ФБР конфисковало два домена NightmareStresser — платформы для заказа DDoS-атак. Американские власти назвали его одним из самых старых действующих сервисов такого рода. С 2022 года через него проводили сотни тысяч атак по всему миру.

Перехвачены nightmare-stresser.com и nightmarestresser.org. На них теперь отображается уведомление ФБР об изъятии в рамках совместной операции с Королевской канадской конной полицией.

NightmareStresser относится к «бутер»- и «стрессер»-сервисам — платформам для аренды DDoS-атак. Бутер позволяет заказать атаку на любой сайт или подключённое устройство. Стрессер предлагает то же самое, но под видом тестирования защиты веб-ресурсов и инфраструктуры.

По данным отчёта Searchlight Cyber за 2023 год, на платформе зарегистрировалось более 566 тысяч пользователей. В её составе были 52 выделенных сервера. Система позволяла проводить атаки на уровнях L4 и L7 с мощностью до 200 Гбит/с.

Операторы позиционировали NightmareStresser как «единственный DDoS-инструмент, работающий 24/7» и заявляли о непрерывной работе более восьми лет. Клиенты выбирали IP-адрес или URL цели, порт и количество одновременных атак. Функционал включал обход CAPTCHA, геоблокировок и ограничений на частоту запросов. Расчёты велись в криптовалюте.

Министерство юстиции США отмечает, что такие сервисы используют для атак на образовательные учреждения, госорганизации, игровые платформы и другие ресурсы. Атаки не только отключают целевые сайты, но и нарушают работу интернет-услуг для множества пользователей.

Конфискация прошла в рамках операции PowerOFF, стартовавшей в 2018 году против DDoS-сервисов. За годы работы правоохранители закрыли более сотни связанных доменов и предъявили обвинения 12 людям. В апреле 2026 года отключили 53 домена и арестовали четырёх человек.

NightmareStresser уже встречался правоохранителям. В декабре 2022 года ФБР конфисковало nightmare-stresser.com при закрытии 48 доменов различных DDoS-сервисов.