De FBI heeft de domeinen nightmare-stresser.com en nightmarestresser.org in beslag genomen. Daarmee is een einde gekomen aan NightmareStresser, een van de langst actieve DDoS-for-hire-platforms ter wereld.
De dienst was sinds 2022 in bedrijf en werd gebruikt voor honderdduizenden daadwerkelijke of geprobeerde DDoS-aanvallen tegen slachtoffers over de hele wereld. Onderzoeksbureau Searchlight Cyber telde in 2023 meer dan 566.000 geregistreerde gebruikers en 52 speciale servers, die samen aanvallen tot 200 Gbps konden genereren. NightmareStresser adverteerde zichzelf als de “nummer 1 online IP-booter” en bood klanten de mogelijkheid om dag en nacht aanvallen op meerdere netwerklagen tegelijk te lanceren.
Het is niet de eerste keer dat justitie ingrijpt bij het platform. Al in december 2022 werd het domein tijdelijk offline gehaald, in het kader van een bredere internationale actie tegen booter- en stresserdiensten waarbij destijds zes verdachten werden aangehouden voor het runnen van vergelijkbare platforms. Ondanks die eerdere actie bleef NightmareStresser onder nieuwe domeinnamen actief, tot de FBI nu opnieuw ingreep.
Booter- en stresserdiensten verlagen de drempel voor DDoS-aanvallen enorm. Voor een paar euro per maand kan iedereen zonder technische kennis een website of dienst plat leggen. Voor Nederlandse bedrijven blijft het advies daarom hetzelfde: zorg voor DDoS-mitigatie bij de hostingpartij of via een gespecialiseerde dienst, en meld verdachte pieken in verkeer altijd bij de eigen provider. Wie zelf een booter-dienst afneemt of aanbiedt, overtreedt in vrijwel elk land de wet, ook als de aanval maar een paar minuten duurt.
Bron: BleepingComputer
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.