DDoS攻撃請負サービス、国際法執行機関による連携作戦で壊滅
多国籍法執行機関による連携作戦により、分散型サービス拒否(DDoS)攻撃を有料で提供していた複数のプラットフォームが摘発されました。20カ国以上が参加したこの連携作戦では、逮捕者が出たり、捜索令状が執行されたり、これらの悪意あるサービスを助長するために使用されていた多数のドメインが押収されたりしました。
20カ国以上が連携し、安価な分散型サービス拒否(DDoS)攻撃へのアクセスを販売していた複数のプラットフォームを標的とした連携作戦を実施しました。
### DDoSインフラを標的とした世界的掃討作戦
**Europol**は、4人の逮捕と25件の捜索令状の執行を発表しましたが、捜索や被疑者に関する具体的な詳細は明らかにされていません。50以上のドメインが押収され、欧州当局はDDoS攻撃請負サイトのユーザー約75,000人を特定しました。
米国当局は、**Vac Stresser**や**Mythical Stress**を含む8つのウェブサイトの裁判所命令による押収を発表しました。アラスカ州の司法省検察官は、「DDoS攻撃請負のバックエンドサーバーの捜索を実施した」と述べています。

検察官によると、押収されたサイトは「1日に数万件のDDoS攻撃を開始すると主張していた」とのことです。現在、**Vac Stresser**と**Mythical Stress**の両方のドメインには、法執行機関のバナーが表示されています。
**司法省**の広報担当者は、逮捕に関する問い合わせはすべて**Europol**に回されるとしていますが、Europolはコメント要請に応じていません。
**DOJ**の裁判書類には、Quantum-stress、Stresse、Unknownstresser、Vacstresser、dreams-stresser、Mythicalstressなどが含まれる、停止されたドメインがリストアップされています。
### DDoS攻撃請負プラットフォームの内部
**FBI**のエージェントは、1ヶ月間のDDoS攻撃を提供するMythical Stressプランを45ドルで購入したと詳細を説明しました。このプランでは、攻撃ごとに40分間、最大3つの被害者IPを同時に標的にすることができました。月額950ドルの最も高価なプランでは、500時間の攻撃が可能で、最大90の被害者IPを標的にできました。
プラットフォームの1つは、1億4200万件以上のDDoS攻撃を支援したと誇っていました。
司法省は、これらのDDoSサービスが米国および国際的に「学校、政府機関、ゲームプラットフォーム、重要インフラ、国防省のリソースを含む、数百万人の人々」を含む幅広い被害者を標的にしていたことを強調しました。
### Operation PowerOFFは継続
**Europol**によると、最近の行動は、DDoS攻撃を支援するインフラを解体するために各国が専門家と協力する「オペレーショナル・スプリント」の一部です。
以前押収されたデータベースから得られた情報により、Europolは300万以上の「犯罪者アカウント」の位置情報を特定し、アクションウィーク中に世界中で連携した行動につながりました。
世界中の法執行機関は、**Operation PowerOFF**の一環として、管理者 arrestsや数十カ国でのデータベース押収など、DDoS攻撃請負業界を混乱させるために約10年間取り組んできました。これらの強力なDDoSツールは、標的サーバーに不要なトラフィックを flood させ、ゲーマーや国家を含む様々なオンラインアクターによって利用されています。
長年の努力にもかかわらず、司法省当局は、DDoSサービスは「サイバー犯罪活動に従事したいユーザーにとって参入障壁が低いため、 proliferation を続けている」と認めています。
過去4年間で、米国では11人がDDoS攻撃請負サービスの提供で起訴され、100のドメインが押収されています。
昨年、ポーランド警察は、わずか10ユーロからサービスを提供していた6つの異なるDDoS攻撃請負サイトを運営していたとされる4人を逮捕しました。