Nio minderåriga, den yngsta bara 12 år, har gripits av polsk polis för betalda cyberattacker.
Gänget marknadsförde sina tjänster på nätet, bland annat via sociala medier, och tog betalt för att överbelasta servrar och webbtjänster. Polens centrala byrå för bekämpning av cyberbrottslighet (CBZC) presenterade fallet den 23 juli 2026.
De misstänkta är mellan 12 och 16 år gamla. I samband med tillslaget beslagtog polisen 13 datorer, nio mobiltelefoner och flera datalagringsenheter, enligt CBZC.
Så fungerade upplägget
Gruppen sålde så kallade ”stressers”, färdiga verktyg som artificiellt överbelastar servrar med falska förfrågningar. Kunder betalade en avgift, och gänget riktade sedan enorma trafikflöden mot utvalda mål.
Verksamheten marknadsfördes öppet på nätet, inklusive på sociala medier. Vilka konkreta offer som drabbats vill polisen inte gå ut med medan utredningen pågår.
Vad DDoS kostar de drabbade
En DDoS-attack, det vill säga distributed denial of service, går ut på att översvämma en server med så mycket trafik att den kollapsar. Verktygen har ursprungligen sålts som lagliga belastningstester, men används i praktiken ofta för utpressning eller sabotage mot företag.
Kostnaden för de drabbade kan bli hög. Enligt SentinelOnes analys ligger genomsnittskostnaden för medelstora företag på runt 50 000 dollar per timme under en pågående attack, och mindre företag drabbas av återhämtningskostnader på omkring 120 000 dollar per incident. Analysen från 2026 pekar också på att 12 procent av de småföretag som utsätts för en större DDoS-händelse tvingas lägga ner permanent.
Familjedomstol istället för fängelse
De gripna är för unga för att ställas inför en vanlig brottmålsdomstol. Enligt polsk lag kan barn under 13 år inte hållas straffrättsligt ansvariga, medan personer mellan 13 och 17 år normalt möter korrigerande åtgärder snarare än straff.
Materialet från de beslagtagna enheterna ska nu analyseras för att kartlägga verksamhetens omfattning och antalet attacker som utförts, rapporterar Cyberdefence24. Ärendena skickas till behörig familjedomstol, som avgör den fortsatta processen.
Det är inte första gången CBZC agerar mot minderåriga bakom DDoS-tjänster i år. I mars greps sju polska tonåringar i åldern 12 till 16 år för liknande brott, enligt The Register. Bland de mål som då pekades ut fanns auktionsplattformar, säljportaler, IT-infrastruktur och bokningstjänster för boende.