Международная операция PowerOFF вышла на новый этап: правоохранители из 21 страны одновременно ударили по сервисам DDoS-for-hire, которыми пользовались более 75 тыс. человек. В ходе акции были отключены 53 домена, проведены четыре ареста и выданы 25 ордеров на обыск. Параллельно идентифицированным пользователям таких платформ начали массово рассылать предупреждения по email и обычной почте.
Целью стали так называемые booter и stresser-сервисы - площадки, где DDoS-атаку можно купить как услугу через простой веб-интерфейс, без собственной бот-сети и глубоких технических навыков. Обычно такие платформы используют скомпрометированные роутеры, IoT-устройства и арендованную инфраструктуру, а клиенту остается только указать цель и оплатить запуск атаки. Именно эта модель сделала DDoS массовым инструментом для давления на онлайн-сервисы, маркетплейсы, телеком и другие публичные веб-ресурсы.
По данным операции, из изъятых баз удалось получить сведения более чем о 3 млн криминальных аккаунтов. Помимо доменов и серверов, участники PowerOFF начали бить и по каналу привлечения клиентов: из поисковой выдачи убрали более 100 URL, рекламировавших DDoS-for-hire, а по запросам, связанным с такими сервисами, стали показываться предупреждающие объявления. Отдельно упоминаются on-chain уведомления, привязанные к незаконным платежам.
Для рынка это важный сигнал: правоохранители атакуют уже не только операторов booter-платформ, но и их клиентскую базу. То есть DDoS-for-hire все меньше выглядит как «серый стресс-тест» и все больше - как криминальный сервис с отслеживаемой воронкой, платежами и инфраструктурой, по которой можно бить системно.