Em julho de 2025, a Europol coordenou uma ação internacional contra o grupo hacktivista pró‑Russland NoName057(16), conhecido por ataques DDoS incentivados via Telegram. A operação, chamada “Eastwood”, desmantelou parte da infraestrutura e prendeu integrantes na Europa
A operação, ocorrida entre 14 e 17 de julho, envolveu autoridades de países como França, Espanha, Alemanha, Itália e Estados Unidos, entre outros. Foram derrubados centrais servidores e mais de 1000 sistemas. Duas prisões aconteceram na França e Espanha, com buscas em 24 residências e mandados contra seis russos
O NoName057(16) opera desde março de 2022, mobilizando voluntários por Telegram para executar DDoS contra alvos ocidentais usando sua ferramenta “DDoSia”. Estima-se que cerca de 4 000 apoiadores participaram, além de um botnet com centenas de servidores. O grupo usava estratégias gamificadas — rankings, medalhas e recompensas — para atrair novos hackers
Ataques recentes visavam sites de instituições suecas, bancos e empresas alemãs, entre outras, em diversas ondas desde 2023. A ação coordenada evidencia colaboração entre grupos como Z‑Pentest e Dark Engine, convergindo para objetivos estratégicos russos
Dica de prevenção
-
Implemente soluções DDoS: Use WAFs e serviços em nuvem com mitigação automática.
-
Monitore o tráfego: Configure alertas para picos incomuns de requisições e aumente capacidade proativamente.
-
Eduque sobre hacktivismo: Reconheça riscos de ataques em retaliação política e prepare resposta com processos de segurança.
-
Estabeleça plano de resposta: Defina roteiros para escalonamento durante incidentes e testes com simulações.
A operação “Eastwood” demonstra que grupos como NoName057(16) — incentivados por ideologia e gamificação — representam ameaça real à disponibilidade de serviços. Para mitigar riscos, é fundamental adotar proteção ativa, monitoramento constante e resposta bem definida. A LC SEC oferece consultoria especializada em segurança digital focada em prevenção e resposta a ataques DDoS. Saiba como proteger sua empresa e garantir continuidade: visite lcsec.io