2 נערים, מאות אלפי פריצות, עשרות מדינות וסחיטה של מיליונים: מחלקת הסייבר בפרקליטות המדינה הגישה היום כתב אישום נגד שני צעירים בגין ניהול והקמה של מיזם עברייני חסר תקדים בהיקפו לביצוע מתקפות מניעת שירות. לסיפור המלא

מחלקת הסייבר בפרקליטות המדינה הגישה היום (ג) כתב אישום נגד שני תושבי השרון בשנת התשע-עשרה לחייהם בגין ניהול והקמה של מיזם עברייני חסר תקדים בהיקפו לביצוע מתקפות מניעת שירות (DDoS), במסגרתו תקפו הנאשמים, בעשרות אלפי הזדמנויות שונות, שרתים ברחבי העולם וגרמו נזקים כלכליים בהיקף ניכר.

את העבירות עשו השניים בעת שהיו קטינים. הם נאשמים בעבירות של קשירת קשר לביצוע לפשע, קשירת קשר לביצוע עוון, פעולות אסורות בתוכנה, שיבוש או הפרעה למחשב או לחומר מחשב, אחסון או הפצת מידע כוזב ושיבוש הליכי משפט.

בכתב האישום נאמר שהנאשמים הקימו מיזם עברייני אשר הציע – תמורת תשלום – מתקפות סייבר מסוג DDoS, זו מתקפה שיוצרת עומס חריג על השרתים שמביא לקריסתם. הנאשמים שיווקו את המיזם ללקוחות פוטנציאליים באמצעות פרסום באינטרנט, ברשתות החברתיות ובפורומים מקצועיים שונים. כמו כן השתמשו בחברת קש לרישום המיזם ובמטבעות וירטואליים על מנת להסוות את קשריהם עם המיזם ואת מקור הכספים שהרוויחו.

הנאשמים פעלו כל העת לשיפור "קוד ההתקפה" ולמציאת חולשות אבטחת רשת שונות, שיאפשרו להם להציע שירותי תקיפה מוגברים אשר יכולים להתגבר על ההגנות הקיימות וליצור נזק ממשי לשרתים ושירותים ברחבי העולם. אלה שנרשמו לאתר שלהם יכלו לרכוש "חבילת תקיפה" מתוך סוגי חבילות שונות שהוצעו בו, כאשר החבילות סווגו לפי משך כל מתקפה בשניות, מספר המתקפות שניתן לבצע בו-זמנית ועוצמת המתקפה בג'יגה לשנייה (Gbps), ומחיריהן נעו מ-19.99 עד 499.99 דולר.

ביזנעס שימושי

בדרך זו, לטענת הפרקליטות, בוצעו, לכל הפחות, כשני מיליון מתקפות DDoS אשר התבטאו ביצירת עומס מלאכותי אדיר על שרת היעד המותקף, באמצעות רשת האינטרנט, עד כדי מניעת גישה אל שרת היעד, הפסקת פעולתו ואף קריסתו. בדרך זו, גרפו הנאשמים לכיסם סכום מינימלי של 613 אלף דולר.

בנוסף, כך לפי כתב האישום, הפעילו השניים האקרים מרחבי העולם שייתנו תמיכה ללקוחות האתר ובתמורה אפשרו להם להשתמש ביכולות התקיפה של האתר ללא תשלום, ולבצע מתקפות משמעותיות על שרתים בחו"ל.

בעקבות המתקפות נמנעה גישתם של לקוחות ומשתמשים שונים לאתרי אינטרנט ולשירותים מקוונים אותם מספקים ארגונים שונים ברחבי העולם, וכתוצאה מכך הוסטו משאבים ארגוניים ניכרים לטיפול במתקפות ה-DDoS ותוצריהן ולמניעת הישנותן בעתיד. כפועל יוצא מכך נגרמו לארגונים המותקפים הוצאות כספיות בהיקף ניכר.

כתב האישום הוגש לאחר חקירה בינלאומית מקיפה וממושכת בידי חוקרי מחלק הסייבר של מחוז הצפון במשטרת ישראל, בשיתוף גופי חקירה שונים במדינות נוספות בעולם: ארצות הברית, בריטניה, הולנד ושבדיה. החקירה הביאה גם למעצרם של חשודים בחו"ל שפעלו יחד עם הנאשמים.

במקביל להגשת כתב האישום, מבקשת הפרקליטות לחלט מחשבים שונים ששימשו לביצוע העבירות וכן סכום של כ-605 אלף שקל שנתפסו אצל השניים במסגרת החקירה, שהושגו בעבירה או ניתנו כשכר בעד ביצוע העבירה.

מקור: http://bizzness.net/