Операция Иствуд: Международная служба разорвала пророссийскую хакерскую сеть

imagazine.pl 11 часы назад

В рамках масштабной скоординированной операции "Иствуд" правоохранительные органы ряда стран, в том числе Польши, нанесли удар по пророссийской киберпреступной группировке NoName057(16).

Действия привели к арестам, обыскам и ликвидации ключевой части хакерской инфраструктуры, которая атаковала Украину и поддерживала ее страны.

Международная акция, координируемая Европолом и Евроюстом, началась 14 июля. В нем приняли участие представители Чешской Республики, Финляндии, Франции, Германии, Италии, Литвы, Польши, Испании, Швеции, Швейцарии, Нидерландов и Соединенных Штатов. Целью стала группа NoName057(16), известная проведением DDoS-атак (распределенный отказ в обслуживании), мотивированная идеологически и направленная на страны, поддерживающие Украину в войне против России.

Конкретные результаты и ущерб инфраструктуре

В результате операции была нейтрализована атакующая инфраструктура, состоящая из более чем сотни компьютерных систем по всему миру и отключена значительная часть центральных серверов группы.

Германия выдала шесть ордеров на арест российских граждан, двое из которых подозреваются в том, что являются главными организаторами деятельности группы. Всего в мире было произведено два ареста (во Франции и Испании), проведено 24 обыска (в том числе один в Польше) и опрошено 13 человек (в том числе один в Польше). Кроме того, более тысячи человек, поддерживающих группу, получили онлайн-сообщение об уголовной ответственности.

Цели и методы хакеров

Группа NoName057(16) первоначально сосредоточила свои атаки на цели в Украине, но со временем переключила свое внимание на государства-члены НАТО и Европейский союз, которые поддерживали Киев. Задокументированные инциденты включали нападения на шведские правительственные учреждения и банки, более 250 компаний в Германии, а также сетевую инфраструктуру в Швейцарии во время мирного саммита июня 2024 года и Нидерландов во время последнего саммита НАТО. Эти атаки, включающие затопление серверов огромным количеством запросов, были отбиты, не вызывая серьезных помех.

Расследования показали, что сетка действовала на основе сочувствующих, использующих в основном русский язык, не имевших передовых технических навыков. Группа набирала добровольцев по каналам в социальных сетях и коммуникаторах, мотивируя их идеологией, а также призами в криптовалюте. Деятельность NoName057(16) была отмечена азартными играми - были созданы рейтинги, присвоены значки и публично оценены наиболее активные участники, чтобы поощрить, особенно молодых людей, регулярное участие в кибератаках.

Это новый рекорд DDoS-атак. Серверы были затоплены волной мусорного трафика 7,3 Тбит/с

Если статья Операция Иствуд: Международная служба разорвала пророссийскую хакерскую сеть Не смотрите правильно в RSS-ридере, а затем смотрите на него iMagazine.

Читать всю статью