La reputación del inexpugnable foro estaba seriamente en entredicho.
En la darknet existe desde hace mucho tiempo un mercado negro que alimenta significativamente toda la industria del ciberdelito. Se trata de XSS.is, un foro cerrado que atrae activamente la atención de hackers avanzados. Recientemente, se supo que el acceso a las cuentas de este foro se ha convertido repentinamente en una moneda de cambio para los bandidos digitales.
En septiembre de 2024, en BreachForums, otro foro de ciberdelincuentes, un usuario con el apodo «notwj» publicó un anuncio sobre la venta de cuentas totalmente activadas de XSS.is con acceso al correo electrónico. Esta oferta causó un gran revuelo en la comunidad cibercriminal. Para una mejor comprensión, es importante señalar que XSS.is es conocido por su estricto sistema de verificación de participantes.
El foro requiere de los posibles miembros no solo habilidades técnicas, sino también una reputación confirmada en el ámbito del cibercrimen. Los aspirantes pasan por pruebas complejas, relacionadas con la resolución de problemas de codificación, y además deben tener recomendaciones de miembros existentes.
La venta de cuentas de XSS.is abre las puertas del foro y, al mismo tiempo, da acceso al software y los materiales publicados allí para hackers menos calificados, pero no menos peligrosos, lo que puede cambiar el equilibrio de poder en el mundo de las ciberamenazas. Sin embargo, la reputación del foro después de tal incidente deja mucho que desear.
La venta de cuentas de XSS.is tiene serias implicaciones para la ciberseguridad. Ahora, incluso los delincuentes novatos pueden obtener acceso a herramientas y técnicas que antes solo estaban disponibles para la élite. Esto aumenta la posible superficie de ataque, creando dificultades adicionales para empresas y organizaciones. Además, esto puede llevar a la aparición de un nuevo tipo de servicios en el cibercrimen subterráneo: la provisión de acceso a foros y plataformas exclusivas.
Para las fuerzas del orden, la situación también se complica: el aumento en el número de participantes en círculos cerrados de ciberdelincuentes puede interrumpir investigaciones actuales y dificultar la recopilación de inteligencia.
Así, la venta de cuentas de XSS.is marca una etapa importante en el desarrollo de la ciberdelincuencia. Este proceso no solo puede alterar las jerarquías establecidas, sino también hacer que ataques cibernéticos complejos estén al alcance de un grupo más amplio de delincuentes.