Las autoridades interrumpieron la botnet Sality de 20 años que controlaba más de 15.000 sistemas infectados
Resumen Informativo
De acuerdo a la publicación titulada Las autoridades interrumpieron la botnet Sality de 20 años que controlaba más de 15.000 sistemas infectados, difundida en fecha 02/09/2026 13:12, por el medio Cybersecuritynews (Autor: Guru Baran):
El Departamento de Justicia ha confirmado un derribo internacional coordinado de la botnet Sality, una red de malware peer-to-peer que ha plagado a las víctimas en todo el mundo desde 2003. La clave de la interrupción, según lo confirmado por el anuncio del Departamento de Justicia de los Estados Unidos, fue la estrecha cooperación entre el Departamento de Justicia, el FBI, el Servicio de Investigación Criminal de Defensa (DCIS) del Departamento de Defensa y los socios de la industria privada CrowdStrike y la Fundación Shadowserver.
El primer fiscal adjunto de los Estados Unidos, Bill Essayli, dijo que el derribo demuestra que "los sectores público y privado pueden ser una poderosa fuerza para el bien" contra las botnets y el malware, que calificó como "un peligro claro y presente para la seguridad y la economía de nuestra nación". El subdirector a cargo del FBI en Los Ángeles, Patrick Grandy, agregó que la colaboración fortalece la capacidad de la Oficina para neutralizar amenazas como Sality, mientras que el agente especial del DCIS a cargo, Kenneth DeChellis enfatizó la importancia de la operación para proteger la Red de Información del Departamento de Defensa. Esta arquitectura hizo que el malware fuera notablemente resistente a los intentos de eliminación a lo largo de los años. Parámetro de operación Detalles técnicos Cumplimiento de la ley e impacto estratégico Perfil de malware Sality Red de malware P2P (activa desde 2003) Más de 20 años de robo de criptomonedas y ataques distribuidos Arquitectura de red Protocolo peer-to-peer descentralizado Elimina los puntos únicos de falla para resistir los derribos de infraestructura Compromiso Huella15,000 sistemas infectados activos a nivel mundial Comunicación entre pares encubierta sin conocimiento de los propietarios de los dispositivos Disrupción TechniqueP2P sinkholing e incautaciones de dominios multi nacionales CrowdStrike sinkhole cortó el tráfico de pares de los controladores criminales Agencias de coordinación DOJ, FBI, DCIS, CrowdStrike, Shadow server Fuerza de trabajo transfronteriza en EE.
Simultáneamente, el Departamento de Justicia, el FBI y el DCIS incautaron dominios vinculados a la realidad dentro de los Estados Unidos, mientras que las agencias de aplicación de la ley en Bulgaria, Hungría y Rumania se movieron contra dominios relacionados alojados en toda Europa. Con más de 15.000 sistemas supuestamente aún infectados en el momento del derribo, la operación marca una de las acciones más significativas contra una botnet P2P de larga data en los últimos años, y señala la creciente disposición de las agencias federales a apoyarse en la inteligencia de amenazas del sector privado para desmantelar la infraestructura de ciberdelincuencia persistente.
| Fuente: | Cybersecuritynews |
| Título original: | Las autoridades interrumpieron la botnet Sality de 20 años que controlaba más de 15.000 sistemas infectados |
| Publicado: | 02/09/2026 13:12 |
| Enlace: | https://cybersecuritynews.com/sality-botnet |
| Consultado: | 02/09/2026 |