Androide

Después de los enlaces al cibercrimen, el ISP de Letonia está desconectado

Delitos informáticos: todo lo que hay que saber para navegar seguro en internet

Delitos informáticos: todo lo que hay que saber para navegar seguro en internet
Anonim

Un ISP letón vinculado a actividades delictivas en línea ha sido desconectado de Internet, a raíz de las denuncias de investigadores de seguridad de Internet.

Real Host, con sede en Riga, Letonia, se pensaba que controlaba servidores de comando y control para botnets infectados. PC, y habían sido vinculados a sitios de phishing, sitios web que lanzaban código de ataque a los visitantes y también albergaban productos antivirus malintencionados "maliciosos", según un investigador que utilizaba el seudónimo de Jart Armin, que trabaja en el sitio web Hostexploit.com. "Este es quizás uno de los principales centros europeos de basura", dijo en una entrevista por correo electrónico.

"Era un pozo negro de actividad criminal", dijo Paul Ferguson, investigador de Trend Micro.

[Más leyendo: Mejores cajas NAS para streaming y copia de seguridad de medios]

El proveedor ISP fue desconectado de Internet por su proveedor principal, Junik, el lunes, después de que su proveedor, TeliaSonera le dijo que dejara de atender a Real Host o enfrentara sanciones. Armin dijo.

Real Host se consideraba un proveedor de alojamiento "a prueba de balas", que permitía a los clientes permanecer en línea incluso después de haber sido vinculados a actividad maliciosa. Se ha vinculado al software de creación de botnets de Zeus.

Esta no es la primera vez que este tipo de proveedor de hosting ha sido desconectado. El año pasado, al menos tres ISP de Estados Unidos: Atrivo, McColo y 3FN se desconectaron luego de que los investigadores de seguridad crearan casos contra ellos. Atrivo y McColo también fueron desconectados por sus proveedores originales. 3FN fue cerrado por la Comisión Federal de Comercio de EE. UU.

Pero según Armin, esta puede ser la "primera vez que un grupo internacional lo ha logrado a través de las fronteras y en Europa del Este".

En el pasado, estos desmontamientos tuvo un efecto serio en el spam. Y aunque algunos observadores informaron una caída notable del spam durante el fin de semana, los expertos en seguridad dicen que esto probablemente no sea atribuible al desmontaje del Real Host.

Los observadores esperan ver la actividad delictiva vinculada a Real Host reanudarse pronto, pero dicen que el derribo ejerce cierta presión sobre los malos y las redes que les brindan servicio. "El precedente que se está estableciendo ahora es que debe asumir cierta responsabilidad por su red", dijo Lawrence Baldwin, propietario de la firma de investigación de seguridad Mynetwatchman. "En realidad, ahora hay algunas consecuencias para permitir una concentración obviamente pesada de actividades delictivas en sus redes. Ya no se aceptará más".