Domingo, 11 de octubre de 2026

Lo más relevante del hosting en el mundo, en español · ehost.ec →

FBI y autoridades francesas intervienen sitios que vendían imágenes íntimas robadas de más de 17.000 víctimas

El FBI y la policía francesa anunciaron la incautación de dos dominios y la detención de un sospechoso en el norte de Francia por la venta de imágenes íntimas hackeadas de jóvenes y menores; la operación afectó a una plataforma conocida como NudeLeaksTeens.

Por Equipo ehost3 min de lecturaFuente: Help Net Security
FBI y autoridades francesas intervienen sitios que vendían imágenes íntimas robadas de más de 17.000 víctimas
Imagen ilustrativa generada con inteligencia artificial.

Las autoridades de Estados Unidos y Francia anunciaron la toma de control de dos sitios web que comercializaban imágenes y vídeos íntimos obtenidos mediante hackeos de cuentas en redes sociales y servicios de mensajería. Según la Fiscalía federal del Distrito Este de Virginia, los dominios intervenidos pertenecían a la plataforma conocida como NudeLeaksTeens (NLT).

Qué ofrecía la plataforma y alcance del caso

NLT publicitaba y vendía su contenido en “álbumes” y “colecciones” que incluían, además de fotografías y vídeos de desnudos, información identificativa de las víctimas. La investigación determinó que entre el material comercializado había contenido sexual explícito de menores (CSAM), y que «algunas de las víctimas han sido identificadas y confirmadas como menores de edad en el momento en que se generaron las imágenes», según la Fiscalía.

Las autoridades francesas estimaron que el número de víctimas supera las 17.000 personas en todo el mundo. Una colección promocionada por el propio sitio llegó a anunciar más de 6.200 archivos privados de adolescentes y adultos, extraídos de cuentas de Snapchat, Instagram, TikTok y Facebook.

Cómo funcionaba el mercado y la investigación

El portal organizaba y etiquetaba a las víctimas por edad, lugar de residencia, profesión y apariencia física, e incluso asignaba una valoración estética. Usuarios de la plataforma eran recompensados con criptomonedas por aportar datos sobre posibles víctimas. Durante la operación los investigadores incautaron aproximadamente 700.000 euros en criptomonedas (Bitcoin, Litecoin, USDT y Ethereum) en los domicilios de los detenidos.

La acción fue coordinada por la Oficina del Fiscal de Estados Unidos para el Distrito Este de Virginia, el FBI Washington Field Office y la unidad de cibercrimen de la Fiscalía de París. En el operativo la policía francesa arrestó a un hombre de 25 años sospechoso de administrar el sitio y a su hermano de 21 años.

Impacto y recomendaciones para administradores y propietarios web

Aunque la investigación se centra en una plataforma que distribuía material robado, el caso subraya varios riesgos relevantes para administradores de servidores y propietarios de sitios web:

  • Protección de cuentas y datos de usuarios: muchas filtraciones provienen de cuentas personales comprometidas en redes sociales o servicios de mensajería. Es clave aplicar autenticación multifactor (MFA) en accesos administrativos y en los servicios que almacenan datos sensibles.
  • Monitorización de fugas y respuesta rápida: implantar soluciones de detección de credenciales comprometidas y suscribir servicios que alerten sobre filtraciones de datos asociadas a dominios o correos corporativos.
  • Cifrado y control de accesos: asegurar que archivos sensibles estén cifrados y que el acceso a copias o backups requiera permisos explícitos y registros de auditoría.
  • Preparación ante abuso y reportes: disponer de un procedimiento para recibir y atender denuncias sobre contenido robado, incluyendo canales de comunicación con fuerzas de seguridad y proveedores de plataformas para retirar material CSAM con rapidez.

La Fiscalía y el FBI han pedido a las víctimas que se pongan en contacto con las autoridades para colaborar y facilitar la investigación. Para administradores y responsables de seguridad, la lección es clara: fortalecer autenticaciones, vigilar posibles brechas de cuentas de usuarios y mantener procedimientos para la remoción y bloqueo de contenido ilícito.

Terminología clave

CSAM: sigla en inglés para material de abuso sexual infantil (Child Sexual Abuse Material). Autenticación multifactor (MFA): método que exige dos o más pruebas de identidad para acceder a una cuenta, reduciendo el riesgo de accesos no autorizados.

Lee también:

Fuente: Help Net Security

Compartir