Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Policía holandesa rescata 17 millones de dispositivos controlados por una botnet


La policía holandesa desmanteló una botnet de 17 millones de dispositivos infectados, principalmente routers y hardware IoT, tras localizar 200 servidores en su país. Aunque no se especificó el uso exacto de esta red, las autoridades advirtieron sobre el peligro de las contraseñas predeterminadas y el auge de las redes proxy residenciales. Paralelamente, el NCSC-NL informó que los ciberataques a empresas neerlandesas han caído a su nivel más bajo en nueve años gracias al uso masivo de la autenticación multifactor.



La policía holandesa afirma haber desmantelado esta semana una gran botnet compuesta por al menos 17 millones de dispositivos infectados.

Tras recibir un aviso de un investigador del Centro Nacional de Ciberseguridad de los Países Bajos (NCSC-NL), la policía inició una investigación que resultó en el descubrimiento de 200 servidores que sustentaban la infraestructura de la botnet situados en el país.

Especialistas en ciberdelincuencia de la Unidad de Policía de La Haya incautaron varios servidores de un proveedor de hosting para un análisis más detallado, y el proveedor procedió a cerrar la botnet tras darse cuenta de que estaba siendo utilizada con "fines delictivos".

Las botnets pueden utilizarse para diversos tipos de ciberdelincuencia, pero las autoridades no precisaron cómo se utilizaba concretamente esta botnet. La policía se limitó a indicar los tipos generales de abuso, que incluyen el phishing, el lanzamiento de ataques DDoS y el fraude online.

Ni la policía ni el NCSC-NL revelaron el nombre de la botnet —una rareza en desmantelamientos de este tipo— y tampoco detallaron exactamente qué dispositivos estaban integrados en ella.

Sin embargo, los anuncios de ambas organizaciones identificaron equipos de consumo mal asegurados, como routers, dispositivos móviles y hardware IoT, como ejemplos comunes.

Ambas organizaciones también aconsejaron a los usuarios dejar de confiar en las contraseñas predeterminadas para el hardware nuevo, evitar la instalación de aplicaciones de fuentes no oficiales y mantener el software actualizado.


Botnets y proxies en aumento



Justo antes de que la policía anunciara el desmantelamiento de la botnet, el NCSC-NL publicó un blog destacando el aumento de las redes de proxies residenciales utilizadas con fines maliciosos, calificándolo como una "tendencia preocupante".

Las botnets y las redes de proxies residenciales suelen mencionarse juntas, ya que ambas requieren la incorporación de dispositivos legítimos a una red más amplia, aunque normalmente se utilizan para fines diferentes.

Las botnets son casi exclusivamente maliciosas, con solo unas pocas excepciones benignas. Folding@home, un proyecto voluntario de computación distribuida, es posiblemente la comparación más cercana de uso legítimo.

Las redes de proxies residenciales son diferentes. Son legales y se pueden encontrar grandes operadores anunciando sus servicios en la web abierta, generalmente promocionando beneficios de privacidad, aunque los expertos coinciden en que estas redes son un problema y se abusan de ellas más a menudo de lo que se utilizan para el bien.

Voluntariamente o no —a menudo lo segundo—, los consumidores ven sus direcciones IP incorporadas a estas redes, que también son utilizadas por los ciberdelincuentes para ocultar la fuente real del tráfico malicioso, complicando la respuesta ante incidentes cibernéticos.

Estos proxies pueden utilizarse para ataques DDoS, de forma similar a como las botnets dependen de dispositivos comprometidos, así como para otros engaños como el phishing, ataques de fuerza bruta, eludir comprobaciones de viajes imposibles y la distribución de malware, entre otros.

"El mal uso de los proxies residenciales dificulta la identificación de las amenazas y los ataques digitales", escribió el NCSC-NL. "A medida que aumenta la escala de los ataques digitales, la resiliencia de las organizaciones puede verse comprometida.

"Además, los dispositivos de usuarios desprevenidos pueden pasar a formar parte de tales redes de proxies, a menudo sin su conocimiento. De este modo, los consumidores forman parte de la ciberdelincuencia sin saberlo".


Informes de ciberataques holandeses alcanzan el mínimo en nueve años



El jueves, poco después de que la policía anunciara el desmantelamiento de la botnet y las preocupaciones sobre el aumento de las redes de proxies residenciales, el NCSC-NL publicó su informe anual Cybercrime Monitor, que reveló que los ciberataques a las empresas holandesas habían caído al nivel más bajo en nueve años.

Según los datos de 2024, los más recientes disponibles, solo el cuatro por ciento de las organizaciones informaron de un ciberataque externo, frente al 11 por ciento en 2016. El informe señaló que la tendencia a la baja fue perceptible en todas las dimensiones de empresa.

El phishing y el spoofing fueron con diferencia los tipos de ataque más comunes, y el 23 por ciento de las organizaciones experimentó esto en algún grado. En el otro extremo de la escala, los ataques que implicaban DDoS, brechas de datos, fraude de compromiso de correo electrónico empresarial y ransomware fueron reportados por alrededor del uno por ciento de las organizaciones.

El NCSC-NL vinculó estas mejoras a la adopción más amplia de la autenticación multifactor (MFA). Afirmó que esta tecnología es efectivamente universal en las organizaciones más grandes, con un 87 por ciento que la implementó en 2025, frente al 71 por ciento en 2017.

Para las organizaciones más pequeñas, la adopción fue aún más pronunciada, más que duplicándose hasta alcanzar el 79 por ciento, frente al 29 por ciento de hace ocho años.

Fuente:
TheRegister

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.