أوقفت الشرطة في 21 دولة، بدعم من Europol، عمل 53 نطاقًا تبيع هجمات DDoS مأجورة، واعتقلت 4 أشخاص، وذلك في أحدث مراحل عملية PowerOFF. لكن الرقم الأهم في هذه المرحلة مختلف: أكثر من 75,000 شخص تلقوا تحذيرات بالبريد الإلكتروني والرسائل الورقية تفيد بأن المحققين يعرفون أنهم استخدموا هذه الخدمات.
ماذا حدث
عملية PowerOFF جهد دولي مستمر منذ مدة ضد ما يُعرف بخدمات “booter” أو “stresser”، وهي مواقع تؤجّر قدرة الهجوم لكل من يدفع. وتصفها Europol بوضوح: “تتيح خدمات booter للمستخدمين شنّ هجمات DDoS على مواقع أو خوادم أو شبكات مستهدفة”. وهجوم DDoS يُغرق الهدف بسيل من الزيارات الوهمية حتى يبطؤ أو يتوقف عن خدمة الزوار الحقيقيين.
وبحسب تقرير BleepingComputer المنشور في 16 أبريل، خرجت هذه المرحلة بأربع نتائج رئيسية: تحذير أكثر من 75,000 شخص عبر البريد الإلكتروني والرسائل، واعتقال 4 أشخاص، وإيقاف 53 نطاقًا، وإصدار 25 مذكرة تفتيش. أما عدد الدول المشاركة فبلغ 21 دولة وفق Europol وموقع The Hacker News.
وفي الولايات المتحدة، صادرت السلطات ثمانية نطاقات لخدمات DDoS مأجورة، منها Vac Stresser وMythical Stress، كما نقل The Hacker News.
ما لفت انتباهي هو تغيّر زاوية التركيز. إسقاط المواقع التي تبيع الهجمات ليس جديدًا، أما إرسال عشرات الآلاف من التحذيرات إلى الزبائن أنفسهم فرسالة واضحة بأن شراء هجوم لا يمنح صاحبه التخفي، وأن من يضغط زر “الهجوم” صار جزءًا من التحقيق، لا من يدير الخدمة فقط.
وهناك رقم يسهل الخلط فيه. تذكر BleepingComputer أن المراحل السابقة من PowerOFF “صادرت قواعد بيانات تضم أكثر من 3 ملايين حساب إجرامي”. هذا عمل سابق وليس جزءًا من الحملة الحالية، وإن كان يفسّر كيف تمكّن المحققون من الوصول إلى هذا العدد الكبير من المستخدمين الآن.
من المتأثر
الـ75,000 شخص الذين وصلتهم التحذيرات لم يُعتقلوا، فالمرحلة الحالية لم تشهد سوى أربعة اعتقالات. ومع ذلك فرسالة تحذير من الشرطة ليست أمرًا يتمناه أحد، وهي دليل على أن سجلات مستخدمي هذه الخدمات أصبحت في يد جهات إنفاذ القانون.
أما ضحايا خدمات booter فكثيرًا ما يكونون صغارًا: متاجر إلكترونية وخوادم ألعاب. ومن تجربتي فهذه جهات لا تملك فريقًا أمنيًا، وقد لا يعرف أصحابها إن كانت باقة الاستضافة لديهم تشمل أي حماية أصلًا.
ويستهدف الشق الوقائي في عمل Europol الشباب مباشرة، عبر إعلانات في محركات البحث وتحذيرات موجّهة إلى من يبحثون عن خدمات stresser. وهذا تركيز منطقي في رأيي، فأظن أن كثيرًا من المشترين يتعاملون مع هذه الخدمات كأنها أداة ألعاب لإخراج منافس من خادم لعبة، دون أن يدركوا أنها جريمة.
بالأرقام
| البند | الرقم |
|---|---|
| أشخاص تلقوا تحذيرات بالبريد والرسائل | أكثر من 75,000 |
| الاعتقالات | 4 |
| النطاقات التي أُوقفت | 53 |
| مذكرات التفتيش | 25 |
| الدول المشاركة | 21 |
| نطاقات صادرتها السلطات الأمريكية | 8 |
| حسابات إجرامية في قواعد بيانات صودرت في مراحل سابقة | أكثر من 3 ملايين |
ماذا تفعل الآن
- اعرف ما يقدمه مزوّد الاستضافة أو الإنترنت من حماية ضد DDoS. لا تفترض أنها متوفرة ولا أنها غائبة. اسأل مزوّدك عمّا تشمله خدمتك، والأهم: كيف تفعّل الحماية أثناء الهجوم.
- جهّز قائمة جهات اتصال للطوارئ. دوّن أرقام الدعم لدى شركة الاستضافة ومزوّد DNS ومزوّد الإنترنت، واحفظها في مكان تصل إليه حتى لو توقف موقعك أو بريدك.
- تحدّث مع المراهقين عن مواقع “stresser”. على الأهل والمدارس أن يوضحوا أن استئجار هذه الخدمات لمهاجمة خادم أو لعبة أو موقع مدرسة جريمة لا مزحة. والتحذيرات الـ75,000 مثال ملموس يمكن الاستشهاد به.
- أبلغ عن الهجمات. إذا تعرّض موقعك أو خدمتك لهجوم، فأبلغ الشرطة في بلدك أو فريق الاستجابة للطوارئ الحاسوبية (CERT). فالبلاغات هي ما يساعد عمليات كهذه على الوصول إلى الخدمات التي تقف خلف الهجمات.
لماذا يهمنا الأمر
هجمات DDoS المأجورة رخيصة، والهجمات الرخيصة تقع غالبًا على من هم أقل قدرة على تحمّلها. متجر إلكتروني صغير يتوقف يومًا واحدًا أثناء موسم تخفيضات يخسر مالًا حقيقيًا، وخادم ألعاب لمجتمع صغير قد يفقد لاعبيه إلى غير رجعة.
برأيي، أنفع ما في هذه العملية هو جانب الزبائن. فلسنوات طويلة كانت القصة تدور حول اعتقال المديرين ومصادرة النطاقات، ثم تظهر خدمات جديدة بعد وقت قصير. أما إبلاغ المشترين، وبهذا الحجم، بأن هويتهم معروفة، فيغيّر حسابات المستخدم العابر الذي ظن أن دفع مبلغ صغير مقابل هجوم لا يحمل أي خطر.
ولقرّائنا في العالم العربي ممن يديرون مشاريع صغيرة على الإنترنت، تبقى الخلاصة العملية واحدة مهما حدث في أوروبا: اعرف ما يستطيع مزوّدك فعله قبل أن تحتاج إليه، واحتفظ بأرقام التواصل جاهزة.
المصادر
- Europol، Europol-supported global operation targets over 75,000 users engaged in DDoS attacks، أبريل 2026، https://www.europol.europa.eu/media-press/newsroom/news/europol-supported-global-operation-targets-over-75-000-users-engaged-in-ddos-attacks
- BleepingComputer، Operation PowerOFF identifies 75K DDoS users, takes down 53 domains، 16 أبريل 2026، https://www.bleepingcomputer.com/news/security/operation-poweroff-identifies-75k-ddos-users-takes-down-53-domains/
- The Hacker News، Operation PowerOFF seizes 53 DDoS domains، أبريل 2026، https://thehackernews.com/2026/04/operation-poweroff-seizes-53-ddos.html
- TechCrunch، European police email 75,000 people asking them to stop DDoS attacks، 16 أبريل 2026، https://techcrunch.com/2026/04/16/european-police-email-75000-people-asking-them-to-stop-ddos-attacks/