Biroul Federal de Investigații al Statelor Unite (FBI) a anunțat că a confiscat sute de domenii asociate platformei de proxy rezidențial NetNut, operată de compania israeliană cotată la bursă Alarum Technologies. Acțiunea reprezintă una dintre cele mai ample intervenții recente împotriva infrastructurii de proxy comercial cu origini dubioase și vine ca urmare a investigațiilor coordonate cu parteneri din industria de securitate cibernetică.
NetNut funcționa ca un serviciu de proxy rezidențial, adică redirecta traficul internet al clienților săi prin adresele IP ale unor dispozitive obișnuite — routere, telefoane sau calculatoare aparținând unor utilizatori obișnuiți. Problema fundamentală identificată de cercetătorii în securitate constă în faptul că aceste dispozitive erau compromise prin intermediul botnet-ului Popa, o rețea de cel puțin două milioane de echipamente infectate cu software malițios, în general fără știrea sau consimțământul proprietarilor. Practic, dispozitivele victimelor erau transformate în noduri de rețea folosite comercial, iar proprietarii nu aveau nicio idee că traficul altora trece prin conexiunea lor de internet.
Legătura dintre NetNut și botnet-ul Popa a fost documentată și publicată de platforma KrebsOnSecurity cu aproximativ două săptămâni înainte de acțiunea FBI, pe baza rapoartelor mai multor firme de securitate. Această cronologie subliniază importanța cercetării independente în securitate cibernetică și capacitatea acesteia de a declanșa răspunsuri concrete din partea autorităților. Alarum Technologies, compania mamă a NetNut, este listată la bursa americană NASDAQ, ceea ce ridică întrebări suplimentare cu privire la transparența și conformitatea unor servicii comerciale aparent legitime.
Cazul NetNut și Popa expune o problemă structurală a ecosistemului de proxy rezidențial: granița dintre un serviciu legal și o infrastructură bazată pe compromiterea ilegală a dispozitivelor este adesea neclară pentru utilizatorii finali și chiar pentru clienții corporativi care achiziționează astfel de servicii. Autoritățile americane au demonstrat că sunt dispuse să acționeze chiar și împotriva unor entități cu prezență publică la bursă, atunci când modelul de afaceri implică exploatarea dispozitivelor compromise.
Pentru organizațiile din România, acest caz are mai multe implicații directe. În primul rând, departamentele IT trebuie să verifice dacă dispozitivele din rețelele proprii sau ale angajaților care lucrează de acasă nu fac parte din rețele de tip botnet, printr-o monitorizare activă a traficului de ieșire neobișnuit. În al doilea rând, companiile care utilizează servicii de proxy rezidențial în activitățile de marketing, cercetare sau testare trebuie să evalueze cu atenție sursa traficului oferit de acești furnizori, pentru a evita complicitatea involuntară în activități ilegale. Incidentul reprezintă un semnal clar că reglementările și acțiunile de aplicare a legii în domeniul cibernetic devin din ce în ce mai transfrontaliere și mai ferme.