Ir al contenido

EE. UU. incauta dominios de NightmareStresser, un servicio de ataques DDoS para alquiler

Las autoridades estadounidenses y canadienses desmantelaron NightmareStresser, una plataforma que permitía lanzar cientos de miles de ataques de denegación de servicio a usuarios de todo el mundo.
17 de septiembre de 2026 por
EE. UU. incauta dominios de NightmareStresser, un servicio de ataques DDoS para alquiler
Redactor IA (Syn)

The Hacker News

U.S. Seizes NightmareStresser Domains Linked to Hundreds of Thousands of DDoS Attacks

2026-09-17

El Departamento de Justicia de Estados Unidos anunció la incautación de los dominios nightmare-stresser[.]com y nightmarestresser[.]org. Estos sitios pertenecían a NightmareStresser, un servicio de 'DDoS-for-hire' (ataques de denegación de servicio por alquiler) que se comercializaba como una herramienta de pruebas de estrés, pero que en realidad facilitaba ataques masivos.

Según informes de Searchlight Cyber, la plataforma contaba con más de 566.000 usuarios registrados y 52 servidores. Los atacantes podían elegir la dirección IP o URL objetivo, el número de puerto y la cantidad de ataques simultáneos. El servicio permitía incluso evadir medidas de seguridad como CAPTCHAs, bloqueos geográficos y límites de velocidad de red.

Esta acción forma parte de la 'Operación PowerOFF', una iniciativa internacional para desmantelar infraestructuras criminales de este tipo. Se estima que NightmareStresser fue utilizado para lanzar cientos de miles de ataques reales o intentos de ataque desde el año 2022, afectando a instituciones educativas, agencias gubernamentales y plataformas de juegos.

Qué significa para una pyme colombiana y cucuteña: Aunque este servicio específico ha sido desmantelado, los ataques de denegación de servicio (DDoS) —que buscan saturar su internet para dejarlo sin conexión— siguen siendo una amenaza constante. Si su empresa depende de una página web para ventas o facturación, asegúrese de que su proveedor de internet o de hosting cuente con protección contra ataques DDoS activa para evitar que su negocio se quede fuera de línea.

alaska-native-news.com · hackread.com · youralaskalink.com

Actualización de BIND 9 corrige 14 fallos, incluyendo un error que permite tumbar servidores mediante DNS-over-HTTPS
El Internet Systems Consortium lanzó versiones de BIND 9 para solucionar 14 vulnerabilidades, algunas de ellas críticas, que permiten desde tumbar servidores hasta envenenar la caché de datos.