מבצע בינלאומי מפרק רשת סייבר פרו-רוסית המקושרת לאלפי התקפות DDoS

Images provided by Pixabay

This post is also available in: English (אנגלית)

יוזמה בינלאומית של רשויות אכיפה פגעה קשות בארגון הסייבר הפרו־רוסי NoName057(16), האחראי לאלפי התקפות מניעת שירות מבוזרות (DDoS) ברחבי אירופה. המבצע, שנקרא "Operation Eastwood", הוביל לפירוק תשתית הליבה של הארגון ולנטרול למעלה מ־100 שרתים ששימשו לתיאום התקפות סייבר.

בהודעה לעיתונות נמסר כי בין ה־14 ל־17 ביולי בוצעו פשיטות מתואמות ב־24 מקומות במספר מדינות אירופאיות. נעצרו שני חשודים — אחד בצרפת ואחד בספרד — והונפקו 7 צווי מעצר נוספים, כולל 6 כנגד אנשים שנתפסים כפעילים מרוסיה. כמו כן, בוצעו חיפושים בבתים בצ'כיה, גרמניה, איטליה, ספרד, פולין וצרפת, ונחקרו 13 חשודים כחלק מהמבצע.

בנוסף, כחלק מהמבצע יותר מ־100 שרתים פליליים הושבתו, רכיבי מפתח בתשתית הפיקוד הושבתו, ונשלחו התראות ליותר מ־1,000 תומכי הקבוצה, כולל 15 מנהלים, בתזכורת לאחריות הפלילית שלהם.

ארגון NoName057(16) פעיל מאז פרוץ המלחמה של רוסיה ואוקראינה, ומבצע התקפות סייבר בעלות מוטיבציה פוליטית נגד אתרי ממשלה ומערכת הפיננסים במדינות הנצמדות לנאט"ו. בגרמניה לבדה דווח על 14 גלי התקפות שפגעו ביותר מ־250 ארגונים. שוודיה, שווייץ והולנד גם היו בין היעדים האחרונים של הקבוצה.

טקטיקות הקבוצה התבססו על ביצוע קמפיינים של DDoS – בהם שירותים אינטרנטיים הוצפו בתעבורה רבה עד להשבתתם. עם זאת, דווח כי אף תשתית קריטית לא נפגעה משמעותית, בזכות תגובה מהירה של מגיני הסייבר.

לפי החוקרים, המבנה של הארגון דימה יותר תנועה מקוונת מאשר ארגון פשע מסורתי. גיוסים התבצעו לעיתים קרובות מצ'אטים ופורומים לגיימינג והאקינג, שבהם שיתפו קריאות לפעולה ומדריכי התקפה. המשתתפים קיבלו תמריצים בדמות מטבעות קריפטוגרפיים ואלמנטים משחקיים – ליגות דירוג, פרסים דיגיטליים – מה שמשך בעיקר צעירים.

המבצע מדגיש את המגמה ההולכת וגוברת של התכנסות בין קיצוניות אידיאולוגית, תעמולה בגישה משחקית ופשעי סייבר, ואת החשיבות הגוברת של שיתוף פעולה בין-מדינתי במאבק באיומים דיגיטליים מתואמים.