Il Dipartimento di Giustizia degli Stati Uniti ha annunciato la confisca di 13 domini associati a piattaforme per attacchi DDoS su commissione. Il sequestro è diventato parte di un’operazione internazionale su larga scala chiamata PowerOFF, in cui le forze dell’ordine combattono le infrastrutture DDoS in tutto il mondo.
Le autorità riferiscono che questa è la terza ondata di azioni contro i cosiddetti “booters” (booter) e “stressers” (stresser). Se un booter è un servizio che consente agli aggressori di ordinare un attacco DDoS su qualsiasi sito o dispositivo connesso a Internet, allora uno stresser offre la stessa funzionalità, ma presumibilmente è progettato per testare legittimamente l’affidabilità dei servizi Web e dei server dietro di essi.
Lo scorso anno le forze dell’ordine americane hanno chiuso 48 siti utilizzati per attacchi DDoS in tutto il mondo.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals
Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima.
Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.
“10 dei 13 domini sequestrati oggi sono reincarnazioni di servizi che erano stati chiusi durante la precedente indagine nel dicembre 2022, prendendo di mira 48 principali servizi”, ha affermato il Dipartimento di Giustizia. “Ad esempio, uno dei domini presi questa settimana, Cyberstress.org, sembra essere lo stesso servizio in esecuzione sul dominio Cyberstress.us preso a dicembre.”
L’elenco completo dei domini confiscati dalle forze dell’ordine è riportato nella tabella sottostante.
Prima dell’acquisizione, l’FBI ha testato tutti i servizi, aprendo o rinnovando account su ciascuno e valutando l’impatto degli attacchi DDoS sui computer presi di mira, secondo un articolo rilasciato.
Questi test hanno contribuito a convalidare l’efficacia dei servizi DDoS, con l’FBI che ha affermato che alcuni degli attacchi hanno messo offline i dispositivi mirati.
Il Dipartimento di Giustizia ha anche affermato che quattro sospetti incriminati lo scorso anno (un texano, tre residenti in Florida, un altro di New York e un altro delle Hawaii) si sono già dichiarati colpevoli.
Si ritiene che queste persone abbiano gestito vari siti di attacco DDoS, tra cui RoyalStresser.com, SecurityTeam.io, Astrostress.com, Booter.sx, Ipstressor.com. e TrueSecurityServices.io.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.
Un nuovo report pubblicato dall’Huntress Tactical Response Team documenta un’intrusione estremamente sofisticata individuata nel dicembre 2025, nella quale un attore avanzato è riuscito a compromettere un’infrastruttura VMware ESXi sfruttando una VM escape, ovvero l’evasione da…
In un ecosistema digitale sempre più interconnesso, le aziende dipendono da reti di fornitori e partner per operare in modo efficiente. Tuttavia, questa interdipendenza ha trasformato la supply chain in un nuovo perimetro critico della…
Un messaggio di cancellazione da Booking.com con una penale elevata sembra una pratica commerciale tipica di hotel e appartamenti. Ma è proprio questo tipo di email a dare il via a una nuova campagna malware,…
Un nuovo script open source consente agli utenti di Windows 11 di disattivare in modo esteso le funzionalità di intelligenza artificiale integrate nel sistema operativo. Il progetto, sviluppato da Zoicware, si chiama RemoveWindowsAI e nasce…
Quando si parla di sicurezza applicativa, il problema raramente è uno solo. È quasi sempre una catena di piccoli difetti, scelte sbagliate e controlli mancanti che, sommati, aprono la strada a incidenti gravi. È anche…