🛡 CIBERCRIMEN 🛡

Radaris, corredor de datos, pierde dominios en lucha por la privacidad.

🛡CyberObservatorio
Radaris, corredor de datos, pierde dominios en lucha por la privacidad.
Idioma

Radaris, corredor de datos, pierde dominios en lucha por la privacidad.

Fuente: Krebs on Security

El corredor de datos de consumo Radaris.com ha mantenido durante mucho tiempo una reputación negativa por ignorar las solicitudes de eliminación de información personal de su vasta red de servicios de búsqueda de personas en línea. Esta mala fama alcanzó recientemente a la empresa, que se enfrenta a una demanda que alega que Radaris violó una ley de privacidad de Nueva Jersey que impone severas multas a los corredores de datos que publican información personal sobre funcionarios de la ley estatal. Ante la constante obstrucción y evasivas por parte de los abogados de Radaris, el juez del caso ordenó la transferencia del dominio radaris.com y de más de una docena de otros dominios de corredores de datos a los demandantes.

El sitio web radaris.com, antes de la transferencia del dominio a Atlas.

En febrero de 2024, Radaris fue demandada por Atlas Data Privacy Corp, una empresa que ha estado persiguiendo a corredores de datos presuntamente en violación de una normativa de Nueva Jersey conocida como la Ley de Daniel. Esta ley permite que los funcionarios de la ley estatal, el personal gubernamental, jueces y sus familias eliminen completamente su información de los corredores de datos comerciales y servicios de búsqueda de personas, y establece multas de 1.000 dólares por cada violación a las empresas que ignoren las solicitudes de eliminación.

Imagen del articulo

Menos de un mes después de que Atlas demandara a Radaris, el portal KrebsOnSecurity publicó un análisis exhaustivo sobre los cofundadores de Radaris, Igor y Dmitry Lubarsky, dos hermanos de origen ruso que residen en Massachusetts y que operan una asombrosa variedad de empresas de búsqueda de personas, así como varios servicios de citas en ruso y programas de afiliados.

Los abogados de los hermanos Lubarsky amenazaron con demandar por difamación si la historia no se eliminaba y no se emitía una disculpa. Su abogado afirmó que nuestra información era completamente inexacta y que los verdaderos propietarios de la empresa eran ucranianos residentes en Ucrania.

KrebsOnSecurity se mantuvo firme en su investigación y demostró cómo los hermanos Lubarsky construyeron y operaron Radaris y otras empresas de corredores de datos utilizando el nombre de un CEO ficticio. En un artículo de seguimiento, se indicó que el abogado de Radaris, un letrado del Boston Law Group llamado Val Gurvits, admitió que sus clientes habían inventado el seudónimo del CEO "Gary Norden", y que Radaris había emitido múltiples comunicados de prensa a lo largo de los años que citaban al falso CEO mientras buscaban financiación de posibles inversores.

Imagen del articulo

Los abogados de Radaris acudieron al tribunal en el último momento para impugnar lo que casi con certeza se convertiría en un fallo por defecto a favor de los demandantes, argumentando que Atlas no había logrado notificar a los verdaderos propietarios y operadores de Radaris y varias de sus empresas hermanas de corredores de datos.

Atlas volvió a presentar la demanda en junio de 2025, ampliando drásticamente el número de corredores de datos de la familia Radaris acusados de violar la Ley de Daniel. Matt Adkisson, presidente y CEO de Atlas, comentó que Radaris recurrió a un manual de tácticas bien conocido: retrasar los procedimientos judiciales hasta el último momento posible y jugar a confundir sobre el verdadero país de origen de Radaris y las personas que figuraban como propietarios y operadores de estos sitios.

“Nos referimos a este período como su fase de saltos entre islas. Las políticas de privacidad cambiaban constantemente y nuevas entidades surgían de lugares como las Islas Marshall, las Islas Vírgenes Británicas y Seychelles”, explicó Adkisson a KrebsOnSecurity. “Detrás de escena, parecía un juego de malabares. Los abogados defensores aseguraron al tribunal que ciertas entidades solo operaban los dominios y eran las partes adecuadas para demandar. Pero, cuando un fallo estaba cerca, esas entidades eran descartadas y nuevas aparecían. Mientras tanto, los abogados afirmaban que las otras entidades que realmente poseían los dominios no debían ser consideradas responsables.”

Imagen del articulo

Adkisson relató que, cuando los demandados actualizaron sus términos de servicio para indicar que Radaris era gestionado de repente por una empresa en las Islas Marshall, Atlas contrató a un investigador en ese país y pronto descubrió que la entidad recién creada que Radaris afirmaba que estaba gestionando la empresa ni siquiera existía aún.

El Sr. Gurvits se presentó como abogado de Radaris en una demanda colectiva que la empresa perdió temporalmente en 2017 porque nunca impugnó la reclamación en los tribunales. Cuando los demandantes informaron al juez que no podían cobrar el fallo por defecto de 7,5 millones de dólares, el tribunal ordenó a la registradora de dominios Verisign transferir el nombre de dominio radaris.com a los demandantes.

El Sr. Gurvits apeló esa sentencia, argumentando que la demanda no había nombrado a los verdaderos propietarios del nombre de dominio Radaris, una empresa de Chipre llamada Bitseller Expert Limited, y que, por lo tanto, quitar el dominio sería una violación de sus derechos al debido proceso.

El juez en el caso de 2017 falló a favor de Radaris, deteniendo la transferencia del dominio, y le indicó a los demandantes que podían volver a presentar su queja. Poco después, el operador de Radaris cambió de Bitseller a Andtop Company, una entidad formada en las Islas Marshall en octubre de 2020. Los demandantes nunca volvieron a presentar su demanda.

Un mapa mental de diversas entidades vinculadas a Radaris y a los cofundadores de la empresa. Haz clic para ampliar.

“Ese parecía ser su modus operandi”, comentó Raj Parikh, socio de PEM Law en Nueva Jersey, quien se encarga de la mayoría de los litigios bajo la Ley de Daniel para Atlas. “En el pasado, ganaron por desgaste. Los abogados de los demandantes se cansaron de los juegos procesales y simplemente se rindieron. Esa estrategia funcionó durante una década y probablemente también habría funcionado en este caso, ya que cualquier recuperación financiera de actores extranjeros será difícil. Pero éramos muy conscientes de la amenaza que este sitio web representaba para los funcionarios del orden público y otros funcionarios públicos en Nueva Jersey, y decidimos desde el principio comprometernos con el tiempo y los recursos necesarios para eliminar esa amenaza.”

El 26 de agosto, el juez del caso en Nueva Jersey determinó que los acusados habían sido convocados en múltiples ocasiones para comparecer y defenderse ante las reclamaciones en su contra, pero no lo hicieron. El señor Gurvits, uno de los involucrados, declinó hacer comentarios sobre el caso, indicando que este había sido asignado a otro abogado, el señor Victor Worms. En respuesta a las preguntas planteadas, Worms afirmó que el tribunal de Nueva Jersey había transferido Radaris.com a Atlas como parte de un fallo por defecto contra Radaris.com, el cual no es una entidad jurídica reconocida.

“ Hemos presentado una moción para anular ese fallo por defecto alegando que es nulo, ya que una entidad no reconocida carece de capacidad legal para demandar o ser demandada”, respondió Worms. “Asimismo, tenemos la intención de perseguir todas las apelaciones pertinentes, ya que creemos que la transferencia de Radaris.com equivale a una confiscación que viola diversos principios constitucionales”.

A pesar de que radaris.com sigue apareciendo prominentemente en los resultados al buscar residentes estadounidenses por nombre, el dominio ya no vende dossieres personales detallados de millones de ciudadanos de EE. UU. Su página principal ahora presenta un aviso de Atlas, así como enlaces a nuestras anteriores informaciones sobre Radaris.

Atlas comunicó a KrebsOnSecurity que ha obtenido más de 10,000 correos electrónicos y documentos durante el transcurso del litigio, y que dichos mensajes confirman nuestras informaciones anteriores sobre los propietarios y operadores de Radaris y sus diversas empresas.

Atlas afirmó que los correos electrónicos establecen claramente que los vehículos legales nominales —Radaris America, Inc.; Bitseller Expert Limited; Digital Orbit Corp; Core Solutions Group Inc; Lucky Solutions Inc; Virtura Corp; Veripages Inc.; Nuform Solutions Inc.; Growth Data Advisors Inc.; Property Experts, Inc.— son administrados por el mismo grupo de tres o cuatro personas desde los mismos buzones de correo, comparten un mismo conjunto de cuentas bancarias o tarjetas de pago, y son gestionados desde una única dirección de oficina virtual.

“El corpus establece, con evidencia documental generada de forma independiente por bancos, procesadores de pagos, proveedores de alojamiento, registradores, vendedores de software como servicio y los propios sistemas de los operadores, que radaris.com y al menos otros veinticinco sitios web de búsqueda de personas son una única operación dirigida por un pequeño grupo en el área de Boston, cuyas funciones administrativas, financieras y técnicas residen en el dominio de correo difive.com y sus sucesores (centerex.com, scienteco.com, eprofit.com, realmo.com, pub360.com)”, se lee en un resumen compartido por Atlas.

Atlas indicó que los correos electrónicos muestran que Radaris.com genera aproximadamente 42,000 dólares al mes, mientras que Veripages.com obtiene alrededor de 45,000 dólares mensuales a través de su asociación con la empresa Lifetime Value Company, una firma de marketing y publicidad cuyos marcas incluyen PeopleLooker, PeopleSmart, NumberGuru y Bumper, un sitio relacionado con la historia de vehículos.

Según Atlas, los correos también revelaron que la familia de sitios web de Radaris genera hasta 25,000 dólares cada mes gracias a su colaboración con Onerep, una empresa que afirma ayudar a las personas a eliminar su información de los sitios de búsqueda de personas. En marzo de 2024, KrebsOnSecurity reveló cómo el fundador bielorruso de Onerep había lanzado y operado docenas de sitios de búsqueda de personas a lo largo de los años y continuaba operando uno de ellos (Nuwber), propagando efectivamente el problema y vendiendo la solución.

El dominio radaris.com ahora redirige a un aviso de Atlas sobre la transferencia de dominio ordenada por el tribunal.

Hasta el momento, el tribunal de Nueva Jersey ha transferido un total de 14 nombres de dominio de la familia de empresas Radaris a Atlas. Radaris.com ahora redirige a un aviso sobre la transferencia de dominio ordenada por la corte.

La familia de empresas Radaris aún enfrenta la posibilidad de multas de 1,000 dólares por cada supuesta violación de la Ley de Daniel. Sin embargo, actualmente, la Ley de Daniel se encuentra bajo un desafío constitucional por parte de prácticamente todas las 150 empresas de corredores de datos de consumidores que están siendo demandadas por Atlas.

La industria de los corredores de datos respondió trasladando al menos 70 de las demandas de Atlas a un tribunal federal, impugnando la ley de Nueva Jersey como demasiado amplia y como una violación de la Primera Enmienda. El Tribunal de Apelaciones del Tercer Circuito de los EE. UU. aún no ha emitido una decisión sobre el desafío constitucional, pero se espera que el caso sea apelado hasta llegar a la Corte Suprema de EE. UU.

Mientras tanto, al menos 14 otros estados han aprobado leyes inspiradas en la legislación de Nueva Jersey, y más estados están considerando medidas similares. Sin embargo, la Ley de Daniel de Virginia Occidental fue declarada inconstitucional en agosto de 2025 por un tribunal de distrito federal en virtud de la Primera Enmienda.

Justin Sherman es un experto en privacidad y autor del próximo libro "Los Intermediarios", que examina cómo la industria de los corredores de datos alimenta la vigilancia moderna. Sherman comentó que los legisladores federales han enfrentado durante mucho tiempo un intenso cabildeo por parte de la industria tecnológica en contra de leyes estadounidenses de privacidad de datos más restrictivas, pero que muchas industrias poderosas ahora trabajan en contra de la aprobación de una legislación integral sobre privacidad de datos.

“En la actualidad, a nivel federal, hay que sumar la intensa cantidad de cabildeo en contra de estas leyes por parte de empresas de redes sociales, grandes tecnológicas, firmas de criptomonedas y ahora defensores de la inteligencia artificial que afirman que limitar su recolección de datos de alguna manera colapsará toda la economía estadounidense bajo el dominio chino”, afirmó.

Sherman advirtió que las empresas de búsqueda de personas continuarán prosperando a menos que el Congreso promulgue leyes significativas de privacidad del consumidor y protección de datos que sean relevantes para la vida en el siglo XXI. Esto se debe a que prácticamente todas las leyes estatales de privacidad eximen registros que podrían considerarse documentos “públicos” o “gubernamentales”, incluidos registros de votación, presentaciones de propiedad, certificados de matrimonio, registros de vehículos, antecedentes penales, documentos judiciales, registros de defunción, licencias profesionales, declaraciones de quiebra, entre otros.

Al menos 25 estados en Estados Unidos han promulgado o implementado leyes que exigen la verificación de edad para los residentes que deseen acceder a contenido para adultos en línea. Sin embargo, actualmente no existe una legislación federal que limite cómo las empresas que escanean las licencias de conducir de los usuarios pueden utilizar, compartir o almacenar los datos que reciben. De haber existido restricciones legales en este ámbito, probablemente se podría haber evitado la reciente violación de datos en IDScan.net, que expuso la información de las licencias de conducir de más de 153 millones de estadounidenses. Este incidente ocurrió cuando los registros se convirtieron brevemente en un servicio de robo de identidad accesible con un simple clic en la dark web.

El experto en ciberseguridad, Sherman, argumenta que la reacción del ciudadano medio ante la legislación conocida como "Ley de Daniel" suele ser completamente razonable; se espera que todos estén protegidos, y no solo las fuerzas del orden y los jueces. Sin embargo, Sherman advierte que no necesitamos más alarmas sobre la situación, ya que hemos recibido ya ocho millones de advertencias sobre la necesidad de contar con leyes de privacidad más robustas. La falta de una legislación federal integral en materia de privacidad no se debe a una carencia de información o entendimiento sobre el tema, y quienes afirmen lo contrario o no están al tanto de las noticias relevantes o se engañan a sí mismos. Este contexto revela la urgencia de una discusión más profunda sobre la protección de datos personales y la seguridad en la era digital, donde el manejo irresponsable de información sensible puede tener consecuencias devastadoras para la privacidad de los individuos.

Data Broker Radaris Loses Domains in Privacy Fight

Source: Krebs on Security

The consumer data brokerRadaris.comhas long had a reputation for ignoring requests to remove personal information from its vast empire of people-search services online. That reputation caught up with the company recently in a lawsuit alleging Radaris violated a New Jersey privacy law that provides for hefty fines against data brokers that publish personal information on state law enforcement officials. In the face of repeated stonewalling and prevarication by attorneys for Radaris, the judge in the case ordered that radaris.com and more than a dozen other data broker domains be transferred to the plaintiffs. The radaris.com website, prior to the domain transfer to Atlas. In February 2024, Radaris was sued byAtlas Data Privacy Corp, a company that has been pursuing data brokers alleged to be violating a New Jersey statute calledDaniel’s Law. The statute allows state law enforcement officials, government personnel, judges and their families to have their information completely removed from commercial data brokers and people-search services, and provides for fines of $1,000 per violation against companies that ignore removal requests. Less than a month after Atlas sued Radaris, KrebsOnSecurity publisheda deep dive into the Radaris co-founders—IgorandDmitry Lubarsky(also spelled Lybarsky) — Russian-born brothers living in Massachusetts who operate a dizzying array of people-search companies as well as a number of Russian language dating services and affiliate programs. Attorneys for the Lubarsky brothers threatened to sue for defamation if the story wasn’t removed and an apology issued. Their attorney asserted that our reporting was wildly inaccurate, and that the true owners of the company were Ukrainians living in Ukraine. The Lubarsky brothers Dmitry or “Dan” (left) and Gary/Igor. KrebsOnSecurity doubled down and showed how the Lubarsky brothers built and operated Radaris and other data broker companiesusing a fictitious CEO’s name. Our follow-up story noted that Radaris’s attorney — a lawyer with the Boston Law Group namedVal Gurvits— admitted his clients had invented the CEO pseudonym “Gary Norden,” and that Radaris also had issued multiple press releases over the years that quoted the fake CEO while seeking money from potential investors. Attorneys for Radaris waited until the last minute to appear in court and contest what was all but certain to be a default judgment in favor of the plaintiffs, and then told the court that Atlas had failed to serve the real owners and operators of Radaris and several of its sister data broker companies. Atlas re-filed the lawsuit in June 2025, this time dramatically expanding the number of Radaris family data brokers accused of violating Daniel’s Law.Matt Adkisson, president and CEO of Atlas, said Radaris turned to a tried-and-true playbook: Delaying in court until the last possible minute, and playing shell games with Radaris’s true country of origin and the individuals listed as owners and operators of these sites. “We refer to this period as their island-hopping phase. Privacy policies changed constantly, and new entities kept appearing from places like the Marshall Islands, the British Virgin Islands, and Seychelles,” Adkisson told KrebsOnSecurity. “Behind the scenes, it felt like a shell game. Defense lawyers told the court that certain entities merely operated the domains and were the proper parties to sue. But by the time a judgment neared, those entities would be discarded and new entities would appear. Meanwhile, the lawyers claimed the other entities that actually owned the domains should not be held responsible.” Adkisson said when the defendants updated their terms of service to state that Radaris was suddenly managed by a company in the Marshall Islands, Atlas hired an investigator in that country and soon learned the brand new entity that Radaris claimed was managing the company didn’t even exist yet. Mr. Gurvits stepped forward as Radaris’s attorney ina class action lawsuit the company temporarily lost in 2017because it never contested the claim in court. When the plaintiffs told the judge they couldn’t collect on the $7.5 million default judgment, the court ordered the domain registry Verisign to transfer the radaris.com domain name to the plaintiffs. Mr. Gurvits appealed that verdict, arguing the lawsuit hadn’t named the actual owners of the Radaris domain name — a Cyprus company calledBitseller Expert Limited— and thus taking the domain away would be a violation of their due process rights. The judge in the 2017 case ruled in Radaris’ favor — halting the domain transfer — and told the plaintiffs they could refile their complaint. Soon after, the operator of Radaris changed from Bitseller toAndtop Company, an entityformed(PDF) in theMarshall Islandsin Oct. 2020. The plaintiffs never re-filed their lawsuit. A mind map of various entities tied to Radaris and the company’s co-founders. Click to enlarge. “That seemed to be their modus operandi,” saidRaj Parikh, a partner atPEM Lawin New Jersey who handles most of the Daniel’s Law litigation for Atlas. “In the past, they won by attrition. Plaintiffs’ attorneys tired of the procedural games and just gave up. That strategy worked for a decade, and it probably would have worked in this case too, since any financial recovery from foreign actors will be difficult. But we were acutely aware of the threat this website posed to law enforcement officers and other public officials in New Jersey, and decided early on to commit whatever time and resources were necessary to remove that threat.” On August 26, the judge in the New Jersey case found the defendants were given multiple chances to appear and defend the claims against them but had failed to do so. Mr. Gurvits declined to comment on the case, saying it had been assigned to another attorney, aMr. Victor Worms. In response to questions, Mr. Worms asserted the New Jersey court transferred Radaris.com to Atlas as part of a default judgment against Radaris.com, which is not a legal entity. “We have made a motion to vacate that default judgment on the grounds that it is void since a non-entity has no legal capacity to sue or be sued,” Worms replied. “We also intend to pursue all appropriate appeals because we believe the transfer of Radaris.com amounts to a forfeiture in violation of various constitutional principles.” While radaris.com still comes up prominently in results when searching online for U.S. residents by name, the domain no longer sells detailed personal dossiers on millions of Americans. Its homepage now displays a notice from Atlas, as well as links to our previous reporting on Radaris. Atlas told KrebsOnSecurity that it has obtained more than 10,000 emails and documents in the course of litigation, and that those messages confirm our previous reporting on the owners and operators of Radaris and its myriad companies. Atlas said the emails clearly establish that the nominal legal vehicles —Radaris America, Inc.;Bitseller Expert Limited;Digital Orbit Corp;Core Solutions Group Inc;Lucky Solutions Inc;Virtura Corp;Veripages Inc.;Nuform Solutions Inc.;Growth Data Advisors Inc.;Property Experts, Inc— are all administered by the same three or four people from the same mailboxes, share one bank or payment card set, and are all managed from one virtual office address. “The corpus establishes, with documentary evidence generated independently by banks, payment processors, hosting providers, registrars, software-as-a-service vendors and the operators’ own systems, that radaris.com and at least twenty-five other people-search websites are one operation run by a small Boston-area group whose administrative, financial and technical functions sit on the difive.com mail domain and its successors (centerex.com, scienteco.com, eprofit.com, realmo.com, pub360.com),” reads a summary shared by Atlas. Atlas said the emails show Radaris.com earns approximately $42,000 a month, while Veripages.com earns around $45,000 monthly via its partnership with theLifetime Value Company, a marketing and advertising firm whose brands includePeopleLooker,PeopleSmart,NumberGuru, andBumper, a car history site. According to Atlas, the emails also showed the Radaris family of websites earns as much as $25,000 each month from their partnership withOnerep, a company that claims to help people remove their information from people-search sites. In March 2024, KrebsOnSecurity revealed how the Belarusian founder of Onerep hadlaunched and operated dozens of people-search sitesover the years and was continuing to operate one of them (Nuwber), effectively spreading the disease and selling the cure. The domain radaris.com now redirects to this notice from Atlas about the court-ordered domain transfer. All told, the New Jersey court has so far transferred 14 domain names from the Radaris family of companies to Atlas. Radaris.com now redirects to a notice of the court-ordered domain transfer. The Radaris family of companies is still potentially facing fines of $1,000 per alleged violation of Daniel’s Law. For the time being, however, Daniel’s Law is facing a constitutional challenge from virtually all of the 150 other consumer data broker firms being sued by Atlas. The data broker industry responded by having at least 70 of the Atlas lawsuits moved to federal court, challenging the New Jersey statute as overly broad and a violation of the First Amendment. The U.S. Court of Appeals for the Third Circuit has not yet issued a decision on the constitutional challenge, but either way the case is widely expected to be appealed all the way to the U.S. Supreme Court. Meanwhile, at least 14 other states have now passed laws modeled after the New Jersey statute, with more states considering similar measures. However, West Virginia’s Daniel’s Law wasruled facially unconstitutionalunder the First Amendment by a federal district court in August 2025. Justin Shermanis a privacy expert and author of the forthcoming book “The Middlemen,” which examines how the data broker industry powers modern surveillance. Sherman said federal lawmakers have long faced intense lobbying by the technology industry against more restrictive U.S. data privacy laws, but that many powerful industries are now working against passing comprehensive data privacy legislation. “These days at the federal level, add in the intense amount of lobbying against these laws from social media companies, big tech, cryptocurrency firms, and now AI proponents in the mix who claim that limiting their data scraping is somehow going to collapse the whole U.S. economy under Chinese rule,” he said. Sherman said people-search companies will continue to thrive unless and until Congress enacts meaningful consumer privacy and data protection laws that are relevant to life in the 21st century. That’s because virtually all state privacy laws exempt records that might be considered “public” or “government” documents, including voting registries, property filings, marriage certificates, motor vehicle records, criminal records, court documents, death records, professional licenses, bankruptcy filings, and more. At least 25 states have passed or implemented laws requiring age verification for residents seeking to access adult content online, but there is no federal law that limits how the companies that are scanning everyone’s drivers license can use, share or keep the data provided. Had such restrictions been enshrined in law, we may have avoidedthe recent breach at IDScan.net, which exposed the drivers license information on more than 153 million Americans when the records were briefly turned into a point-and-click identity theft service on the dark web. “The average person can look at Daniel’s Law and have a perfectly normal reaction, which is that everyone should be covered, not just police and judges,” Sherman said. “But we don’t need more wake-up calls. We’ve had eight million wake-up calls already on the need for better privacy laws. The lack of comprehensive federal privacy law is not for a lack of knowledge, and anyone claiming otherwise is either not reading the news or kidding themselves.”

Radaris, corredor de datos, pierde dominios en lucha por la privacidad. | Ciberseguridad - NarcoObservatorio