自從2022年俄羅斯入侵烏克蘭之後,全名為NoName057(16)、臺灣簡稱NoName057的俄羅斯駭客,屢屢發動DDoS攻擊,先是對烏克蘭及歐洲盟國下手,曾經對烏克蘭伸出援手的臺灣,也在去年9月遭受這些駭客大規模攻擊,當時數發部表示他們掌握45起事故,後續在去年10月今年1月,該組織再度對臺灣出手,其中在今年1月號稱對超過30個網站發動DDoS攻擊,大部分是政府機關、地方政府、機場、港務機關。如今歐美執法機關聯手,對這些駭客採取行動。

歐洲刑警組織(Europol)宣布,捷克、法國、芬蘭、德國、義大利、立陶宛、波蘭、西班牙、瑞典、瑞士、荷蘭、美國等12國執法機關與司法機關聯手,在他們與歐洲司法組織(Eurojust)居中協調之下,於7月14至17日從事跨國執法行動Operation Eastwood,對NoName057(16)的網路犯罪基礎設施採取行動。相關調查得到歐盟網路安全局(ENISA)、比利時、加拿大、愛沙尼亞、丹麥、拉脫維亞、羅馬尼亞、烏克蘭的支持,資安機構Shadowserver基金會與abuse.ch也從中提供技術支援。

這些執法機關與司法機關切斷由超過100套電腦系統(伺服器)組成的攻擊基礎設施,德國對6名俄羅斯嫌犯發布通緝,其中兩名是主導整個駭客組織的首腦;此外,西班牙也對另一名嫌犯發布通輯。所有7名嫌犯皆被列為國際通輯犯,其中5名列於歐盟的頭號通輯犯網站。

目前NoName057(16)主要基礎設施大部分已經離線,執法機關通知超過1千個涉嫌聲援此駭客組織的人士,其中有15人是管理者。他們也訊問13人、發起24起房屋搜索。

這群駭客平均每天向烏克蘭發起73起DDoS攻擊,過程中,他們製作名為DDoSia的工具,透過聲援者的電腦發動DDoS攻擊,並透過殭屍網路放大攻擊的強度,最終導致受害網站的服務中斷。

熱門新聞

Advertisement