AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Red de DDoS de alquiler, fue desmantelada, en operación internacional

Las autoridades polacas desmantelaron una operación criminal que ofrecía servicios de DDoS de alquiler. Tras arrestar a cuatro personas, se cree que están detrás de una red de plataformas ilegales responsables de miles de ciberataques en todo el mundo.

Europol declaró que los sospechosos están acusados ​​de operar seis servicios de estrés/booter independientes (Cfxapi, Cfxsecurity, neostress, jetstress, quickdown y zapcut) que permitían a los usuarios lanzar ataques contra objetivos por tan solo 10 euros.

Estos servicios se utilizaron para interrumpir diversos sistemas, incluyendo escuelas, sitios web gubernamentales, empresas privadas y plataformas de juegos en línea, entre 2022 y 2025.

Una característica clave de las plataformas era su diseño intuitivo para lanzar ataques de denegación de servicio distribuido (DDoS).

Sin necesidad de conocimientos técnicos, los clientes podían simplemente introducir la dirección IP de destino, elegir el tipo y la duración del ataque y realizar el pago. El servicio redirigía entonces un tráfico excesivo al sitio web especificado, dejándolo inutilizable.

Los arrestos en Polonia formaron parte de una ofensiva internacional coordinada en la que participaron autoridades de cuatro países.

En una acción relacionada, las fuerzas del orden estadounidenses incautaron nueve nombres de dominio vinculados a servicios de booter similares durante la misma semana, sumándose así a su campaña más amplia contra las plataformas comerciales de DDoS.

Mientras tanto, las autoridades neerlandesas lanzaron sitios de booter falsos con el objetivo de disuadir a los posibles usuarios, advirtiéndoles de posibles consecuencias legales.

Los datos recopilados en incautaciones anteriores en los Países Bajos desempeñaron un papel fundamental en los arrestos polacos.

Publicidad728×90 — In-Article

Alemania también contribuyó identificando a uno de los sospechosos y proporcionando información clave sobre otros implicados.

Los servicios de booter y stresser afirman ofrecer herramientas de prueba de red, pero se utilizan habitualmente para infligir daños intencionados. Estos servicios permiten a los clientes pagar por breves ráfagas de tráfico de gran volumen que pueden dejar fuera de servicio a los sitios web.

A diferencia de las botnets, que dependen de un gran número de dispositivos infectados, los servicios de booter utilizan una infraestructura centralizada que puede alquilarse y escalarse según demanda.

Estas herramientas suelen promocionarse en foros de la dark web e incluyen funciones de anonimato integradas tanto para compradores como para operadores.

Este desmantelamiento forma parte de la Operación PowerOFF, una iniciativa más amplia de las fuerzas del orden a nivel mundial para desmantelar la infraestructura que permite las operaciones de DDoS por encargo.

EtiquetasDDoS
Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard