27 декабря 2017 / время чтения: 2 мин. / всего просмотров: 1

Организатор DDоS-атак признал себя виновным


20-летний Закари Бухта, участник хакерских групп Lizard Squad и PoodleCorp, признал свою вину в организации сервиса DDoS-атак на заказ, при помощи которого сами группировки атаковали цели по всему миру.

Обвинения Бухте были предъявлены в конце 2016 года, наряду с еще одним членом группировок, 20-летним голландцем Брэдли Яном Виллемом ван Рооем. Известно, что Бухта действовал под псевдонимами @fbiarelosers, pein, xotehpoodle и lizard, тогда как Роой скрывался под именами Uchiha, UchihaLS, dragon и fox.

Согласно судебным документам, Бухта признал, что был оператором сайтов shenron.lizardsquad.org, lizardsquad.org, stresser.poodlecorp.org, а также poodlecorp.org, где рекламировал DDoS-атаки на заказ.

И хотя группировки действительно оказывали «DDoS услуги» своим клиентам, они не гнушались использовать собственные сервисы и для личных нужд. К примеру, Закари Бухта неоднократно запускал DDoS-атаки против известных игровых сервисов. Наиболее заметными среди этих инцидентов стали атаки на PlayStation Network и Xbox Live, произошедшие во время рождественских праздников 2014 года.

В настоящее время Бухте грозит до 10 лет лишения свободы, однако учитывая признание вины по всем пунктам, сторона обвинения согласна настаивать не более чем на 30 месяцах тюремного заключения. Приговор будет вынесен в конце марта 2018 года.

Напомню, что сервис Lizard Squad работал на базе малвари LizardStresser, исходные коды которой в итоге утекли в открытый доступ. Из-за этого в 2016 году можно было наблюдать резкий прирост сервисов, оказывающих услуги DDoS-атак по найму. Тогда аналитики Arbor Networks писали более чем о 100 ботнетах, построенных на основе LizardStresser.

Позже, уже являясь участником группировки PoodleCorp, Бухта разработал инструмент PoodleStresser, используя для этого API конкурирующего сервиса vDOS. Однако летом 2016 года, после атак на серверы игры Pokemon GO и агрегатора утечек LeakedSource, сервисы PoodleStresser сами поверглись хакерской атаке, в результате которой в сеть попала вся база данных группировки. Именно эта информация помогла разоблачить участников vDOS и PoodleCorp, попав в руки правоохранительных органов. Также эти данные послужили основой для масштабного расследования, проведенного известным ИБ-журналистом Брайаном Кребсом.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»