Europol DDoS కొనుగోలుదారులపై ఒత్తిడిని మళ్లిస్తుంది
Distributed denial-of-service-for-hire కార్యకలాపాలపై తన ప్రచారంలో యూరోపియన్ చట్ట అమలు సంస్థలు కొత్త దశను ప్రారంభించాయి. ఇవి ఇకపై మౌలిక సదుపాయాలను మాత్రమే మూసివేయకుండా, అనుమానిత కస్టమర్లను నేరుగా సంప్రదిస్తున్నాయి. Europol ప్రకటించిన సమన్వయిత చర్యలో, వెబ్సైట్లను ఆఫ్లైన్లోకి తీసుకెళ్లడానికి ఉపయోగించే సేవలకు డబ్బు చెల్లించినట్లు అనుమానిస్తున్న 75,000 మందికి పైగా వ్యక్తులకు హెచ్చరిక ఇమెయిల్స్, లేఖలు పంపినట్లు అధికారులు తెలిపారు.
PowerOFF బ్యానర్ కింద చేపట్టిన ఈ ఆపరేషన్లో నాలుగు అరెస్టులు, 53 డొమైన్ టేక్డౌన్లు, 24 సర్చ్ వారెంట్లు కూడా ఉన్నాయి. దాని పరిమాణమే ముఖ్యమైనది, కానీ విధానం మరింత కీలక సంకేతంగా నిలవవచ్చు. so-called booter లేదా stresser సేవలను నడిపించే వారిపై మాత్రమే దృష్టి పెట్టకుండా, దర్యాప్తుదారులు ఇప్పుడు స్వాధీనం చేసుకున్న సర్వర్ డేటాను ఉపయోగించి ఆ దాడుల వెనుక ఉన్న నమోదు చేసిన వినియోగదారులను గుర్తిస్తున్నారు.
దీంతో తాజా enforcement push ఒక సాధారణ clean-up operation కంటే ఎక్కువ అవుతుంది. ఇది DDoS ఆర్థిక వ్యవస్థలోని demand side ను లక్ష్యంగా చేసుకున్న నిరోధక ప్రచారం కూడా, తక్కువ ప్రవేశ అడ్డంకులు ఈ సేవలను ఇంతకాలం నిలబెట్టడంలో సహాయపడ్డ చోట.
DDoS-for-hire సేవలను అంతరించిపోయేలా చేయడం ఎందుకు ఇంకా కష్టం
DDoS దాడులు కొత్తవి కావు, కానీ వాటిని ప్రారంభించడం తేలికగా ఉండటం, తరచుగా తీవ్ర అంతరాయం కలిగించడం వలన అవి ఆకర్షణీయంగా ఉంటాయి. కస్టమర్కు advanced intrusion skills, తన స్వంత botnet infrastructure, లేదా లోతైన సాంకేతిక పరిజ్ఞానం అవసరం లేదు. ఒక ఫీజుతో, ఒక సేవ లక్ష్యాన్ని ట్రాఫిక్తో ముంచెత్తి, ఒక వెబ్సైట్, యాప్, లేదా ఆన్లైన్ సేవ అందుబాటులో లేకుండా చేసే వరకు వ్యవస్థలను అధిగమించే సామర్థ్యాన్ని అందించగలదు.
ఈ సౌకర్యం మార్కెట్ను ప్రతిఘటించేలా ఉంచింది, చట్ట అమలు అధికారులు ఆపరేటర్లను పలు మార్లు dismantle చేసినప్పటికీ. తాజా చర్య సాధ్యమైంది ఎందుకంటే అధికారులు ఆ సేవలకు సంబంధించి ఉన్న సర్వర్లపై దాడి చేసి వాటిని స్వాధీనం చేసుకున్నారు, తద్వారా వినియోగదారులను గుర్తించేందుకు ఉపయోగించగల రికార్డులకు దర్యాప్తుదారులకు ప్రవేశం లభించింది. అదే server-side evidence అనుమానిత కస్టమర్లను లక్ష్యంగా చేసుకున్న పెద్ద outreach effort ను సాధ్యం చేసింది.
ఈ విధానం cybercrime enforcement లో ఉన్న ఒక ప్రాయోగిక సత్యాన్ని ప్రతిబింబిస్తుంది: infrastructure ను మళ్లీ నిర్మించవచ్చు, domains ను మార్చవచ్చు, operators కొత్త brands కింద మళ్లీ కనిపించవచ్చు. కానీ customer base ఈ platforms ను అసురక్షితంగా భావించడం ప్రారంభిస్తే, business model ను కొనసాగించడం కష్టమవుతుంది.



