Aggiornamenti recenti Agosto 20th, 2025 12:52 PM
Apr 27, 2018 Marco Schiaffino Attacchi, Hacking, News, RSS 1
Non c’era bisogno di essere esperti del Dark Web o avere contatti particolari per accedere ai servizi di Webstresser.org. Per sfruttarlo bastava fare una ricerca su Google, collegarsi al sito, iscriversi e pagare un abbonamento mensile.
A quel punto, si potevano commissionare attacchi DDoS a piacimento (e a prezzi modici) per mettere in crisi qualsiasi infrastruttura informatica si volesse prendere di mira.
La paradossale attività veniva pubblicizzata come una forma di “test” per verificare la capacità del proprio sito di reggere ad eventuali attacchi. Gli amministratori del sito, però, non chiedevano alcuna forma di identificazione per chi richiedeva i loro servizi.
Per capirci, è un po’ come se qualcuno noleggiasse una banda di scassinatori da utilizzare per controllare l’efficacia del sistema antifurto di una casa, ma non verificasse che ad assoldarli sia il proprietario dell’abitazione.
Oltre al sito, Webstresser aveva anche una pagina Facebook e invitava gli utenti a pubblicare video su YouTube (ce ne sono più di 2.000) per pubblicizzare il servizio, che dal 2015 a oggi si era evoluto fino a diventare un vero e proprio supermarket, i cui i pagamenti erano possibili non solo attraverso Bitcoin, ma anche attraverso PayPal.
Giochi fatti per Webstresser. L’avviso (anche accattivante nella grafica) che viene visualizzato quando si tenta di collegarsi al sito informa che è stato sequestrato su ordine dell’Europol.
In questo modo Webstresser aveva portato il business degli attacchi DDoS al grande pubblico e aveva incassato milioni di euro. I numeri parlano da soli: secondo Europol, il sito aveva 136.000 iscritti (costo dell’iscrizione 15 euro al mese) e nel corso degli ultimi anni avrebbe portato tra i 4 e i 6 milioni di attacchi DDoS.
Ora l’attività di Webstresser è arrivata al capolinea. L’operazione congiunta Power Off condotta da Europol, polizia inglese e olandese ha portato all’arresto degli amministratori del sito. Teatro degli arresti sono stati Croazia e Serbia.
Contemporaneamente, le forze di polizia hanno messo i sigilli alle infrastrutture del servizio, collocate negli Stati Uniti, Germania e Olanda.
La chiusura di Webstresser è un’ottima notizia per il mondo della sicurezza informatica, ma non risolve il problema. Esistono numerosi siti che offrono servizi simili che, come questo, agiscono praticamente alla luce del sole. Molti degli utenti (che dovranno comunque fare i conti con l’accusa di aver utilizzato Webstresser per attività illegali) potranno quindi trovare un’alternativa nel giro di qualche minuto.
Lug 17, 2025 0
Mag 15, 2025 0
Apr 18, 2025 0
Dic 20, 2024 0
Ago 20, 2025 0
Ago 19, 2025 0
Ago 18, 2025 0
Ago 13, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 20, 2025 0
Il chatbot di assistenza clienti di Lenovo, chiamato Lena,...Ago 19, 2025 0
Il team di sicurezza della Python Software Foundation,...Ago 18, 2025 0
Nel corso di questa settimana il CERT-AGID ha rilevatoAgo 13, 2025 0
Le tensioni tra Stati Uniti e Cina si spostano sul...Ago 12, 2025 0
Una nuova campagna di attacchi informatici sta prendendo di...
One thought on “Europol mette i sigilli Webstresser, il supermarket del DDoS”