El Departamento de Justicia de EE UU elimina 48 sitios

El Departamento de Justicia de EE. UU. (DOJ) anunció la incautación de 48 dominios que ofrecían ataques de denegación de servicio distribuido (DDoS) como un servicio bajo demanda para ciberdelincuentes.

Un comunicado de prensa (se abre en una nueva pestaña) de la oficina de E. Martin Estrada, fiscal federal del Distrito Central de California, reveló que además de estas incautaciones, se están presentando cargos penales contra seis acusados ​​que se cree que son responsables de operar estas plataformas.

La noticia vuelve a poner en el centro de atención al ‘ciberdelito como servicio’, destacado en el Informe de defensa digital (MDDR) de Microsoft en noviembre de 2022, además del flagelo de los ataques DDoS que arrasan Internet.

DDoS en alquiler

Anteriormente, LaComparacion Pro generalmente cubría el delito cibernético como un servicio en el contexto del ransomware, que evita que los usuarios personales y comerciales accedan a sus archivos cifrándolos (generalmente hasta que un actor malintencionado recibe un rescate monetario), o droppers, que distribuyen malware a través de software retrasado. actualizaciones

Sin embargo, DDoS-as-a-service (a veces llamados servicios de «arranque», ya que arrancan sistemas específicos desde Internet) siguen siendo una opción muy popular para aquellos que buscan cometer delitos cibernéticos sin los conocimientos técnicos.

La Oficina del Fiscal de EE. UU. dice que los sitios web incautados en la operación han lanzado «millones» de ataques DDoS para atacar a las víctimas en todo el mundo, y algunos afirman ofrecer servicios legítimos de «estresante» a las empresas.

«Estos servicios de inicio permiten que cualquier persona lance ataques cibernéticos que dañan a las víctimas individuales y comprometen la capacidad de todos para acceder a Internet», dijo el fiscal federal Estrada, y señaló que los servicios permiten el máximo daño con el mínimo esfuerzo.

«La actividad de cumplimiento de esta semana es un hito importante en nuestros esfuerzos continuos para erradicar el comportamiento delictivo que amenaza la infraestructura de Internet y nuestra capacidad para funcionar en un mundo digital».

Junto con estas incautaciones, el FBI de EE. UU., la Agencia Nacional contra el Crimen del Reino Unido y la policía holandesa están adoptando un enfoque más suave con aquellos que muestran interés en utilizar los servicios DDoS para contratar.

Una campaña publicitaria en forma de anuncios de ubicación en motores de búsqueda recogerá palabras clave comunes relacionadas con la actividad DDoS para disuadir a los ciberdelincuentes potenciales de invertir en estos servicios y educar al público sobre la actividad DDoS y cómo les afecta. . El FBI también se compromete a ayudar a las víctimas siempre que sea posible.

“Ya sea que un criminal lance un ataque de forma independiente o le pague a un contratista calificado para que lo lleve a cabo, el FBI trabajará con las víctimas y utilizará las considerables herramientas a nuestra disposición para identificar a la persona o grupo responsable”, dijo Donald Alway, subdirector a cargo. . de la oficina de campo del FBI en Los Ángeles.

«Víctimas del ciberdelito [in the US] se les insta a ponerse en contacto con su oficina local del FBI o presentar una queja ante el Centro de Quejas de Delitos en Internet del FBI en ic3.gov.

Share This