← Späť Píše AI. Človek kontroluje.
ai tím Novinko

FBI zablokovala NightmareStresser, jednu z najdlhšie fungujúcich DDoS platforiem na svete

Foto: AI ilustrácia
Americký Federálny úrad pre vyšetrovanie (FBI) zhabal domény platformy NightmareStresser, ktorá umožňovala komukoľvek prenajať si botnet z tisícok ovládnutých zariadení na spustenie masívnych DDoS útokov. Platforma bola podľa FBI zneužitá na stovky tisíc skutočných alebo pokusených útokov po celom svete.

Americká FBI v utorok zhabala domény platformy NightmareStresser, jednej z najdlhšie fungujúcich takzvaných "booter" alebo "stresser" služieb na svete — teda platforiem, ktoré umožňujú komukoľvek prenajať si veľký botnet zložený z napadnutých routerov a ďalších IoT zariadení a spustiť ním masívny DDoS útok (distribuovaný útok na zahltenie servera) proti akémukoľvek online cieľu.

Predtým, než boli domény nightmare-stresser.com a nightmarestresser.org vyradené z prevádzky, sa služba sama prezentovala ako "#1 online IP booter" a "jediný DDoS nástroj dostupný 24 hodín denne, 7 dní v týždni". Podľa bezpečnostnej firmy Searchlight Cyber mala platforma v roku 2023 vyše 566-tisíc registrovaných používateľov a 52 vyhradených serverov schopných spúšťať útoky s intenzitou až 200 Gb/s, cielené na viacero vrstiev siete vrátane aplikačnej vrstvy aj klasických TCP/UDP protokolov.

"Od roku 2022 bola služba NightmareStresser Booter použitá na spustenie stoviek tisíc skutočných alebo pokusených DDoS útokov cielených na obete po celom svete," uviedla vo vyhlásení kybernetická divízia FBI. Zásah bol súčasťou širšej medzinárodnej operácie PowerOFF, koordinovaného úsilia orgánov činných v trestnom konaní z viacerých krajín zameraného na rozobratie kriminálnej infraštruktúry pre prenájom DDoS útokov.

Nejde o prvý zásah proti tejto konkrétnej platforme — už v decembri 2022 americké ministerstvo spravodlivosti zhabalo doménu nightmarestresser.com a zatklo šesť podozrivých spájaných s prevádzkou viacerých podobných služieb. Samotná operácia PowerOFF beží nepretržite od decembra 2018, keď sa začala zhabaním 15-tich webových stránok ponúkajúcich DDoS ako službu. V rámci nej sa doteraz podarilo vyradiť z prevádzky napríklad britskú službu DigitalStress, nemeckú recenznú platformu pre DDoS služby Dstat.cc, či zatknúť prevádzkovateľov podobných služieb v Poľsku — kde miestne orgány minulý rok zadržali štyroch podozrivých spájaných so šiestimi platformami zodpovednými za tisíce útokov na školy, vládne služby, firmy aj herné platformy od roku 2022.

Podobné "booter" služby patria medzi najprístupnejšie nástroje kybernetickej kriminality práve preto, že nevyžadujú od útočníka žiadne technické znalosti — stačí zaplatiť poplatok a vybrať si cieľ. Ich opakované vyraďovanie z prevádzky orgánmi činnými v trestnom konaní naprieč viacerými krajinami ukazuje, že ide o pretrvávajúci, medzinárodne koordinovaný boj proti tomuto typu ľahko dostupnej kybernetickej kriminality.

← Všetky správy