Underc0de - La Casa de los Informáticos

Foros Generales => Noticias Informáticas => Mensaje iniciado por: AXCESS en Septiembre 18, 2026, 02:44:30 PM

Título: US desmantela NightmareStresser, una plataforma de ataques DDoS POR demanda
Publicado por: AXCESS en Septiembre 18, 2026, 02:44:30 PM
(https://i.postimg.cc/MKw979Rw/DDo-S.png) (https://postimg.cc/7bB1DMmt)

Mi gato declara:

(https://i.postimg.cc/nrTC49FW/Hacker-Cat-(3).jpg) (https://postimages.org/)

... y es que este pasado martes, la Oficina Federal de Investigación (FBI) de EE. UU. incautó los dominios utilizados por NightmareStresser, una de las plataformas de ataques de denegación de servicio distribuido (DDoS) más antiguas del mundo.

Los servicios tipo "booter", como NightmareStresser, son servicios de DDoS bajo demanda que permiten a cualquier persona alquilar grandes redes de bots (*botnets*) compuestas por enrutadores comprometidos y una amplia gama de dispositivos IoT para lanzar ataques DDoS masivos contra plataformas y servicios en línea.

Antes de que se dieran de baja los dominios nightmare-stresser[.]com y nightmarestresser[.]org, el servicio se promocionaba a sí mismo como el "booter de IP en línea número 1" y "la única herramienta DDoS disponible las 24 horas del día, los 7 días de la semana".

Según informó la empresa de ciberseguridad Searchlight Cyber en 2023, NightmareStresser contaba con más de 566.000 usuarios registrados y 52 servidores dedicados capaces de lanzar ataques DDoS de hasta 200 Gbps contra múltiples capas de la red (incluidos los protocolos de aplicación de la Capa 7 y los protocolos TCP/UDP de la Capa 4).

"Desde 2022, el servicio booter NightmareStresser se utilizó para lanzar cientos de miles de ataques DDoS —ya fueran consumados o intentos— contra víctimas en todo el mundo", declaró el miércoles la División Cibernética del FBI.

"Esta acción de las autoridades contó con el respaldo de la Operación PowerOFF, un esfuerzo coordinado entre agencias policiales internacionales destinado a desmantelar infraestructuras delictivas de DDoS bajo demanda en todo el mundo", reza el aviso de incautación que aparece ahora en los dominios intervenidos.

(https://www.bleepstatic.com/images/news/u/1109292/2026/NightmareStresser-seizure-banner.jpg)

En diciembre de 2022, el Departamento de Justicia de los Estados Unidos (DOJ) también dio de baja el dominio nightmarestresser[.]com y detuvo a seis sospechosos que presuntamente eran propietarios de varios servicios de ataques DDoS bajo demanda.

La Operación PowerOFF es una acción conjunta y continua de las fuerzas del orden que comenzó en diciembre de 2018 con la incautación de 15 sitios web vinculados a plataformas de DDoS como servicio.

Anteriormente, esta operación condujo a la clausura del servicio de ataques DDoS bajo demanda DigitalStress en el Reino Unido, a la incautación de la plataforma de reseñas de DDoS Dstat.cc y a la detención de dos operadores de servicios de este tipo en Polonia.

En otras acciones conjuntas en el marco de la Operación PowerOFF, las fuerzas del orden incautaron 13 dominios y otros 48 dominios que alojaban plataformas de ataques DDoS (conocidas como "booters") en dos oleadas de intervención distintas.

El año pasado, las autoridades polacas también detuvieron a cuatro sospechosos vinculados a seis plataformas de ataques DDoS bajo demanda, responsables de miles de ataques contra escuelas, servicios gubernamentales, empresas y plataformas de videojuegos en todo el mundo desde 2022; simultáneamente, Estados Unidos incautó nueve dominios en la misma ofensiva coordinada contra los servicios de DDoS.

Fuente:
BleepingComputer
https://www.bleepingcomputer.com/news/security/fbi-seizes-nightmarestresser-service-linked-to-thousands-of-ddos-attacks/