FBI ยึดโดเมน NightmareStresser บริการ DDoS-for-Hire ภายใต้ปฏิบัติการ Operation PowerOFF

ยอดเข้าชม: 37 views

515/69 (IT) ประจำวันศุกร์ที่ 18 กันยายน 2569

สำนักงานสอบสวนกลางสหรัฐฯ หรือ FBI ร่วมกับตำรวจม้าแคนาดา หรือ RCMP เข้ายึดโดเมนอินเทอร์เน็ตที่เกี่ยวข้องกับ NightmareStresser ซึ่งเป็นบริการ DDoS-for-Hire ที่ถูกกล่าวหาว่าเปิดให้ลูกค้าจ่ายเงินเพื่อใช้โครงสร้างพื้นฐานโจมตีเป้าหมายทั่วโลก โดยกระทรวงยุติธรรมสหรัฐฯ ระบุว่า NightmareStresser ดำเนินการมาตั้งแต่ปี 2565 และเป็นหนึ่งในบริการ Distributed Denial of Service หรือ DDoS แบบให้เช่าที่ดำเนินการมาอย่างยาวนาน โดยจากข้อมูลในคำร้องขอหมายยึดโดเมน บริการดังกล่าวถูกใช้ในการโจมตีหรือพยายามโจมตีแบบ DDoS หลายแสนครั้งต่อเหยื่อทั่วโลก

บริการ DDoS-for-Hire หรือที่มักเรียกว่า Booter หรือ Stresser เป็นแพลตฟอร์มที่ให้ลูกค้าใช้โครงสร้างพื้นฐานเพื่อส่งทราฟฟิกจำนวนมากไปยังเว็บไซต์ Server หรือระบบที่เชื่อมต่ออินเทอร์เน็ต เพื่อทำให้บริการช้าลง หยุดทำงาน หรือรบกวนการเชื่อมต่อ โดยลูกค้าไม่จำเป็นต้องสร้าง Botnet หรือโครงสร้างการโจมตีด้วยตนเอง แต่สามารถจ่ายเงินผ่านบริการออนไลน์หรือคริปโทเคอร์เรนซีเพื่อสั่งโจมตีเป้าหมายที่ต้องการได้ กระทรวงยุติธรรมสหรัฐฯ ระบุว่าบริการลักษณะนี้เคยถูกใช้โจมตีสถาบันการศึกษา หน่วยงานรัฐ แพลตฟอร์มเกม และเหยื่ออื่น ๆ ทั้งในสหรัฐอเมริกาและต่างประเทศ อย่างไรก็ตาม ในกรณีของ NightmareStresser หน่วยงานไม่ได้เปิดเผยรายชื่อองค์กรเป้าหมายหรือชื่อลูกค้าที่ใช้บริการ

การยึดโดเมนครั้งนี้ทำให้โดเมนที่เกี่ยวข้องกับ NightmareStresser อยู่ภายใต้การควบคุมของหน่วยงานบังคับใช้กฎหมาย และผู้ที่เข้าชมโครงสร้างพื้นฐานดังกล่าวจะพบประกาศจากเจ้าหน้าที่แทนเนื้อหาเดิม ทั้งนี้ ยังไม่มีการประกาศจับกุมหรือแจ้งข้อหาแก่ผู้ดูแล NightmareStresser ควบคู่กับการยึดโดเมน โดยปฏิบัติการดังกล่าวเป็นส่วนหนึ่งของ Operation PowerOFF ซึ่งเป็นความร่วมมือระหว่างประเทศเพื่อปราบปรามโครงสร้างพื้นฐาน DDoS-for-Hire และผู้ที่เกี่ยวข้อง ก่อนหน้านี้หน่วยงานบังคับใช้กฎหมายในสหรัฐฯ และพันธมิตรได้ดำเนินการกับบริการลักษณะเดียวกันหลายครั้ง รวมถึงการยึดโดเมนมากกว่า 100 โดเมนในช่วง 8 ปีที่ผ่านมา และปฏิบัติการอื่นที่มีหน่วยงานจากหลายประเทศ รวมถึง Europol สหราชอาณาจักร เยอรมนี เนเธอร์แลนด์ โปแลนด์ ญี่ปุ่น และฝรั่งเศส เข้าร่วม รวมถึงได้รับความช่วยเหลือจากภาคเอกชน เช่น Akamai, Amazon Web Services, Cloudflare, Google, PayPal และ The Shadowserver Foundation

แหล่งข่าว : https://hackread.com/operation-poweroff-nightmarestresser-ddos-for-hire-domains-seized/