. Estos “booter services”, que se anuncian falsamente como herramientas de prueba de estrés, han sido utilizados para orquestar cientos de miles de ataques DDoS desde 2022, afectando a instituciones educativas, agencias gubernamentales, plataformas de juegos y a millones de personas a nivel mundial. La acción legal es un paso significativo en la lucha contra la ciberdelincuencia que degrada y puede interrumpir completamente los servicios y conexiones de internet.

NightmareStresser presumía de tener más de 566.000 usuarios registrados y 52 servidores, ofreciendo a los atacantes la capacidad de seleccionar direcciones IP o URLs objetivo, puertos y el número de ataques concurrentes. La plataforma publicitaba métodos avanzados de amplificación de Capa 4 (UDP/TCP) y bypasses de Capa 7, diseñados para evadir CAPTCHAs, geobloqueos y límites de velocidad. Curiosamente, el servicio prometía una disponibilidad ininterrumpida de 24/7 durante más de ocho años, una afirmación ahora desmentida por su desmantelamiento.

Esta incautación forma parte de la “Operación PowerOFF”, una iniciativa coordinada globalmente por las fuerzas del orden para desmantelar infraestructuras criminales de DDoS por encargo. Operaciones anteriores en diciembre de 2022 y abril de 2023 ya habían resultado en la incautación de más de 100 dominios y la acusación de doce individuos relacionados con estos servicios. El pago en criptomonedas y un sistema de referidos incentivaban la expansión de su base de usuarios, consolidando un ecosistema diseñado para facilitar ataques masivos con facilidad.

La interrupción de NightmareStresser y otros servicios similares es un golpe importante contra la capacidad de los ciberdelincuentes para lanzar ataques DDoS. Sin embargo, la amenaza subyacente de estos ataques persiste, ya que nuevos servicios pueden surgir para llenar el vacío. Las organizaciones deben mantener una postura de seguridad proactiva y robusta para proteger su infraestructura crítica contra estas amenazas persistentes y evolutivas.

Qué significa para tu empresa: La eliminación de servicios como NightmareStresser reduce la disponibilidad de herramientas para orquestar ataques DDoS, pero no elimina la amenaza. Su empresa sigue siendo un objetivo potencial. Es crucial implementar una seguridad gestionada por capas que incluya un firewall perimetral NGFW y WAF para proteger sus aplicaciones contra ataques de denegación de servicio, asegurando la continuidad de su negocio. Como partner especialista de Fortinet, podemos ayudarle a fortalecer su defensa.

Fuente original: The Hacker News — ver artículo →

#ataque-ddos