2 lipca 2026 roku Google Threat Intelligence Group (GTIG) ogłosiło znaczące zakłócenie działania sieci rezydencyjnych proxy NetNut (znanej również jako Popa) we współpracy z FBI i Lumen Technologies, wyłączając lub pr... Operacja ujawniła sieć, która zhakowała co najmniej 2 miliony urządzeń konsumenckich na całym św...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the coordinated action taken by Google, the FBI, and Lumen Technologies in June 2026 to. Article summary: Here is the fact-checked breakdown of the coordinated action and its findings, drawn from Reuters, Krebs on Security, the Hacker News, PCMag, and other reporting published July 2, 2026.. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickb
2 lipca 2026 roku Google Threat Intelligence Group (GTIG) ogłosiło, że we współpracy z FBI i Lumen Technologies (m.in.) znacząco osłabiło działanie sieci rezydencyjnych proxy NetNut (znanej wewnętrznie jako Popa) . Była to jedna z największych znanych botnetów, która wciągała zwykłe domowe urządzenia elektroniczne do globalnego systemu przekaźników cyberprzestępczych.
Google podjęło trzy konkretne kroki:
Oddzielnie FBI przejęło setki domen powiązanych z infrastrukturą NetNut i botnetu Popa . FBI zastąpiło także stronę główną NetNut informacją o zajęciu
.
W ciągu jednego tygodnia obserwacji Google Threat Intelligence Group wykryło 316 odrębnych grup przestępczych kierujących złośliwy ruch przez infrastrukturę proxy NetNut . Obejmowały one:
Google i badacze zidentyfikowali dwie główne metody infekcji:
Google ostrzegło użytkowników przed aplikacjami oferującymi zapłatę za niewykorzystane pasmo lub twierdzącymi, że „dzielisz swoje łącze internetowe w zamian za nagrody”, ponieważ jest to powszechny sposób na wciągnięcie urządzenia do rezydencyjnej sieci proxy . Konsumentom zalecono aktualizowanie urządzeń, unikanie tanich, nienazwanych dekoderów z Androidem od nieznanych sprzedawców oraz sprawdzanie, które aplikacje mają uprawnienia sieciowe.
Botnet Popa używał złośliwego oprogramowania wywodzącego się z rodziny Vo1d/Mzmess, która ma wspólne korzenie z wariantami botnetu Mirai atakującymi urządzenia IoT oparte na Androidzie . Zaobserwowano również, że botnet Aisuru (klasy Mirai/TurboMirai) w tym okresie przestawił się z ataków DDoS na model rezydencyjnych proxy, co podkreśla trend w całej branży
. Wariant OMG Mirai, udokumentowany po raz pierwszy w 2018 roku, również przekształcał urządzenia IoT w serwery proxy
.
To działanie opiera się bezpośrednio na zakłóceniu sieci rezydencyjnych proxy IPIDEA przez Google 28 stycznia 2026 roku – jednej z największych takich sieci na świecie w tamtym czasie . W ramach tej operacji Google wyeliminowało domeny i konta wykorzystywane przez IPIDEA do kierowania ruchem dla cyberprzestępców i sponsorowanych przez państwa atakujących
. Google oceniło wtedy – i potwierdziło w lipcu – że szersza branża rezydencyjnych proxy pozostaje głęboko powiązana z ekosystemami cyberprzestępczymi, a najlepsze usługi, takie jak NetNut, LunaProxy, 711Proxy i 922Proxy, dysponują każda ponad 1 milionem węzłów wyjściowych
. Przejęcie NetNut było częścią ciągłej kampanii, która obejmowała również zakłócenie działania SocksEscort w marcu 2026
oraz likwidację sieci phishingowej „Outsider” w czerwcu 2026
.
Firma Alarum Technologies wydała 2 lipca 2026 roku oświadczenie, w którym zobowiązała się do „pełnej współpracy z organami ścigania w celu dokładnego zbadania wszelkiego niewłaściwego wykorzystania jej infrastruktury” .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
2 lipca 2026 roku Google Threat Intelligence Group (GTIG) ogłosiło znaczące zakłócenie działania sieci rezydencyjnych proxy NetNut (znanej również jako Popa) we współpracy z FBI i Lumen Technologies, wyłączając lub pr...
2 lipca 2026 roku Google Threat Intelligence Group (GTIG) ogłosiło znaczące zakłócenie działania sieci rezydencyjnych proxy NetNut (znanej również jako Popa) we współpracy z FBI i Lumen Technologies, wyłączając lub pr... Operacja ujawniła sieć, która zhakowała co najmniej 2 miliony urządzeń konsumenckich na całym świecie, służąc w ciągu jednego tygodnia jako kanał dla 316 odrębnych grup przestępczych – obejmujących oszustwa reklamowe,...
Działanie przeciwko NetNut jest bezpośrednią kontynuacją styczniowej akcji Google wymierzonej w sieć IPIDEA i wpisuje się w szerszą kampanię, która – jak ocenia Google – ujawniła głębokie powiązania całej branży rezyd...