FBI ยึดโดเมน NightmareStresser บริการ DDoS-for-Hire ภายใต้ปฏิบัติการ Operation PowerOFF - Thailand Computer Emergency Response Team (ThaiCERT)FBI 在“电力中断行动 - 泰国计算机应急响应小组 (ThaiCERT)”下查封了 NightmareStresser 域名,这是一个 DDoS 攻击服务。
515/69 (IT) ประจำวันศุกร์ที่ 18 กันยายน 2569 สำนักงานสอ

515/69 (IT) ประจำวันศุกร์ที่ 18 กันยายน 2569
สำนักงานสอบสวนกลางสหรัฐฯ หรือ FBI ร่วมกับตำรวจม้าแคนาดา หรือ RCMP เข้ายึดโดเมนอินเทอร์เน็ตที่เกี่ยวข้องกับ NightmareStresser ซึ่งเป็นบริการ DDoS-for-Hire ที่ถูกกล่าวหาว่าเปิดให้ลูกค้าจ่ายเงินเพื่อใช้โครงสร้างพื้นฐานโจมตีเป้าหมายทั่วโลก โดยกระทรวงยุติธรรมสหรัฐฯ ระบุว่า NightmareStresser ดำเนินการมาตั้งแต่ปี 2565 และเป็นหนึ่งในบริการ Distributed Denial of Service หรือ DDoS แบบให้เช่าที่ดำเนินการมาอย่างยาวนาน โดยจากข้อมูลในคำร้องขอหมายยึดโดเมน บริการดังกล่าวถูกใช้ในการโจมตีหรือพยายามโจมตีแบบ DDoS หลายแสนครั้งต่อเหยื่อทั่วโลก
บริการ DDoS-for-Hire หรือที่มักเรียกว่า Booter หรือ Stresser เป็นแพลตฟอร์มที่ให้ลูกค้าใช้โครงสร้างพื้นฐานเพื่อส่งทราฟฟิกจำนวนมากไปยังเว็บไซต์ Server หรือระบบที่เชื่อมต่ออินเทอร์เน็ต เพื่อทำให้บริการช้าลง หยุดทำงาน หรือรบกวนการเชื่อมต่อ โดยลูกค้าไม่จำเป็นต้องสร้าง Botnet หรือโครงสร้างการโจมตีด้วยตนเอง แต่สามารถจ่ายเงินผ่านบริการออนไลน์หรือคริปโทเคอร์เรนซีเพื่อสั่งโจมตีเป้าหมายที่ต้องการได้ กระทรวงยุติธรรมสหรัฐฯ ระบุว่าบริการลักษณะนี้เคยถูกใช้โจมตีสถาบันการศึกษา หน่วยงานรัฐ แพลตฟอร์มเกม และเหยื่ออื่น ๆ ทั้งในสหรัฐอเมริกาและต่างประเทศ อย่างไรก็ตาม ในกรณีของ NightmareStresser หน่วยงานไม่ได้เปิดเผยรายชื่อองค์กรเป้าหมายหรือชื่อลูกค้าที่ใช้บริการ
การยึดโดเมนครั้งนี้ทำให้โดเมนที่เกี่ยวข้องกับ NightmareStresser อยู่ภายใต้การควบคุมของหน่วยงานบังคับใช้กฎหมาย และผู้ที่เข้าชมโครงสร้างพื้นฐานดังกล่าวจะพบประกาศจากเจ้าหน้าที่แทนเนื้อหาเดิม ทั้งนี้ ยังไม่มีการประกาศจับกุมหรือแจ้งข้อหาแก่ผู้ดูแล NightmareStresser ควบคู่กับการยึดโดเมน โดยปฏิบัติการดังกล่าวเป็นส่วนหนึ่งของ Operation PowerOFF ซึ่งเป็นความร่วมมือระหว่างประเทศเพื่อปราบปรามโครงสร้างพื้นฐาน DDoS-for-Hire และผู้ที่เกี่ยวข้อง ก่อนหน้านี้หน่วยงานบังคับใช้กฎหมายในสหรัฐฯ และพันธมิตรได้ดำเนินการกับบริการลักษณะเดียวกันหลายครั้ง รวมถึงการยึดโดเมนมากกว่า 100 โดเมนในช่วง 8 ปีที่ผ่านมา และปฏิบัติการอื่นที่มีหน่วยงานจากหลายประเทศ รวมถึง Europol สหราชอาณาจักร เยอรมนี เนเธอร์แลนด์ โปแลนด์ ญี่ปุ่น และฝรั่งเศส เข้าร่วม รวมถึงได้รับความช่วยเหลือจากภาคเอกชน เช่น Akamai, Amazon Web Services, Cloudflare, Google, PayPal และ The Shadowserver Foundation
แหล่งข่าว : https://hackread.com/operation-poweroff-nightmarestresser-ddos-for-hire-domains-seized/
515/69(IT)2026年9月18日,星期五。
美国联邦调查局(FBI)联合加拿大皇家骑警(RCMP)查封了与NightmareStresser相关的互联网域名。NightmareStresser是一家DDoS攻击租赁服务商,据称向客户提供付费服务,利用其基础设施攻击全球目标。美国司法部表示,NightmareStresser自2022年以来一直在运营,是众多长期存在的分布式拒绝服务(DDoS)租赁服务商之一。根据域名查封令申请,该服务已被用于数十万起针对全球受害者的DDoS攻击或攻击未遂事件。
DDoS攻击服务(通常被称为“压力测试”或“攻击器”)是一种平台,允许客户利用基础设施向网站、服务器或联网系统发送大量流量,从而降低其速度、导致其崩溃或中断连接。客户无需构建自己的僵尸网络或攻击架构;他们只需通过在线服务或加密货币支付费用,即可委托攻击者对目标发起攻击。美国司法部指出,此类服务已被用于攻击美国境内外的教育机构、政府机构、游戏平台和其他受害者。然而,就NightmareStresser而言,司法部并未透露使用该服务的目标机构或客户的名称。
此次域名查封行动将与 NightmareStresser 相关的域名置于执法机构的控制之下,访问该基础设施的用户将看到官方通知,而非原有内容。域名查封后,NightmareStresser 的管理员尚未被逮捕或起诉。此次行动是“PowerOFF 行动”的一部分,该行动是一项旨在打击 DDoS 攻击服务及相关活动的国际合作项目。此前,美国执法部门及其合作伙伴曾对类似服务采取行动,包括在过去八年中查封了 100 多个域名。其他行动涉及多个国家的执法机构,包括欧洲刑警组织(英国、德国、荷兰、波兰、日本和法国),并得到了 Akamai、亚马逊网络服务 (AWS)、Cloudflare、谷歌、PayPal 和 Shadowserver 基金会等私营企业的协助。
来源:https://hackread.com/operation-poweroff-nightmarestresser-ddos-for-hire-domains-seized/