پرش به محتوای اصلی

ایالات متحده پلتفرم NightmareStresser DDoS-for- استخدام را از بین می برد

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۲۶, پنجشنبه، ساعت ۱۵:۰۳حدود 2 دقیقه مطالعه

دفتر تحقیقات فدرال ایالات متحده (FBI) دامنه های مورد استفاده توسط NightmareStresser، یکی از طولانی ترین پلتفرم های انکار خدمات توزیع شده (DDoS) جهان را توقیف کرد. [...]

روز سه‌شنبه، دفتر تحقیقات فدرال ایالات متحده (FBI) دامنه‌های مورد استفاده توسط NightmareStresser، یکی از طولانی‌ترین پلت‌فرم‌های انکار خدمات توزیع‌شده (DDoS) جهان را توقیف کرد.

«سرویس‌های بوتر» مانند NightmareStresser، سرویس‌های DDoS برای استخدام هستند که به هر کسی اجازه می‌دهند بات‌نت‌های بزرگی از روترهای در معرض خطر و طیف گسترده‌ای از دستگاه‌های اینترنت اشیا را اجاره کنند تا حملات DDoS گسترده‌ای را که پلتفرم‌ها و سرویس‌های آنلاین را هدف قرار می‌دهند، انجام دهند.

قبل از حذف کابوس‌های استرس‌زا[.]com و nightmarestresser[.]org، سرویس استرس‌زا خود را به‌عنوان «راه‌انداز IP آنلاین شماره 1» و «تنها ابزار DDoS در دسترس 24/7» توصیف کرد.

همانطور که شرکت امنیت سایبری Searchlight Cyber ​​در سال 2023 گزارش داد، NightmareStresser بیش از 566000 کاربر ثبت شده و 52 سرور اختصاصی داشت که می توانستند حملات DDoS تا 200 گیگابیت بر ثانیه را با هدف قرار دادن چندین لایه شبکه (از جمله پروتکل های برنامه لایه 7 و پروتکل های لایه 4 TCP/UDP) اجرا کنند.

بخش سایبری FBI روز چهارشنبه گفت: از سال 2022، از سرویس NightmareStresser Booter برای راه اندازی صدها هزار حمله DDoS واقعی یا تلاش شده برای هدف قرار دادن قربانیان در سراسر جهان استفاده شد.

در یک بنر توقیف که اکنون در دامنه های توقیف شده نمایش داده شده است، آمده است: "این اقدام اجرایی توسط عملیات PowerOFF، یک تلاش هماهنگ بین آژانس های مجری قانون بین المللی با هدف از بین بردن زیرساخت های جنایتکارانه D DoS-for-hare در سراسر جهان، پشتیبانی شد."

در دسامبر 2022، وزارت دادگستری ایالات متحده (DOJ) دامنه کابوس‌ترستر[.] com را نیز حذف کرد و شش مظنون را که ادعا می‌شد دارای چندین سرویس DDoS برای استخدام بودند، دستگیر کرد.

عملیات PowerOFF یک اقدام مجری قانون مشترک طولانی مدت است که در دسامبر 2018 با توقیف 15 وب سایت مرتبط با سیستم عامل های DDoS-as-a-service آغاز شد.

پیش از این، این عملیات منجر به حذف سرویس DigitalStress DDoS-for-hire در بریتانیا، توقیف پلتفرم بررسی Dstat.cc DDoS و دستگیری دو اپراتور خدمات استرس زا در لهستان شده است.

در سایر اقدامات مشترک تحت عملیات PowerOFF، مجریان قانون 13 دامنه و 48 دامنه دیگر میزبان پلت فرم های بوتر را در دو موج اجرایی مجزا توقیف کردند.

سال گذشته، مقامات لهستانی همچنین چهار مظنون مرتبط با شش پلتفرم DDoS-for-Hare را در پشت هزاران حمله که مدارس، خدمات دولتی، مشاغل و پلتفرم‌های بازی را در سراسر جهان هدف قرار می‌دادند از سال 2022 بازداشت کردند، در حالی که ایالات متحده 9 دامنه را در همان سرکوب هماهنگ خدمات DDoS توقیف کرد.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

حمله DDoS گسترده خدمات دیجیتال دولت نروژ را مختل می کند

CISA: باج‌افزار مدوزا به بیش از 500 سازمان زیرساخت حیاتی ضربه زد

FBI: هکرها حساب های آنلاین را برای سرقت عکس های برهنه هدف قرار می دهند

حملات DDoS بیش از 1 ترابیت در ثانیه در سه ماهه دوم پنج برابر شد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

US takes down NightmareStresser DDoS-for-hire platform

The U.S. Federal Bureau of Investigation (FBI) seized the domains used by NightmareStresser, one of the world's longest-running distributed denial-of-service (DDoS) platforms. [...]

همه‌ی اخبار فناوری