Valsts policijas Kibernoziegumu apkarošanas pārvalde un Starptautiskās sadarbības pārvalde piedalījušās vērienīgā starptautiskā operācijā, kas vērsta pret prokrievisko kibernoziedznieku tīklu NoName057(16).
Kopš 2022. gada, kad Krievija uzsāka pilna mēroga militāru iebrukumu Ukrainā, arī Latvijas kibertelpa ir piedzīvojusi intensīvus piekļuves lieguma jeb DDoS uzbrukumus. Tie bijuši vērsti gan pret valsts un pašvaldību iestāžu resursiem, gan skolām un dažādiem pakalpojumu sniedzējiem publiskajā un privātajā sektorā.
Kibernoziedznieku grupa NoName057(16) sākotnēji savu darbību mērķēja uz Ukrainu, taču laika gaitā tā pievērsusies arī citām valstīm, kuras sniedz atbalstu Ukrainai cīņā pret Krievijas agresiju – to vidū ir arī NATO dalībvalstis, tostarp Latvija.
No šī gada 14. līdz 17. jūlijam norisinājās starptautiska operācija ar nosaukumu “Eastwood”, kuru koordinēja Eiropols un Eurojust. Operācijas mērķis bija identificēt un likvidēt grupējuma NoName057(16) infrastruktūru. Vienlaikus procesuālās darbības tika veiktas vairākās Eiropas valstīs – gan pret konkrētām personām, gan tehnisko infrastruktūru, kas pieder šim grupējumam.
Valsts policijas Kibernoziegumu apkarošanas pārvalde aktīvi iesaistījās gan operācijas sagatavošanas posmā, gan starptautiskajā izmeklēšanā. Tika iegūta informācija un pierādījumi par Latvijā izvietotiem NoName057(16) serveriem un infrastruktūru. Tāpat sadarbībā ar hostinga pakalpojuma sniedzēju tika veikti preventīvi pasākumi noziedzīgās infrastruktūras slēgšanai vēl pirms operācijas realizācijas.
Izmeklēšanas rezultātā grupējums NoName057(16) identificēts kā ideoloģiski motivēts noziedzīgs tīkls, kas pauž atbalstu Krievijas Federācijai un veic DDoS uzbrukumus, kas paralizē tīmekļa vietņu un tiešsaistes pakalpojumu darbību. Grupas aktivitātes tiek lēstas vairāk nekā 4000 atbalstītāju apmērā, un tās rīcībā bijis arī plašs botnetu tīkls no vairākiem simtiem serveru, lai palielinātu uzbrukumu ietekmi. Grupējums aktīvi darbojas arī Telegram platformā, kur pulcē atbalstītājus un organizē uzbrukumus.
Operācijas laikā visā pasaulē tika pārtraukta vairāk nekā 100 grupējuma serveru darbība, veikti aresti un kratīšanas. Vairāk nekā 1000 grupas atbalstītāji, tostarp 15 administratori, tika informēti par viņu iespējamo juridisko atbildību. Tā rezultātā būtiska daļa NoName057(16) galvenās infrastruktūras ir likvidēta.
Operācijas vadošā valsts Vācija izdevusi sešus aresta orderus pret Krievijas Federācijā dzīvojošām personām, no kurām divas tiek uzskatītas par galvenajiem grupējuma darbības iniciatoriem.
Valsts policijas Kibernoziegumu apkarošanas un Starptautiskās sadarbības pārvaldes operācijas laikā sniedza atbalstu Vācijas kolēģiem, likvidējot konkrētu serveri un izņemot pierādījumus Latvijas teritorijā.