Aktualności

CBZC w międzynarodowej operacji PowerOFF

Data publikacji 11.12.2024

Policjanci Centralnego Biura Zwalczania Cyberprzestępczości wzięli udział w międzynarodowej operacji „PowerOFF” wymierzonej w zapobieganie atakom typu DDoS, czyli atakom polegającym na przeciążeniu serwera, sieci lub usługi internetowej poprzez zalewanie ich ogromną liczbą zapytań. W operacji udział wzięły organy ścigania z 15 państw w tym z Polski, tj. CBZC. Usunięto 27 platform typu „booter” i „stresser” a także ustalono 3 administratorów we Francji i Niemczech.

Operacja PowerOFF to trwająca, wieloaspektowa operacja wymierzona w usługi DDoS, mające na celu pociągnięcie dostawców i użytkowników do odpowiedzialności.

Organy ścigania na całym świecie przerwały świąteczną tradycję cyberprzestępców: przeprowadzanie ataków typu Distributed Denial-of-Service (DDoS) w celu wyłączenia stron internetowych. W ramach trwającej międzynarodowej operacji znanej jako PowerOFF, władze przejęły 27 najpopularniejszych platform wykorzystywanych do przeprowadzania tych ataków.

Platformy te, znane jako "booter" i "stresser", umożliwiały cyberprzestępcom i haktywistom zalewanie celów nielegalnym ruchem, uniemożliwiając dostęp do stron internetowych i innych usług internetowych.

Ta wielopłaszczyznowa operacja, koordynowana przez Europol i obejmująca 15 krajów, była wymierzona we wszystkie szczeble osób zaangażowanych w to przestępstwo. Aresztowano trzech administratorów stojących za tymi nielegalnymi platformami i podjęto szereg działań przeciwko wielu użytkownikom tych usług.

Funkcjonariusze Zarządu we Wrocławiu Centralnego Biura Zwalczania Cyberprzestępczości ustalili młodą osobę na terenie woj. dolnośląskiego, która podejrzana jest o kilkukrotne ataki DDoS na jeden z popularnych serwisów aukcyjnych. Policjanci zabezpieczyli komputer i telefon mężczyzny. Wartość strat oszacowano na kwotę ok. 58 tys. złotych.

Okres świąteczny od dawna jest szczytowym okresem dla hakerów, którzy przeprowadzają jedne z najbardziej destrukcyjnych ataków DDoS, powodując poważne straty finansowe, szkody dla reputacji i chaos operacyjny dla swoich ofiar. Motywacje do przeprowadzania takich ataków są różne, od sabotażu gospodarczego i zysków finansowych po powody ideologiczne, o czym świadczą kolektywy haktywistów, takie jak Killnet czy Anonymous Sudan.

Przegląd działań operacyjnych

  • Usunięto dwadzieścia siedem stron internetowych booterów i stresserów, w tym zdstresser.net, orbitalstress.net i starkstresser.net.
  • Trzech administratorów aresztowanych we Francji i Niemczech.
  • Zidentyfikowano ponad 300 użytkowników dla planowanych działań operacyjnych.

Biorąc pod uwagę zaangażowanie krajów po przeciwnych stronach globu, Europol - siedziba największej na świecie sieci oficerów łącznikowych z państw członkowskich UE - odegrał kluczową rolę w koordynowaniu międzynarodowych wysiłków.

Europejskie Centrum ds. Walki z Cyberprzestępczością (EC3) Europolu ułatwiało spotkania operacyjne w celu opracowania tropów dochodzeniowych w ramach przygotowań do końcowej fazy operacji.

Ponadto Europol zapewnił wsparcie analityczne, wiedzę specjalistyczną w zakresie śledzenia kryptowalut i pomoc kryminalistyczną w dochodzeniu, jednocześnie ułatwiając wymianę informacji za pośrednictwem wspólnej grupy zadaniowej ds. działań w zakresie cyberprzestępczości (J-CAT), która działa z jego siedziby.

Reklama dziennie, aby powstrzymać cyberprzestępczość

W odpowiedzi na to rosnące zagrożenie, operacja PowerOFF nie tylko koncentruje się na demontażu infrastruktury wspierającej te ataki, ale także podejmuje proaktywne kroki w celu zapobiegania dalszym incydentom. Sieć InterCOP odegrała ważną rolę w umożliwieniu krajom przyłączenia się do operacji PowerOFF.

Opierając się na wcześniejszych wysiłkach, organy ścigania rozpoczynają internetową kampanię reklamową mającą na celu zniechęcenie osób do angażowania się w takie działania. Kampania podkreśla konsekwencje ataków DDoS i będzie skierowana do potencjalnych przestępców tam, gdzie są najbardziej aktywni: online.

W kampanii wykorzystane zostaną następujące kanały:

- Reklamy w wyszukiwarce Google: ukierunkowane komunikaty odstraszające wyświetlane młodym ludziom szukającym w Google narzędzi DDoS do wynajęcia.

- Reklamy na YouTube: komunikaty prewencyjne skierowane do młodych ludzi oglądających samouczki na YouTube dotyczące narzędzi DDoS-for-hire.

Oprócz tych cyfrowych interwencji, inne metody, takie jak pukanie i rozmowy, ponad 250 listów ostrzegawczych i ponad 2000 e-maili, zostaną wykorzystane w celu dotarcia do użytkowników nielegalnych usług.

Operacja PowerOFF pokazuje ciągłe skoordynowane wysiłki organów ścigania w celu kompleksowego zwalczania tego zagrożenia, od demontażu nielegalnych platform po zapobieganie przyszłym atakom poprzez edukację i odstraszanie. Operacja PowerOFF jest kontynuowana: https://operation-poweroff.com

W tegorocznej edycji PowerOFF biorą udział następujące urzędy:

    • Australia: Australijska Policja Federalna (AFP)
    • Brazylia: Policja Federalna (Polícia Federal)
    • Kanada: Kanadyjska Królewska Policja Konna (RCMP)
    • Finlandia: Policja krajowa (Poliisi)
    • Francja: Policja krajowa (Police Nationale - OFAC), JUNALCO (Juridiction Nationale de Lutte contre la Criminalité Organisée)
    • Niemcy: Federalny Urząd Kryminalny (Bundeskriminalamt), Krajowy Urząd Kryminalny Hesji (Hessisches Landeskriminalamt), Prokuratura Generalna we Frankfurcie nad Menem - Centrum ds. Cyberprzestępczości (Generalstaatsanwaltschaft Frankfurt am Main - ZIT)
    • Japonia: Krajowa Agencja Policji (NPA)
    • Łotwa: Policja Państwowa (Valsts policija)
    • Holandia: Policja krajowa (Politie)
    • Polska: Centralne Biuro Zwalczania Cyberprzestępczości
    • Portugalia: Policja sądowa (Polícia Judiciária), Policja bezpieczeństwa publicznego (Polícia de Segurança Pública)
    • Szwecja: Szwedzki Urząd Policji (Polisen - SC3), Regionalne Centrum ds. Cyberprzestępczości Region Zachodni (RC3)
    • Rumunia: Rumuńska Policja (Poliția Română)
    • Wielka Brytania: Krajowa Agencja ds. Przestępczości (NCA)
    • USA: Departament Sprawiedliwości Stanów Zjednoczonych (US DOJ), Federalne Biuro Śledcze (FBI), Biuro Śledcze ds. Bezpieczeństwa Wewnętrznego (HSI), Biuro Śledcze ds.
Powrót na górę strony