Storstilet politiaktion mod DDoS-for-hire
Myndigheder fra 21 lande har i en fælles aktion lukket 53 domæner og anholdt fire personer, der mistænkes for at drive DDoS-for-hire-tjenester. Disse tjenester har ifølge Europol været brugt af over 75.000 cyberkriminelle til at udføre angreb på websider, servere og netværk.
Den globale aktion, kaldet "Operation PowerOFF", har ikke blot lukket de mistænkte tjenester, men også konfiskeret og nedbrudt den underliggende infrastruktur, herunder servere og databaser, der har været nødvendige for at drive DDoS-for-hire-virksomheden.
Massivt datagennembrud afslører tusindvis af brugere
Under aktionen indsamlede myndighederne data fra over 3 millioner mistænkte brugerkonti i de konfiskerede databaser. Herefter blev mere end 75.000 advarselsbreve og e-mails sendt til de involverede personer med opfordring til øjeblikkeligt at stoppe aktiviteterne.
Derudover blev der udført 25 ransagninger, og over 100 annoncerings-URL’er for DDoS-for-hire-tjenester blev fjernet fra søgemaskineresultater. Myndighederne oprettede også annoncer i søgemaskiner for at nå unge, der søger efter DDoS-værktøjer.
DDoS-for-hire som stor trussel mod digitale tjenester
Operationen fokuserer primært på IP-stressorer eller DDoS-booters – værktøjer, som cyberkriminelle bruger til at overbelaste websider og netværk med falsk trafik, hvilket gør legitime tjenester utilgængelige. Disse værktøjer beskrives som let tilgængelige og ofte med tutorials, der gør det muligt for ikke-teknisk kyndige at iværksætte angreb.
"Angrebene er ofte regionale og rettet mod servere og websider inden for samme kontinent. Målene spænder fra online markedspladser og telekommunikationsudbydere til andre webbaserede tjenester. Motivationen varierer fra nysgerrighed og ideologiske formål til hacktivisme, samt økonomisk gevinst gennem afpresning eller forstyrrelse af konkurrenters tjenester,"
oplyser Europol i en pressemeddelelse.
Støttet af internationale myndigheder
Operation PowerOFF involverer en lang række internationale myndigheder, herunder:
- USA
- Storbritannien
- Australien
- Østrig
- Belgien
- Brasilien
- Bulgarien
- Danmark
- Estland
- Finland
- Tyskland
- Japan
- Letland
- Litauen
- Luxembourg
- Holland
- Norge
- Polen
- Portugal
- Sverige
- Thailand
Tidligere succeser og fortsatte indsatser
Aktionen er en del af en større indsats mod DDoS-for-hire-tjenester, der tidligere har ført til tre anholdelser og nedlukning af 27 domæner i slutningen af 2024. I maj 2025 blev fire mistænkte administratorer af DDoS-for-hire-værktøjer anholdt i Polen. Disse personer mistænkes for at have været ansvarlige for tusindvis af angreb mellem 2022 og 2025.