Спецслужбы рушат индустрию заказных атак по всему миру. Ликвидирован старейший DDoS-сервис NightmareStresser

leer en español

8999
Спецслужбы рушат индустрию заказных атак по всему миру. Ликвидирован старейший DDoS-сервис NightmareStresser

Площадка предлагала десятки методов атак и заявляла мощность до 200 Гбит/с.

image

Американские и канадские правоохранители ударили по одному из самых долгоработающих сервисов DDoS-атак на заказ. ФБР изъяло домены NightmareStresser, платформы, через которую с 2022 года запустили сотни тысяч реальных и попыток DDoS-атак по всему миру. Среди целей встречались образовательные учреждения, государственные структуры и игровые платформы.

NightmareStresser относился к так называемым booter- и stresser-сервисам. Такие площадки превращают DDoS на заказ в обычную интернет-услугу с личным кабинетом, тарифами и кнопкой запуска атаки. Клиенту не нужно самостоятельно собирать ботнет или разбираться в сетевых протоколах, достаточно указать цель и оплатить доступ.

Масштаб площадки был заметен задолго до нынешней операции. В 2023 году специалисты Searchlight Cyber насчитали у NightmareStresser более 566 тыс. зарегистрированных пользователей и 52 сервера. Панель предлагала 28 методов атак на транспортном и прикладном уровнях, а заявленная максимальная мощность доходила до 200 Гбит/с. Тарифы стоили от €25 до €19 999 в зависимости от длительности и числа одновременных атак.

Правоохранители не ограничиваются отдельными площадками. Изъятие NightmareStresser прошло в рамках международной операции PowerOFF, которая системно давит на рынок коммерческих DDoS-сервисов. За последние восемь лет расследования с участием прокуратур Аляски и Лос-Анджелеса привели к обвинениям против 12 человек и изъятию более 100 доменов. Параллельно спецслужбы преследуют поставщиков инфраструктуры, операторов и клиентов, а похожий подход уже применяли против крупных ботнетов, которые продавали атакующую мощность другим преступникам.

Закрытие домена само по себе редко уничтожает такой рынок навсегда. Операторы быстро регистрируют новые адреса и восстанавливают панели, однако аудитория возвращается хуже. Исследование последствий предыдущих волн PowerOFF показало, что трафик восстановленных booter-сервисов мог оставаться на 80–90% ниже прежнего уровня, а наблюдаемый объём некоторых DDoS-атак после крупных изъятий временно снижался на десятки процентов. Правоохранители поэтому всё чаще сочетают технические блокировки с сайтами-приманками, предупреждениями и анализом клиентских баз.

Нынешняя операция затронула домены nightmare-stresser.com и nightmarestresser.org. Изъятие провело отделение ФБР в Анкоридже вместе с Королевской канадской конной полицией. В официальном сообщении об арестах не говорится. Минюст США подчёркивает, что изъятие доменов продолжает более широкую кампанию, задача которой заключается в закрытии известных booter-площадок и привлечении к ответственности как администраторов, так и пользователей подобных сервисов.

Массовая борьба с рынком DDoS-услуг идёт уже много лет. Ещё в 2018 году ФБР ликвидировало 15 сервисов, включая Quantum Stresser, который тогда считался одной из старейших действующих платформ такого типа.

Позднее спецслужбы начали не только закрывать сайты, но и использовать их против собственной аудитории. После операции против DigitalStress британские правоохранители получили данные посетителей и коммуникации пользователей, обсуждавших будущие атаки.

Весной 2026 года PowerOFF вышла на ещё больший масштаб. Силовые структуры 21 страны закрыли 53 домена, провели десятки обысков, задержали четырёх человек и разослали более 75 тыс. предупреждений пользователям DDoS-сервисов. Удар по NightmareStresser продолжает ту же стратегию, при которой риск возникает уже не только у владельца платформы, но и у человека, купившего доступ к атаке.

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама