اتهم المدعون 6 أشخاص بزعم شنهم هجمات DDoS واسعة النطاق

شخص يرتدي بالاكلافا أسود ويحمل كمبيوتر محمول يحاول القيام بهجوم إلكتروني. تكبير صور جيتي

وجه المدعون الفيدراليون يوم الأربعاء لائحة اتهام إلى ستة أشخاص بزعم تشغيل مواقع الويب التي شنت الملايين من هجمات رفض الخدمة الموزعة القوية ضد مجموعة واسعة من الضحايا نيابة عن ملايين العملاء الذين يدفعون الثمن.

قدمت المواقع نفسها كخدمات بدء التشغيل أو الضغط مصممة لاختبار النطاق الترددي وأداء شبكات العملاء. قال ممثلو الادعاء في وثائق المحكمة إن الخدمات استُخدمت لتوجيه كميات هائلة من الزيارات غير المرغوب فيها إلى مواقع ويب تابعة لجهات خارجية واتصالات إنترنت أراد العملاء إزالتها أو تقييدها بشكل خطير. وكان من بين الضحايا مؤسسات تعليمية ووكالات حكومية ومنصات ألعاب وملايين الأشخاص. بالإضافة إلى توجيه الاتهام إلى ستة متهمين ، صادر المدعون أيضًا 48 نطاقًا للإنترنت مرتبطة بالخدمة.

قال مارتن استرادا ، محامي الولايات المتحدة للمنطقة الجنوبية من كاليفورنيا ، في بيان: "تمكن خدمات بدء التشغيل هذه أي شخص من شن هجمات إلكترونية تضر بالضحايا الأفراد وتهدد قدرة الفرد على الوصول إلى الإنترنت". "يُعد نشاط التنفيذ لهذا الأسبوع علامة فارقة في جهودنا المستمرة لاستئصال السلوك الإجرامي الذي يهدد البنية التحتية للإنترنت وقدرتنا على العمل في عالم رقمي."

قدمت الخدمات واجهات مستخدم كانت متشابهة بشكل أساسي باستثناء بعض الاختلافات التجميلية. تُظهر لقطة الشاشة أدناه لوحة الويب التي تقدمها orphicsecurityteam.com اعتبارًا من 28 فبراير. سمح للمستخدمين بإدخال عنوان IP للهدف ومنفذ الشبكة ونوع الهجوم المحدد الذي يريدونه. سمحت اللوحة للمستخدمين باختيار طرق مختلفة لتضخيم هجماتهم. تضمن التضخيم ارتداد كمية صغيرة نسبيًا من البيانات المصممة خصيصًا من خادم جهة خارجية بطريقة تجعل الخادم يضرب الضحية المقصودة بحمولات أكبر تصل إلى 10000 مرة.

تكبير وزارة العدل الأمريكية

ومن المفارقات أن معظم هجمات DDoS اعتمدت على حماية DDoS ، مثل تلك الموجودة في شبكة توصيل المحتوى Cloudflare ، لتجنب تعرضها في DDoS نفسها. في بعض الحالات ، اعتمد المدعى عليهم على الطبقة المجانية لـ Cloudflare ، بينما استخدم الآخرون فئة أكثر تقدمًا تتطلب الدفع.

وفقًا لشهادة خطية تم تقديمها يوم الأربعاء ، كان لبعض الخدمات أعداد هائلة من العملاء المسجلين وشنت هجمات. على سبيل المثال ، تشير السجلات إلى أن خدمة تسمى ipstressor.com بها 2 مليون مستخدم مسجل ، مع مليون منهم يفعلون DDoS. أجرت الخدمة أو حاولت إجراء 30 مليون DDoS بين عامي 2014 و 2022. وبحسب ما ورد ، أجرى Securityteam.io أو حاول إجراء 1.3 مليون هجوم ولديها 50000 مستخدم مسجل. قال المدعون إن موقع astrostress.com أجرى أو حاول إجراء 700000 DDoS ولديه 30000 مستخدم مسجل.

المجالات التي تم إدخالها هي: anonboot.com api-sky.xyz Astrostress.fr booter.vip brrsecurity.org cyberstress.fr dragonstresser.com أحلام- stresser.io المصفف الحر Instant-stresser.com ipstress.vip ipstresser.wtf orphicsecurityteam.com ovhstresser.com Quantum-stresser.net redstresser.cc royalstresser.com silencestress.net الضغط الإجهاد. أفضل الإجهاد. gg الإجهاد Stresser.net / ...

اتهم المدعون 6 أشخاص بزعم شنهم هجمات DDoS واسعة النطاق
شخص يرتدي بالاكلافا أسود ويحمل كمبيوتر محمول يحاول القيام بهجوم إلكتروني. تكبير صور جيتي

وجه المدعون الفيدراليون يوم الأربعاء لائحة اتهام إلى ستة أشخاص بزعم تشغيل مواقع الويب التي شنت الملايين من هجمات رفض الخدمة الموزعة القوية ضد مجموعة واسعة من الضحايا نيابة عن ملايين العملاء الذين يدفعون الثمن.

قدمت المواقع نفسها كخدمات بدء التشغيل أو الضغط مصممة لاختبار النطاق الترددي وأداء شبكات العملاء. قال ممثلو الادعاء في وثائق المحكمة إن الخدمات استُخدمت لتوجيه كميات هائلة من الزيارات غير المرغوب فيها إلى مواقع ويب تابعة لجهات خارجية واتصالات إنترنت أراد العملاء إزالتها أو تقييدها بشكل خطير. وكان من بين الضحايا مؤسسات تعليمية ووكالات حكومية ومنصات ألعاب وملايين الأشخاص. بالإضافة إلى توجيه الاتهام إلى ستة متهمين ، صادر المدعون أيضًا 48 نطاقًا للإنترنت مرتبطة بالخدمة.

قال مارتن استرادا ، محامي الولايات المتحدة للمنطقة الجنوبية من كاليفورنيا ، في بيان: "تمكن خدمات بدء التشغيل هذه أي شخص من شن هجمات إلكترونية تضر بالضحايا الأفراد وتهدد قدرة الفرد على الوصول إلى الإنترنت". "يُعد نشاط التنفيذ لهذا الأسبوع علامة فارقة في جهودنا المستمرة لاستئصال السلوك الإجرامي الذي يهدد البنية التحتية للإنترنت وقدرتنا على العمل في عالم رقمي."

قدمت الخدمات واجهات مستخدم كانت متشابهة بشكل أساسي باستثناء بعض الاختلافات التجميلية. تُظهر لقطة الشاشة أدناه لوحة الويب التي تقدمها orphicsecurityteam.com اعتبارًا من 28 فبراير. سمح للمستخدمين بإدخال عنوان IP للهدف ومنفذ الشبكة ونوع الهجوم المحدد الذي يريدونه. سمحت اللوحة للمستخدمين باختيار طرق مختلفة لتضخيم هجماتهم. تضمن التضخيم ارتداد كمية صغيرة نسبيًا من البيانات المصممة خصيصًا من خادم جهة خارجية بطريقة تجعل الخادم يضرب الضحية المقصودة بحمولات أكبر تصل إلى 10000 مرة.

تكبير وزارة العدل الأمريكية

ومن المفارقات أن معظم هجمات DDoS اعتمدت على حماية DDoS ، مثل تلك الموجودة في شبكة توصيل المحتوى Cloudflare ، لتجنب تعرضها في DDoS نفسها. في بعض الحالات ، اعتمد المدعى عليهم على الطبقة المجانية لـ Cloudflare ، بينما استخدم الآخرون فئة أكثر تقدمًا تتطلب الدفع.

وفقًا لشهادة خطية تم تقديمها يوم الأربعاء ، كان لبعض الخدمات أعداد هائلة من العملاء المسجلين وشنت هجمات. على سبيل المثال ، تشير السجلات إلى أن خدمة تسمى ipstressor.com بها 2 مليون مستخدم مسجل ، مع مليون منهم يفعلون DDoS. أجرت الخدمة أو حاولت إجراء 30 مليون DDoS بين عامي 2014 و 2022. وبحسب ما ورد ، أجرى Securityteam.io أو حاول إجراء 1.3 مليون هجوم ولديها 50000 مستخدم مسجل. قال المدعون إن موقع astrostress.com أجرى أو حاول إجراء 700000 DDoS ولديه 30000 مستخدم مسجل.

المجالات التي تم إدخالها هي: anonboot.com api-sky.xyz Astrostress.fr booter.vip brrsecurity.org cyberstress.fr dragonstresser.com أحلام- stresser.io المصفف الحر Instant-stresser.com ipstress.vip ipstresser.wtf orphicsecurityteam.com ovhstresser.com Quantum-stresser.net redstresser.cc royalstresser.com silencestress.net الضغط الإجهاد. أفضل الإجهاد. gg الإجهاد Stresser.net / ...

What's Your Reaction?

like

dislike

love

funny

angry

sad

wow