El fundador de la firma de mitigación DDoS admite DDoS – Krebs on Safety


Un hombre de Georgia que cofundó un servicio diseñado para proteger a las empresas de los ataques de denegación de servicio distribuidos (DDoS) se declaró a pagar un servicio DDoS de alquiler para lanzar ataques contra otros.

Tucker Preston, De 22 años, de Macon, Georgia, se declaró culpable la semana pasada en un tribunal de Nueva Jersey de un cargo de dañar computadoras protegidas por la transmisión de un programa, código o comando. Los ataques DDoS implican inundar un sitio website objetivo con tanto tráfico basura de World-wide-web que ya no puede recibir visitantes legítimos.

Preston apareció en la historia de KrebsOnSecurity 2016 La firma de mitigación DDoS tiene historia de secuestros, que detalla cómo la compañía que cofundó: BackConnect Protection LLC – había desarrollado el hábito inusual de secuestrar el espacio de direcciones de Internet que no poseía para proteger a los clientes de los ataques.

El acuerdo de declaración de culpabilidad de Preston (PDF) no especifica a quién admitió haber atacado, y se refiere al objetivo solo como «Víctima 1». Preston se negó a comentar para esta historia.

Pero esa historia de 2016 llegó inmediatamente después de una exclusiva sobre el pirateo de vDOS – en ese momento, el servicio DDoS de alquiler más well known y poderoso del mundo.

KrebsOnSecurity expuso a los coadministradores de vDOS y obtuvo una copia de toda la base de datos de vDOS, incluidos sus usuarios registrados y un registro de los ataques que esos usuarios habían pagado a vDOS para que los lanzaran en su nombre.

Esos registros mostraron que varias direcciones de correo electrónico vinculadas a un dominio registrado por Preston, entonces de 19 años, se habían utilizado para crear una cuenta vDOS que estaba activa en el ataque a un gran número de objetivos, incluidos múltiples ataques en redes pertenecientes al Fundación para el software program libre (FSF)

La historia de 2016 en BackConnect presentó una entrevista con un ex administrador de sistemas en FSF que dijo que la organización sin fines de lucro consideró brevemente trabajar con BackConnect, y que los ataques comenzaron casi inmediatamente después de que FSF les dijera a los propietarios de la compañía que tendrían que buscar protección DDoS en otro lugar.

Quizás divertirse a expensas de la FSF fue algo así como un meme que el acusado y sus asociados aprovecharon, pero es interesante notar que el nombre del fundador de la FSF: Richard Stallman – fue utilizado como apodo por el coautor de Mirai, una potente variedad de malware creada para esclavizar los dispositivos de World wide web de las cosas (IoT) para ataques DDoS a gran escala.

En última instancia, fue el uso del coautor de Mirai de este apodo lo que contribuyó a que lo atraparan, arrestaran y procesaran por liberar a Mirai y su código fuente (así como por facilitar un DDoS para establecer récords contra este sitio net en 2016).

Según una declaración de la Departamento de justicia de EE. UU., el cargo por el cual se declaró culpable se castiga con un máximo de 10 años en prisión y una multa de hasta $ 250,000, o el doble de la ganancia o pérdida bruta del delito. Está programado para ser sentenciado el 7 de mayo.


Etiquetas: BackConnect Protection LLC, Totally free Program Foundation, mirai, Richard Stallman, Tucker Preston, Departamento de Justicia de EE. UU., VDos

Esta entrada fue publicada el lunes 20 de enero de 2020 a las 6:13 pm y está archivada bajo DDoS-for-Seek the services of, Ne&#39er-Do-Properly Information.
Puede seguir cualquier comentario a esta entrada a través del feed RSS 2..

Puedes saltar hasta el closing y dejar un comentario. Pinging no está permitido actualmente.



Enlace a la noticia primary