IT SECURITY NETWORK NEWS je B2B komunitní web zaměřený na IT bezpečnost a související témata. #security #bezpečnost #ITSECNN

Největší světový prodejce útoků DDoS odstaven

DDoS Webstresser

Webstresser.org prodával útoky typu DDoS (Distributed Denial of Service), které vás mohly odstříhnout od internetu za pouhých 15,00 EUR měsíčně.

Správci webu webstresser.org byli zatčeni v důsledku operace Power Off, komplexního šetření vedeného nizozemskou policií a britskou UK’s National Crime Agency s podporou Europolu a desítek donucovacích orgánů z celého světa. Administrátoři sídlili ve Spojeném království, Chorvatsku, Kanadě a Srbsku. Další opatření byla přijata proti top uživatelům tohoto webu v Nizozemsku, Itálii, Španělsku, Chorvatsku, Spojeném království, Austrálii, Kanadě a Hongkongu. Nelegální služba byla uzavřena a její infrastruktura byla zabavena v Nizozemsku, USA a Německu.

Webstresser.org byl považován za největší trh na světě, který využíval služby Distributed Denial of Service (DDoS) s více než 136 000 registrovanými uživateli a 4 miliony útoků změřených do dubna 2018. Útoky byly zaměřeny na kritické online služby nabízené bankami, vládními institucemi a policejními silami, stejně jako na oběti v herním průmyslu.

Devastace k pronájmu
V útoku DDoS, který tato služba umožňuje, útočník vzdáleně ovládá připojená zařízení, která směřují velké množství návštěvnosti na webové stránky nebo na online platformu. Ať už tato návštěvnost spolkne šířku pásma, přetíží server nebo spotřebovává další důležité zdroje, konečný výsledek útoku DDoS je stejný: webová stránka oběti je buď zpomalena k bodu nulové použitelnosti, nebo je zcela zlikvidována, zbaví uživatele zásadních on-line služeb.

Kdysi to bývalo tak, že k zahájení útoku DDoS, musel být útočník velmi dobře zběhlý v internetových technologiích. To už není pravda. S webstresser.org mohl každý registrovaný uživatel zaplatit nominální poplatek za použití online platebních systémů nebo kryptoměn, aby si pronajal používání stresserů a booterů. Nabízené měsíční poplatky byly nižší než 15 EUR, což umožnilo jednotlivcům s malými nebo žádnými technickými znalostmi, aby spustili ochromující DDoS útoky.

Mezinárodní počítačové vymáhání práva
Mezinárodní policejní spolupráce byla klíčem k úspěchu tohoto šetření, které zahájila nizozemská Dutch National High Tech Crime Unit a britská UK National Crime Agency, protože administrátoři, uživatelé, kritická infrastruktura a oběti byly rozptýleny po celém světě.

Evropské středisko Europolu pro boj proti počítačové kriminalitě (EC3) a Společná pracovní skupina pro boj proti počítačové kriminalitě (J-CAT) podpořily šetření od počátku tím, že usnadnily výměnu informací mezi všemi partnery. V den akce byla zřízena velitelská a koordinační stanice v sídle Europolu v Haagu.

“Vidíme trend, kdy někteří profesionální hackeři, poskytnou zdroje a umožní jednotlivcům – a nejen zkušeným – provádět útoky DDoS a jiné druhy škodlivých online aktivit,” uvedl Steven Wilson, vedoucí Europolu v Evropském středisku proti počítačové kriminalitě (EC3 ). “Je to narůstající problém a bereme ho vážně. Zločinci jsou velmi dobří při spolupráci a v okamžiku podvedou miliony uživatelů kdekoliv na světě. Musíme spolupracovat stejně dobře jako oni s našimi mezinárodními partnery, abychom vypnuli jejich škodlivé počítačové útoky. “

“Stresser webové stránky jsou mocné zbraně v rukou počítačových zločinců”, řekl Jaap van Oss, nizozemský předseda Společné pracovní skupiny pro boj proti počítačové kriminalitě (J-CAT). “Mezinárodní vymáhání práva nebude tolerovat tyto nelegální služby a bude pokračovat ve stíhání jejich administrátorů a uživatelů. Tato společná operace je dalším úspěšným příkladem pokračujícího mezinárodního úsilí proti těmto ničivým kybernetickým útokům.”

DDoS-ing je zločin
DDoS útoky jsou nelegální. Mnoho IT nadšenců se zapojilo do aktivit v oblasti počítačové kriminality, aniž si uvědomují důsledky těchto trestných činů. Sankce mohou být závažné: pokud provedete DDoS útok, nebo uděláte, dodáte nebo získáte “stresser” nebo “booter” služby, můžete dostat trest odnětí svobody, pokutu nebo obojí.

Zdroj: Europol