El día 1 de junio del presente año, la Oficina Federal de Investigaciones (FBI) y el Departamento de Justicia de Estados Unidos anunciaron la incautación de tres nuevos dominios utilizados por diferentes bandas de ciberdelincuentes para la venta de información personal robada y proporcionar servicios de ataque DDoS.
En el operativo, los dominios incautados incluyen a weleakinfo[.]a, ipstress[.]in, y ovh-booter[.]com, el primero de los cuales permitió a sus usuarios traficar datos personales y ofrecía una base de datos de búsqueda que contenía información acumulada de manera ilegal. Los aproximadamente 7 mil millones de registros contenían información de identificación personal, incluidos nombres, direcciones de correo electrónico, nombres de usuario, números de teléfono y contraseñas de diferentes cuentas vinculadas.
Los otros dos dominios, ipstress[.]in y ovh-booter[.]com, han sido utilizados para proporcionar servicios de ataque de denegación de servicios (DDoS) donde los clientes podían solicitar que un sitio web o una plataforma web de su elección fuera interrumpida de la red con ataques de gran escala.
«El FBI y el Departamento de Justicia detuvieron 2 amenazas, lamentablemente, comunes: sitios web que trafican con información personal robada y sitios que atacan e interrumpen negocios legítimos de Internet«, dijo el fiscal federal, Matthew M. Graves.
«El delito cibernético a menudo cruza las fronteras nacionales. Utilizando sólidas relaciones de trabajo con nuestros socios internacionales encargados de hacer cumplir la ley, abordaremos delitos como estos que amenazan la privacidad, la seguridad y el comercio en todo el mundo«.
Los dominios fueron incautados tras una operación en conjunta de aplicación de la ley en coordinación con el Cuerpo Nacional de Policía de los Países Bajos y la Policía Federal de Bélgica.
Gracias a este nuevo operativo en conjunto con diferentes autoridades de seguridad, se logró detener a un sospechoso y el incautar diferentes servidores que eran usando para almacenar y dirigir la infraestructura de los servicios ya mencionados anteriormente.

Alerta Temprana de Riesgos Cibernéticos
Gestión de la Superficie de Ataque
Cyber Threat Intelligence