Польские киберкопы покончили с DDoS-сервисом, работавшим с 2013 года

Польские киберкопы покончили с DDoS-сервисом, работавшим с 2013 года

Польские киберкопы покончили с DDoS-сервисом, работавшим с 2013 года

В Польше задержали двух предполагаемых операторов DDoS-сервиса с десятилетним стажем. Полиции также удалось получить информацию о пользователях криминальных услуг со швейцарского сервера, которым пользовались подозреваемые.

Аресты проведены в рамках трансграничной операции PowerOFF, запущенной правоохраной в 2018 году с целью истребления сервисов, облегчающих проведение DDoS-атак (известны как booter и stresser). В подготовке разгромной акции приняли участие Европол, ФБР, а также киберкопы Бельгии, Нидерландов и Германии.

Помимо двух арестов польская полиция провела десять обысков, в ходе которых были изъяты пять десктопных и шесть портативных компьютеров, жесткие диски, пять флешек, десять телефонов, три сим-карты, распечатка криптокошелька с приватным ключом и наличные (вместе с биткоинами около $63,7 тысячи).

Изучение захваченной техники позволило получить ценную информацию с сервера теневых бизнесменов:

  • данные более 35 тыс. пользовательских аккаунтов;
  • 76 тыс. записей о входе на платформу;
  • более 320 тыс. уникальных IP-адресов, связанных с данным DDoS-сервисом;
  • свыше 12 тыс. записей о покупке криминальных услуг, с имейл-адресами клиентов.

Благодаря долгосрочной операции PowerOFF международной правоохране удалось ликвидировать десятки DDoS-сервисов. Так, в декабре 2018 года были обезоружены 15 таких сайтов, в июне 2022-го — четыре, в декабре того же года — 48 доменов. В минувшем месяце американцам удалось захватить еще 13 доменов, ассоциированных с DDoS-услугами; оказалось, что десять из них — реинкарнации сайтов, закрытых в конце 2022 года.

WhatsApp после YouTube пропал из DNS-сервера Роскомнадзора

Домен WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) исчез из записей Национальной системы доменных имен (НСДИ) — той самой инфраструктуры, которую развернули в рамках закона о «суверенном Рунете».

В результате устройства пользователей перестали получать IP-адреса для whatsapp[.]com и web.whatsapp[.]com, а доступ к мессенджеру для многих теперь возможен только через VPN.

Речь идет именно о доменных записях в НСДИ. Если DNS не возвращает корректный IP-адрес, приложение просто не может установить соединение с серверами.

При этом, как выяснил «КоммерсантЪ», технический домен whatsapp[.]net и короткие ссылки wa[.]me в системе пока сохраняются.

Похожая история накануне произошла с YouTube — его домен также пропал из НСДИ. Ранее аналогичным способом в России «отключали» Discord и Signal — тогда тоже использовались механизмы национальной DNS-инфраструктуры.

Формально это не выглядит как классическая блокировка по IP или через фильтрацию трафика. Но по факту эффект тот же: без альтернативных способов подключения сервис перестает работать.

Напомним, на днях российские власти приняли решение начать работу по замедлению мессенджера Telegram в России. При этом есть мнение, что Роскомнадзор экономит ресурсы, замедляя Telegram.

RSS: Новости на портале Anti-Malware.ru