CBZC w międzynarodowej operacji PowerOFF
Policjanci Centralnego Biura Zwalczania Cyberprzestępczości wzięli udział w międzynarodowej operacji „PowerOFF” wymierzonej w zapobieganie atakom typu DDoS, czyli atakom polegającym na przeciążeniu serwera, sieci lub usługi internetowej poprzez zalewanie ich ogromną liczbą zapytań. W operacji udział wzięły organy ścigania z 15 państw w tym z Polski, tj. CBZC. Usunięto 27 platform typu „booter” i „stresser” a także ustalono 3 administratorów we Francji i Niemczech.
Operacja PowerOFF to trwająca, wieloaspektowa operacja wymierzona w usługi DDoS, mające na celu pociągnięcie dostawców i użytkowników do odpowiedzialności.
Organy ścigania na całym świecie przerwały świąteczną tradycję cyberprzestępców: przeprowadzanie ataków typu Distributed Denial-of-Service (DDoS) w celu wyłączenia stron internetowych. W ramach trwającej międzynarodowej operacji znanej jako PowerOFF, władze przejęły 27 najpopularniejszych platform wykorzystywanych do przeprowadzania tych ataków.
Platformy te, znane jako "booter" i "stresser", umożliwiały cyberprzestępcom i haktywistom zalewanie celów nielegalnym ruchem, uniemożliwiając dostęp do stron internetowych i innych usług internetowych.
Ta wielopłaszczyznowa operacja, koordynowana przez Europol i obejmująca 15 krajów, była wymierzona we wszystkie szczeble osób zaangażowanych w to przestępstwo. Aresztowano trzech administratorów stojących za tymi nielegalnymi platformami i podjęto szereg działań przeciwko wielu użytkownikom tych usług.
Funkcjonariusze Zarządu we Wrocławiu Centralnego Biura Zwalczania Cyberprzestępczości ustalili młodą osobę na terenie woj. dolnośląskiego, która podejrzana jest o kilkukrotne ataki DDoS na jeden z popularnych serwisów aukcyjnych. Policjanci zabezpieczyli komputer i telefon mężczyzny. Wartość strat oszacowano na kwotę ok. 58 tys. złotych.
Okres świąteczny od dawna jest szczytowym okresem dla hakerów, którzy przeprowadzają jedne z najbardziej destrukcyjnych ataków DDoS, powodując poważne straty finansowe, szkody dla reputacji i chaos operacyjny dla swoich ofiar. Motywacje do przeprowadzania takich ataków są różne, od sabotażu gospodarczego i zysków finansowych po powody ideologiczne, o czym świadczą kolektywy haktywistów, takie jak Killnet czy Anonymous Sudan.
Przegląd działań operacyjnych
- Usunięto dwadzieścia siedem stron internetowych booterów i stresserów, w tym zdstresser.net, orbitalstress.net i starkstresser.net.
- Trzech administratorów aresztowanych we Francji i Niemczech.
- Zidentyfikowano ponad 300 użytkowników dla planowanych działań operacyjnych.
Biorąc pod uwagę zaangażowanie krajów po przeciwnych stronach globu, Europol - siedziba największej na świecie sieci oficerów łącznikowych z państw członkowskich UE - odegrał kluczową rolę w koordynowaniu międzynarodowych wysiłków.
Europejskie Centrum ds. Walki z Cyberprzestępczością (EC3) Europolu ułatwiało spotkania operacyjne w celu opracowania tropów dochodzeniowych w ramach przygotowań do końcowej fazy operacji.
Ponadto Europol zapewnił wsparcie analityczne, wiedzę specjalistyczną w zakresie śledzenia kryptowalut i pomoc kryminalistyczną w dochodzeniu, jednocześnie ułatwiając wymianę informacji za pośrednictwem wspólnej grupy zadaniowej ds. działań w zakresie cyberprzestępczości (J-CAT), która działa z jego siedziby.
Reklama dziennie, aby powstrzymać cyberprzestępczość
W odpowiedzi na to rosnące zagrożenie, operacja PowerOFF nie tylko koncentruje się na demontażu infrastruktury wspierającej te ataki, ale także podejmuje proaktywne kroki w celu zapobiegania dalszym incydentom. Sieć InterCOP odegrała ważną rolę w umożliwieniu krajom przyłączenia się do operacji PowerOFF.
Opierając się na wcześniejszych wysiłkach, organy ścigania rozpoczynają internetową kampanię reklamową mającą na celu zniechęcenie osób do angażowania się w takie działania. Kampania podkreśla konsekwencje ataków DDoS i będzie skierowana do potencjalnych przestępców tam, gdzie są najbardziej aktywni: online.
W kampanii wykorzystane zostaną następujące kanały:
- Reklamy w wyszukiwarce Google: ukierunkowane komunikaty odstraszające wyświetlane młodym ludziom szukającym w Google narzędzi DDoS do wynajęcia.
- Reklamy na YouTube: komunikaty prewencyjne skierowane do młodych ludzi oglądających samouczki na YouTube dotyczące narzędzi DDoS-for-hire.
Oprócz tych cyfrowych interwencji, inne metody, takie jak pukanie i rozmowy, ponad 250 listów ostrzegawczych i ponad 2000 e-maili, zostaną wykorzystane w celu dotarcia do użytkowników nielegalnych usług.
Operacja PowerOFF pokazuje ciągłe skoordynowane wysiłki organów ścigania w celu kompleksowego zwalczania tego zagrożenia, od demontażu nielegalnych platform po zapobieganie przyszłym atakom poprzez edukację i odstraszanie. Operacja PowerOFF jest kontynuowana: https://operation-poweroff.com
W tegorocznej edycji PowerOFF biorą udział następujące urzędy:
-
- Australia: Australijska Policja Federalna (AFP)
- Brazylia: Policja Federalna (Polícia Federal)
- Kanada: Kanadyjska Królewska Policja Konna (RCMP)
- Finlandia: Policja krajowa (Poliisi)
- Francja: Policja krajowa (Police Nationale - OFAC), JUNALCO (Juridiction Nationale de Lutte contre la Criminalité Organisée)
- Niemcy: Federalny Urząd Kryminalny (Bundeskriminalamt), Krajowy Urząd Kryminalny Hesji (Hessisches Landeskriminalamt), Prokuratura Generalna we Frankfurcie nad Menem - Centrum ds. Cyberprzestępczości (Generalstaatsanwaltschaft Frankfurt am Main - ZIT)
- Japonia: Krajowa Agencja Policji (NPA)
- Łotwa: Policja Państwowa (Valsts policija)
- Holandia: Policja krajowa (Politie)
- Polska: Centralne Biuro Zwalczania Cyberprzestępczości
- Portugalia: Policja sądowa (Polícia Judiciária), Policja bezpieczeństwa publicznego (Polícia de Segurança Pública)
- Szwecja: Szwedzki Urząd Policji (Polisen - SC3), Regionalne Centrum ds. Cyberprzestępczości Region Zachodni (RC3)
- Rumunia: Rumuńska Policja (Poliția Română)
- Wielka Brytania: Krajowa Agencja ds. Przestępczości (NCA)
- USA: Departament Sprawiedliwości Stanów Zjednoczonych (US DOJ), Federalne Biuro Śledcze (FBI), Biuro Śledcze ds. Bezpieczeństwa Wewnętrznego (HSI), Biuro Śledcze ds.