אישום: שני בני 19 ניהלו מיזם עברייני לביצוע מתקפות DDoS

נגד שני תושבי אזור השרון מואשמים בניהול והקמה של מיזם עברייני לביצוע מתקפות מניעת שירות, במסגרתו תקפו, בעשרות אלפי הזדמנויות שונות, שרתים ברחבי העולם וגרמו נזקים כלכליים בהיקף ניכר

האקרים/ צילום: Shutterstock/ א.ס.א.פ קרייטיב
האקרים/ צילום: Shutterstock/ א.ס.א.פ קרייטיב

מחלקת הסייבר בפרקליטות המדינה הגישה היום (ג') לבית משפט השלום בכפר-סבא כתב אישום נגד שני תושבי אזור השרון כבני 19, בגין ניהול והקמה של מיזם עברייני לביצוע מתקפות מניעת שירות (DDoS), במסגרתו תקפו, בעשרות אלפי הזדמנויות שונות, שרתים ברחבי העולם וגרמו נזקים כלכליים בהיקף ניכר.

השניים, שהיו קטינים בעת ביצוע העבירות, נאשמים בעבירות של קשירת קשר לביצוע פשע, קשירת קשר לביצוע עוון, פעולות אסורות בתוכנה, שיבוש או הפרעה למחשב או לחומר מחשב, אחסון או הפצת מידע כוזב, החזקת פרסום תועבה ובו דמותו של קטין ושיבוש מהלכי משפט.

בכתב האישום, שהוגש באמצעות עורכי הדין אפרת פאר-גרונדלנד ואיתי גוהר ממחלקת הסייבר בפרקליטות המדינה, נאמר כי הנאשמים הקימו מיזם עברייני אשר הציע, תמורת תשלום, מתקפות סייבר מסוג DDoS (מתקפה מסונכרנת שנועדה להשבית מערכת מחשב או אתר על-ידי יצירת עומס חריג על השרתים עד כדי קריסתם).

לפי כתב האישום, הנאשמים שיווקו את המיזם ללקוחות פוטנציאליים באמצעות פרסום הפעילות באינטרנט, ברשתות החברתיות ובפורומים מקצועיים שונים. כמו כן, הנאשמים השתמשו בחברת-קש לרישום המיזם ובמטבעות וירטואליים על-מנת להסוות את קשריהם עם המיזם ואת מקור הכספים שהרוויחו.

עוד נטען כי הנאשמים פעלו כל העת לשיפור "קוד ההתקפה" ולמציאת חולשות אבטחת רשת שונות, שיאפשרו להם להציע שירותי תקיפה מוגברים אשר יכולים להתגבר על ההגנות הקיימות וליצור נזק ממשי לשרתים ושירותים ברחבי העולם.

לנרשמים לאתר הייתה אפשרות לבחור בחבילת "תקיפה" מתוך סוגי חבילות שונות שהוצעו בו, כאשר החבילות סווגו לפי משך כל מתקפה בשניות, מספר המתקפות שניתן לבצע בו-זמנית ועוצמת המתקפה בג'יגה לשנייה (Gbps), ומחיריהן נעו מ-19.99 דולר עד 499.99 דולר.

לפי האישום, בדרך זו בוצעו, לכל הפחות, כ-2 מיליון מתקפות DDoS אשר התבטאו ביצירת עומס מלאכותי אדיר על שרת היעד המותקף, באמצעות רשת האינטרנט, עד כדי מניעת גישה אל שרת היעד, הפסקת פעולתו ואף קריסתו. בדרך זו, נטען, גרפו הנאשמים לכיסם סכום מינימלי של 613 אלף דולר.

בנוסף, לפי כתב האישום, הנאשמים הפעילו האקרים מרחבי העולם שייתנו תמיכה ללקוחות האתר, ובתמורה לשירותם איפשרו הנאשמים להאקרים להשתמש ביכולות התקיפה של האתר ללא תשלום ולבצע מתקפות משמעותיות על שרתים בחו"ל.

בנוסף, נטען, הנאשמים סייעו להפעלת שירותי התקיפה של קבוצות ההאקרים הבינלאומיות Lizard Squad ו-PoodleCorp.

בעקבות המתקפות נמנעה גישתם של לקוחות ומשתמשים שונים לאתרי אינטרנט ולשירותים מקוונים אותם מספקים ארגונים שונים ברחבי העולם, וכתוצאה מכך הוסטו משאבים אירגוניים ניכרים לטיפול במתקפות ה-DDoS ותוצריהן ולמניעת הישנותן בעתיד. כפועל יוצא מכך נגרמו לארגונים המותקפים הוצאות כספיות בהיקף ניכר.

בנוסף, בחומרי המחשב שנתפסו אצל הנאשמים אותרו תמונות וסרטונים המכילים תכנים פדופיליים רבים.