Les autorités américaines ont saisi des domaines internet connectés à NightmareStresser, un service de longue date qui permettait aux clients de payer pour des attaques par déni de service distribué contre des sites web et autres systèmes en ligne.

 

 

Cette action autorisée par le tribunal a ciblé l’infrastructure utilisée par NightmareStresser, qui the U.S. Department of Justice describes est l’un des services DDoS à la location les plus anciens au monde.

Selon une déclaration sous serment soutenant le mandat de saisie, NightmareStresser a été utilisé pour des centaines de milliers d’attaques réelles ou tentatives contre des cibles à travers le monde depuis 2022.

Les plateformes DDoS à la location, communément appelées « booters » ou « stressers », offrent aux clients un moyen facile de submerger les systèmes connectés à Internet avec de grands volumes de trafic. Des attaques réussies peuvent ralentir les sites web et services en ligne, les rendre inaccessibles ou perturber les connexions internet.

Bien que ces plateformes soient parfois présentées comme des services légitimes de tests de stress réseau, les autorités ont à plusieurs reprises constaté qu’elles étaient utilisées pour attaquer des systèmes que les clients ne possèdent pas ou n’ont pas la permission de tester.

Les clients de NightmareStresser ont ciblé des victimes aux États-Unis et dans d’autres pays. Le ministère de la Justice a identifié des établissements d’enseignement, des agences gouvernementales et des plateformes de jeux parmi les types d’organisations touchées par les attaques DDoS à lou.

La dernière opération impliquait le bureau de terrain du FBI à Anchorage et la Gendarmerie royale du Canada. La saisie a été autorisée par le tribunal de district des États-Unis pour le district d’Alaska.

Deux domaines associés au service, nightmare-stresser.com et nightmarestresser.org, ont été placés sous contrôle des forces de l’ordre. Les visiteurs reçoivent désormais un avis de saisie au lieu du service précédemment proposé via les sites web.

Cette action fait partie de l’Opération PowerOFF, un effort international d’application de la loi axé sur le démantèlement des infrastructures DDoS commerciales et la poursuite des personnes responsables de leur exploitation ou de leur utilisation.

NightmareStresser est la dernière cible d’une campagne beaucoup plus large contre le marché des DDoS à la location. Au cours des huit dernières années, des enquêtes impliquant des autorités fédérales en Alaska et Los Angeles ont conduit à des poursuites contre 12 prévenus accusés d’avoir facilité les services DDoS.

Plus de 100 domaines internet associés à ces services ont également été saisis lors d’opérations précédentes.

Les actions antérieures ont démontré à quel point les plateformes d’attaque commerciales peuvent facilement revenir sous de nouveaux domaines après que leur infrastructure a été perturbée. Les autorités ont donc combiné saisies de domaines avec des enquêtes pénales, une coopération internationale et des efforts pour décourager les clients potentiels d’utiliser des plateformes DDoS à la location.

Le ministère de la Justice n’a pas annoncé d’arrestations ni de nouvelles accusations pénales contre les administrateurs de NightmareStresser en même temps que la dernière saisie. Pour l’instant, l’opération s’est concentrée sur la suppression des domaines utilisés par le service et sur la perturbation de sa capacité à fournir des attaques DDoS aux clients.

Laisser un commentaire