سرویس DDoS-for-hire به نام DigitalStress در تاریخ ۲ جولای طی یک عملیات مشترک اجرای قانون که توسط آژانس ملی جرمانگاری بریتانیا (NCA) هدایت میشد، از کار انداخته شد.
پلیس ایرلند شمالی همچنین مالک مشکوک آن (که با نام Skiop شناخته میشود) را در این ماه دستگیر کرد و ماموران NCA به سرویسهای ارتباطی که برای برنامهریزی حملات توزیعشده انکار سرویس (DDoS) استفاده میشد نفوذ کردند و دادههایی درباره مشتریان DigitalStress جمعآوری کردند.
آژانس ملی جرمانگاری بریتانیا (NCA) این اطلاعات را با دیگر نهادهای اجرای قانون به اشتراک خواهد گذاشت تا به تحقیقات مربوط به مدیران و کاربران این بازار جنایی کمک کند و همچنین با شهروندان بریتانیایی که از این پلتفرم استفاده کردهاند تماس بگیرد.
NCA در یک بنر که در وبسایت DigitalStress نمایش داده شده، اعلام کرده است که عملیات از کار انداختن وبسایت digitalstress.su، که یک بازار جنایی ارائهدهنده تواناییهای DDoS است، با همکاری سرویس پلیس ایرلند شمالی انجام شده است.
آژانس ملی جرم و جنایت داده های قابل توجهی را از افرادی که به این دامنه دسترسی داشته اند جمع آوری کرده است. ما این دادهها را برای اقدام به نهادهای بینالمللی اجرای قانون به اشتراک خواهیم گذاشت. افرادی در بریتانیا که با این سایت تعامل داشتهاند توسط نهادهای اجرای قانون مورد تماس قرار خواهند گرفت.
افراد دیگری که در سرویس حملات DDoS مشارکت داشتند، در کانال تلگرام عملیات تأیید کردند که از تاریخ ۲ جولای دسترسی به Skiop امکانپذیر نبوده است. آنها همچنین هشدار دادند که به digitalstress[.]net دسترسی نداشته باشند چون معتقد بودند که این سایت یک تله (honeypot) است.
آنها همچنین تایید کردند که سرویس متوقف شده است و اعلام کردند که بدون دسترسی به دیتابیس ، ما نمیتوانیم مشتریان را به سرویس دیگری منتقل کنیم.
Paul Foster، رئیس واحد ملی جرایم سایبری NCA، گفت: سرویسهای بوتری جذابیت خاصی به عنوان یک جرم سایبری سطح ابتدایی دارند و به افراد با توانایی فنی کم اجازه میدهند به راحتی جرایم سایبری مرتکب شوند.
هر کسی که از این خدمات استفاده کرده است در حالی که mirror site ما فعال بود، اکنون خود را به نهادهای اجرای قانون در سراسر جهان معرفی کرده است.
از کار انداختن DigitalStress و دستگیری مالک مظنون آن بخشی از یک تلاش طولانیمدت و مداوم اجرای قانون به نام عملیات PowerOFF است که در دسامبر ۲۰۱۸ با توقیف ۱۵ وبسایت مرتبط با پلتفرمهای DDoS-as-a-service آغاز شد.
در دسامبر ۲۰۲۲، وزارت دادگستری ۴۸ دامنه اینترنتی مرتبط با پلتفرمهای stresser را توقیف کرد و شش مظنون را به اتهام اداره خدمات booter متهم کرد.
شش ماه بعد، در مه ۲۰۲۳، وزارت دادگستری ایالات متحده اعلام کرد که ۱۳ دامنه وب اضافی مرتبط با خدمات DDoS-for-hire را توقیف کرده است.
هفته گذشته، مقامات اسپانیایی همچنین سه مظنون را که به حملات DDoS علیه دولتها و سازمانها در کشورهای ناتو با استفاده از DDoSia، یک پلتفرم DDoS که توسط هکتیویستهای طرفدار روسیه اداره میشود، مرتبط بودند، دستگیر کردند.
طبق گفته شرکت امنیت سایبری Sekoia در ژوئن ۲۰۲۳، پلتفرم DDoSia شاهد رشد چشمگیر ۲۴۰۰٪ بود و به بیش از ۱۳,۰۰۰ کاربر در کانال تلگرام خود رسید.