משרד המשפטים האמריקאי (DoJ) הכריז ביום חמישי על מבצע אכיפה בינלאומי נרחב שהוביל לשיבוש תשתיות השליטה והבקר (C2) של ארבע רשתות בוטנט אימתניות: AISURU, Kimwolf, JackSkid ו-Mossad.

רשתות אלו, המבוססות על מכשירי IoT (האינטרנט של הדברים), היו אחראיות לכמה ממתקפות ה-DDoS העוצמתיות וההרסניות ביותר שנרשמו בהיסטוריה של האינטרנט.
המצוד הבינלאומי: 3 מיליון מכשירים תחת שליטה אחת
המבצע, שזכה לאישור בית המשפט, בוצע בשיתוף פעולה הדוק עם רשויות החוק בקנדה ובגרמניה, ובסיוע ענקיות טכנולוגיה כמו גוגל, אמזון (AWS), קלאודפלייר ואקאמאי. לפי הדיווח, ארבע הרשתות הצליחו להדביק למעלה מ-3 מיליון מכשירים ברחבי העולם, ביניהם נתבי Wi-Fi, מצלמות אבטחה, מכשירי DVR ומאות אלפי מכשירי Android TV "ללא מותג" (Off-brand).
המפעילים השתמשו במודל של "סייבר כענף שירות" (Cybercrime-as-a-Service), ומכרו גישה למכשירים המודבקים לעברייני סייבר אחרים, שביצעו באמצעותם מאות אלפי מתקפות נגד יעדים גלובליים.
שבירת שיאים: מתקפות של 31 טרה-ביט בשנייה
העוצמה של רשתות אלו הייתה חסרת תקדים. משרד המשפטים חשף כי חלק מהמתקפות הגיעו לנפח של כ-30 Terabits per second (Tbps), נתון ששבר את שיאי העולם הקודמים. חברת קלאודפלייר ייחסה לרשתות אלו (ספציפית AISURU ו-Kimwolf) מתקפת ענק של 31.4 Tbps שהתרחשה בנובמבר 2025 ונמשכה 35 שניות בלבד, זמן מספיק כדי לשתק תשתיות אינטרנט קריטיות.
בנוסף לעוצמת הפס, הבוטנטים ייצרו עומס חריג של חבילות נתונים, עם ממוצעים של 3 מיליארד חבילות בשנייה (Bpps), מה שעלול להכריע גם את מערכות ההגנה המתקדמות ביותר מבוססות ענן.
השיטה: חדירה דרך רשתות פרוקסי ביתיות
אחד המאפיינים המדאיגים ביותר של רשת Kimwolf היה השימוש בוקטור תקיפה חדשני. במקום לסרוק את האינטרנט הפתוח בחיפוש אחר מכשירים פגיעים כפי שעושים בוטנטים מסורתיים, Kimwolf ניצלה רשתות פרוקסי למגורים (Residential Proxy Networks).
על ידי חדירה לרשתות ביתיות דרך מכשירי סטרימינג וטלוויזיות חכמות, הבוטנט הצליח לעקוף חומות אש (Firewalls) שבאופן מסורתי מגנות על רשתות מקומיות מפני איומים חיצוניים. ברגע שהמכשיר בתוך הבית הודבק, הוא הפך ל"חייל" בתוך צבא הבוטים של העבריינים.
החשודים: בן 23 מקנדה ובן 15 מגרמניה
למרות היקף הפעילות האדיר, מאחורי הקלעים עמדו דמויות צעירות להפתיע. עיתונאי האבטחה בריאן קרבס זיהה את אחד המנהלים המרכזיים של Kimwolf כג'ייקוב באטלר, צעיר בן 23 מאוטווה, קנדה. חשוד מרכזי נוסף הוא נער בן 15 המתגורר בגרמניה.
נכון לרגע זה, לא פורסמו הודעות על מעצרים רשמיים, אך התשתיות הטכנולוגיות ששימשו את הרשתות הושבתו. חברות אבטחה מזהירות כי למרות ההצלחה של ה-DoJ, המודל העסקי המוכח של רשתות אלו כבר מושך קבוצות סייבר חדשות שמנסות לחקות את הטכניקה ולהקים בוטנטים דומים במהירות.





