ایالات متحده پلتفرم NightmareStresser DDoS-for- استخدام را از بین می برد
دفتر تحقیقات فدرال ایالات متحده (FBI) دامنه های مورد استفاده توسط NightmareStresser، یکی از طولانی ترین پلتفرم های انکار خدمات توزیع شده (DDoS) جهان را توقیف کرد. [...]
روز سهشنبه، دفتر تحقیقات فدرال ایالات متحده (FBI) دامنههای مورد استفاده توسط NightmareStresser، یکی از طولانیترین پلتفرمهای انکار خدمات توزیعشده (DDoS) جهان را توقیف کرد.
«سرویسهای بوتر» مانند NightmareStresser، سرویسهای DDoS برای استخدام هستند که به هر کسی اجازه میدهند باتنتهای بزرگی از روترهای در معرض خطر و طیف گستردهای از دستگاههای اینترنت اشیا را اجاره کنند تا حملات DDoS گستردهای را که پلتفرمها و سرویسهای آنلاین را هدف قرار میدهند، انجام دهند.
قبل از حذف کابوسهای استرسزا[.]com و nightmarestresser[.]org، سرویس استرسزا خود را بهعنوان «راهانداز IP آنلاین شماره 1» و «تنها ابزار DDoS در دسترس 24/7» توصیف کرد.
همانطور که شرکت امنیت سایبری Searchlight Cyber در سال 2023 گزارش داد، NightmareStresser بیش از 566000 کاربر ثبت شده و 52 سرور اختصاصی داشت که می توانستند حملات DDoS تا 200 گیگابیت بر ثانیه را با هدف قرار دادن چندین لایه شبکه (از جمله پروتکل های برنامه لایه 7 و پروتکل های لایه 4 TCP/UDP) اجرا کنند.
بخش سایبری FBI روز چهارشنبه گفت: از سال 2022، از سرویس NightmareStresser Booter برای راه اندازی صدها هزار حمله DDoS واقعی یا تلاش شده برای هدف قرار دادن قربانیان در سراسر جهان استفاده شد.
در یک بنر توقیف که اکنون در دامنه های توقیف شده نمایش داده شده است، آمده است: "این اقدام اجرایی توسط عملیات PowerOFF، یک تلاش هماهنگ بین آژانس های مجری قانون بین المللی با هدف از بین بردن زیرساخت های جنایتکارانه D DoS-for-hare در سراسر جهان، پشتیبانی شد."
در دسامبر 2022، وزارت دادگستری ایالات متحده (DOJ) دامنه کابوسترستر[.] com را نیز حذف کرد و شش مظنون را که ادعا میشد دارای چندین سرویس DDoS برای استخدام بودند، دستگیر کرد.
عملیات PowerOFF یک اقدام مجری قانون مشترک طولانی مدت است که در دسامبر 2018 با توقیف 15 وب سایت مرتبط با سیستم عامل های DDoS-as-a-service آغاز شد.
پیش از این، این عملیات منجر به حذف سرویس DigitalStress DDoS-for-hire در بریتانیا، توقیف پلتفرم بررسی Dstat.cc DDoS و دستگیری دو اپراتور خدمات استرس زا در لهستان شده است.
در سایر اقدامات مشترک تحت عملیات PowerOFF، مجریان قانون 13 دامنه و 48 دامنه دیگر میزبان پلت فرم های بوتر را در دو موج اجرایی مجزا توقیف کردند.
سال گذشته، مقامات لهستانی همچنین چهار مظنون مرتبط با شش پلتفرم DDoS-for-Hare را در پشت هزاران حمله که مدارس، خدمات دولتی، مشاغل و پلتفرمهای بازی را در سراسر جهان هدف قرار میدادند از سال 2022 بازداشت کردند، در حالی که ایالات متحده 9 دامنه را در همان سرکوب هماهنگ خدمات DDoS توقیف کرد.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
حمله DDoS گسترده خدمات دیجیتال دولت نروژ را مختل می کند
CISA: باجافزار مدوزا به بیش از 500 سازمان زیرساخت حیاتی ضربه زد
FBI: هکرها حساب های آنلاین را برای سرقت عکس های برهنه هدف قرار می دهند
حملات DDoS بیش از 1 ترابیت در ثانیه در سه ماهه دوم پنج برابر شد
متن اصلی (انگلیسی)
US takes down NightmareStresser DDoS-for-hire platform
The U.S. Federal Bureau of Investigation (FBI) seized the domains used by NightmareStresser, one of the world's longest-running distributed denial-of-service (DDoS) platforms. [...]