Operación internacional contra el cibercrimen
Microsoft ha anunciado una acción coordinada con agencias de seguridad de varios países para desmantelar tres operaciones de 'ciberdelincuencia como servicio' (CaaS). La compañía asegura que este movimiento representa un nuevo enfoque estratégico, ya que no solo ataca los nodos finales del malware, sino toda la cadena de suministro que sostiene estas actividades ilegales.
Según Europol, en la operación se neutralizaron más de 300 servidores utilizados para distribuir malware, alojar paneles de control y facilitar servicios como alquiler de botnets, ataques DDoS y robo de credenciales. La colaboración incluyó a autoridades de Estados Unidos, Reino Unido, Alemania, Países Bajos y otros países.
Estamos atacando la economía del cibercrimen en su base, no solo sus síntomas. Al desmantelar la infraestructura que permite estos servicios, dificultamos que los delincuentes operen y monetizan sus ataques.
Las operaciones desarticuladas incluían servicios como 'Bulletproof Hosting', 'Crypto Locker' y 'DDoS for Hire', que ofrecían a ciberdelincuentes sin conocimientos técnicos la posibilidad de lanzar ataques sofisticados. Microsoft identificó que estos servicios habían sido utilizados para atacar a empresas, gobiernos y particulares en todo el mundo.
- Se incautaron 200 dominios utilizados para el control y comando (C2)
- Se bloquearon 150 cuentas de correo electrónico asociadas a las operaciones
- Se cerraron 50 direcciones IP de servidores en diferentes países
- Se compartieron indicadores de compromiso con la comunidad de seguridad
La acción también incluyó la eliminación de contenido malicioso alojado en servicios en la nube de terceros, así como la notificación a víctimas potenciales. Microsoft subrayó que, aunque el impacto inmediato es significativo, la lucha contra el cibercrimen requiere una vigilancia continua y la colaboración público-privada.