Anonymous vs Killnet: история группировок

В начале 2000-х и в течение 2010-х годов маска стала символом хакерской группировки Анонимус, которая продвигала идеи свободы слова в интернете. Это было время, когда появились первые интернет-мемы, связанные с Анонимусом. Хотя многие участники движения действительно занимаются хакерством, сама концепция Анонимуса гораздо шире и не сводится только к этому объединению.

Кто такие Anonymous

В последнее время термин «Anonymous» все чаще упоминается на Хабре, однако зачастую он интерпретируется неверно, что касается понимания идеологии, структуры и методов работы Анонимусов. В этой статье я постараюсь объяснить некоторые базовые аспекты.

Анонимус — это не просто группа людей, как считает большинство авторов новостей. Это целая идеология, которая выступает за свободный доступ к информации, против репрессий со стороны правительств и корпораций, против коррупции и других негативных проявлений в обществе, которые не одобряются его частью.

В движении Анонимус отсутствуют лидеры и представители, и никто не вправе говорить от имени всех участников. Все равны, и это создает уникальную, анархичную структуру, подобную обществу Web 2.0. Иногда среди участников могут встречаться пользователи с повышенными правами, но такие люди просто занимаются технической поддержкой коммуникационных платформ.

Стать Анонимусом может любой желающий, независимо от его навыков или уровня подготовки. Для этого достаточно присоединиться к интересующей вас операции или организовать свою собственную. Все могут запустить программу LOIC или распространять информацию — такие действия доступны каждому из нас.

Принципы участия в движении просты: оставайтесь анонимными и защищайте анонимность других.

Операции

У такой организационной модели имеются свои преимущества и недостатки: идею невозможно уничтожить, но как можно отличить истинные источники от фейков (об этой уязвимости упоминали на конференции Defcon)? Ответ здесь простой: никак; и это не является необходимым. Если вы увидели перспективную идею для операции, не имеет значения, кто именно вам её предложил. Каждый может создать группу в ВКонтакте и призвать к проведению DDoS-атаки на веб-сайты Михалкова — это вполне может считаться полноценной операцией Анонимусов. Разумеется, для реализации таких действий необходимо объединение сторонников.

Существуют операции, которые не поддерживаются большинством. Например, #opBART — это небольшая группа независимых Анонимусов, которые хотят взломать уже взломали сайт bart.gov и обнародовали личные данные граждан.

Примером неудачной операции служит #opFacebook — это попытка привлечь внимание к проблемам информационной безопасности в Facebook. Подробнее о причинах её провала можно ознакомиться в блоге Gawker (eng).

Если у вас есть какая-либо проблема, не стесняйтесь, собирайте людей в IRC (Internet Relay Chat), создавайте канал #opVkontakte и планируйте действия, пусть даже это будет что-то крайнее, вроде покушения на Дурова. Сколько раз вы видели призывы к Анонимусам на Хабре? Сколько раз люди высказывались по поводу недостаточного внимания со стороны Анонимусов? Запомните: эти призывы обращены к самим себе, берите инициативу в свои руки и действуйте, находите единомышленников! Без действий мы лишь выражаем свою социальную апатию.

Представление

Международная хакерская группа Анонимус (Anonymous) относится к категории хактивистов — термин, который образован от сочетания английских слов «хак» и «активизм».

Согласно обобщенным данным, Анонимусы впервые появились на хакерских форумах 4chan. Их корни уходят к первым хактивистским группам, таким как Cult of the Dead Cow и Electronic Disturbance Theater.

Анонимусы во время акции против сайентологов в Лос-Анджелесе. Источник: wikipedia.org

У Анонимусов отсутствуют лидеры или партийные структуры. Движение основывается на коллективных усилиях участников, которые действуют совместно для достижения пользы для всех. Это напоминает метавселенную, в которой важно участие каждого.

Одним из главных принципов этой идеологии можно выразить в следующих словах:

Мы против корпораций и правительств, вмешивающихся в интернет. Мы считаем, что интернет должен оставаться открытым и свободным для всех. Мы помним, мы не прощаем, нас — легион!

Исследовательский центр Imperva, представляющий собой Application Defense Center и предлагающий инициативу Hacker Intelligence Initiative (HII), проводит исследования, связанные с кибер-процессами. В рамках своей работы он анализирует современные технологии и методы хакеров, а также интересные атаки, произошедшие за последний месяц. Основное направление работы HII сосредоточено на последних тенденциях атак, защите веб-приложений и моделях бизнеса, обусловленных кибер-преступностью. Главное предназначение этого центра — помощь в усилении безопасности и управлении рисками.

В ходе анализа 25-дневной атаки в 2011 году, осуществленной группой Анонимус, компания Imperva тщательно изучила действия хакеров, направленные на взлом данных и остановку работы различных веб-сайтов. На основе полученных данных были выработаны основные рекомендации для организаций, чтобы предотвратить вторжения и минимизировать последствия атак.

История

2023

Anonymous Sudan начали атаку на критическую инфраструктуру Швеции

14 февраля 2023 года киберпреступная группировка Anonymous Sudan анонсировала начало серии атак на веб-сайты различных шведских компаний, государственных учреждений и других организаций.

В своих сообщениях в Telegram злоумышленники указывают, что акции являются протестом против сожжения Корана, произошедшего в Стокгольме. Хакеры Anonymous Sudan запланировали атаки на самые разнообразные структуры в Швеции, включая аэропорты, железнодорожные компании, университеты, операторов связи, телевизионные каналы и медицинские учреждения и т.д.

Поводом для атаки послужило сожжение Корана во время акции в Стокгольме.

Авиакомпания Scandinavian Airlines (SAS) сообщила о недоступности своего сайта и мобильного приложения. Удары киберпреступников также коснулись аэропорта Шеллефтео, некоторых больниц и СМИ. Несколько небольших железнодорожных компаний сообщили о сбоях в работе своих веб-сервисов из-за DDoS-атак. Также поступили сообщения о недоступности ряда государственных сервисов. Шведское управление по вопросам защиты гражданского населения (MSB) подтверждает стремительный рост числа кибератак. Правоохранительные органы пытаются справиться с возникшими проблемами.

Кроме того, в атаках задействованы и другие киберпреступные группы: например, о помощи хакерам Anonymous Sudan заявила команда UserSec. Вероятнее всего, DDoS-атаки на шведскую инфраструктуру будут продолжаться, хотя это требует значительных ресурсов от преступников. Нанесенный ущерб может оказаться колоссальным. При этом Анн-Мари Эклунд Лёвиндер (Anne-Marie Eklund Löwinder), один из ведущих экспертов по IT-безопасности в Швеции, утверждает, что трудно понять истинные намерения группы, даже если они утверждают, что причины связаны с сожжением Корана.

Anonymous Russia объявили о взломе ИТ-систем аэропортов в Европе

16 февраля 2023 года киберпреступная группировка Anonymous Russia сообщила о проведении ряда мощных DDoS-атак на различные аэропорты в Европе. В результате этих атак нарушилась работа информационных систем, и тысячам пассажиров стало трудно оформлять билеты и проходить регистрацию.

В заявлении Anonymous Russia сказано, что целями атак стали аэропорты Эрфурт Биндерслебен, Ганновер, Дортмунд, Нюрнберг, Карлсруэ/Баден-Баден и Дюссельдорф. Пассажиры столкнулись с трудностями в доступе к сайтам, а предприятиям, пострадавшим от атак, пришлось срочно принимать меры по защите своей инфраструктуры. Тем не менее, крупнейшие аэропорты Германии, такие как Франкфурт, Мюнхен и Берлин, не пострадали.

Anonymous Russia взяли на себя ответственность за атаки на немецкие аэропорты.

Помимо этого, 15 февраля 2023 года стало известно о том, что вскоре после массового сбоя в системе регистрации и посадки Lufthansa авиакомпания подверглась DDoS-атаке, и ответственности за нее, как сообщает Газета.Ru, взяла на себя российская группировка KillNet.

В середине февраля 2023 года подверглись кибератаке и другие аэропорты. Так, группировка Anonymous Sudan взяла на себя ответственность за взлом ИТ-систем компании Scandinavian Airlines (SAS), что привело к отключению веб-сайта и утечке некоторых данных клиентов. Также хакеры из группы под названием Al-Toufan объявили о проведении атаки на сайт международного аэропорта Бахрейна.

Отсутствие почерка

Методы и тактики, применяемые группами Killnet и Anonymous, нельзя однозначно отнести к какому-либо их характерному стилю. Эти группы используют различные инструменты для атак, включая специальные программы-взломщики, скрипты, ботнеты, DDoS-атаки и методы социальной инженерии. Для достижения своих целей они прибегают к анонимности, скрывая свои истинные имена и местоположение.

Руководитель отдела маркетинга аутсорсинговой компании MIMINO утверждает, что как Killnet, так и Anonymous могут выполнять атаки, используя DDoS, фишинговые сайты, вирусы и другие вредоносные программы. Их действия могут быть связано с определенными темами, например, атаковать компании, поддерживающие политику, с которой они не согласны.

Социальная инженерия является одним из основных инструментов, используемых обеими группами. С её помощью хакеры могут получить доступ к конфиденциальной информации, обманывая людей. Они также могут использовать уязвимости в системах и сетях, чтобы получить необходимую информацию.

Руководитель группы защиты инфраструктурных IT-компании Газинформсервис добавляет, что в отличие от APT-групп, которые бывают четко определены по целям и используемым методам, Killnet и Anonymous не имеют очевидного стиля. В случае успешной атаки представители этих групп могут взять на себя ответственность и уведомить сообщество об этом.

В целом обе группы в основном замечены в организации DDoS-атак. Хотя также имеет место эксплуатация уязвимостей, эта активность не является основной. Для организации таких атак необходимо содержать ботнет, способный генерировать нужный объем трафика, поэтому расширение ботнета также является одной из ключевых сфер деятельности этих групп.

Цели и различия

Anonymous и Killnet различаются по методам атак и целям. Anonymous более известны своими политическими кибератаками на компании и государственные структуры, тогда как Killnet, как правило, ориентированы на получение экономической выгоды и могут использовать свои навыки для кражи данных и других преступных действий.

Руководитель отдела маркетинга аутсорсинговой компании MIMINO отмечает, что хакерские группы, такие как Anonymous и Killnet, составляют существенную часть меняющегося ландшафта киберпреступности, которая становится все более распространенной и опасной. Эти группы могут значительно вредить компаниям и государственным учреждениям, кражей важных данных и влиянием на работу систем и сетей.

По мнению экспертов, Anonymous и Killnet могут также быть использованы в геополитических целях. Иностранные правительства могут нанимать эти группы для проведения кибератак на другие страны, включая атаки на критическую инфраструктуру.

По данным Википедии, Anonymous — это хакеры международного уровня, обычно известные благодаря своим кибератакам, имеющим политическую или идеологическую природу. Тем не менее, сами представители этой группы могут быть недовольны слишком упрощенной трактовкой своей идеологии. Они считают себя частью субкультуры, борющейся за свободу интернета без цензуры. Движение возникло в 2003 году на имиджборде 4chan и в настоящее время имеет официальный сайт, аккаунты в Twitter и других социальных сетях. Одним из самых первых известных нападений Анонимусов стало нападение на Церковь саентологии США в 2008 году. Это произошло на фоне постоянных попыток организации ограничить тот или иной контент, что привело к ответным атакам со стороны Анонимусов. Две тысячи позже Анонимусы атаковали сайты Бюро авторского права США за закрытие торрент-трекера The Pirate Bay. Кроме защиты правах на свободу слова, обращения от Anonymous зачастую касаются актуальных политических событий. Так, в один из дней они угрожали стереть Израиль из интернета в ходе конфликта с Палестиной, или объявляли войну террористической группировке Исламское государство (запрещенной в России) в других случаях.

Руководитель отдела маркетинга аутсорсинговой компании MIMINO выделяет успешную атаку Anonymous на PayPal в 2010 году. Хакеры атаковали эту платежную систему в ответ на блокировку счета WikiLeaks, состоявшую из DDoS-атак на сайт PayPal, а также утечку информации о клиентах компании. Эта атака стала одной из наиболее обсуждаемых и привлекла внимание к проблемам обеспечения безопасности в интеренете.

Группа Killnet существует не так долго, как Анонимус. Информация о Killnet начала активно циркулировать после того, как они осуществили атаку на официальный сайт Anonymous в ответ на актуальное обращение хакеров к россиянам 3 марта 2022 года. В своем обращении Анонимус пообещал «опустошить» счета россиян. По данным Википедии, Killnet — это российская хакерская группировка, известная своей активностью в отношении госструктур стран НАТО. Среди их жертв находятся предприятия и государственные учреждения Чехии, Италии, Молдовы, Норвегии, США и других стран. В конце 2022 года хакеры Killnet объявили о взломе сайта Федерального бюро расследований США.

Руководитель отдела маркетинга аутсорсинговой компании MIMINO также отмечает, что Killnet известны своими атаками на финансовые учреждения и крупные корпорации. В 2013 году они провели серию атак на банки в России и Украине, используя вредоносное ПО, такое как Carberp и Citadel. Эти атаки были нацелены на получение финансовой выгоды.

См. также править

  • Fox11 ‘расследует’ Anonymous, делая это неправильно!
  • Rick Mercer Report о Anonymous
  • Смотрите статью Википедии о Хронологии событий, связанных с Anonymous — более полная хронология
  1. ↑ 1.01.1 Anonymous подобна анархической толпе, и нет надежных доказательств ролей предполагаемых основателей и очень крупных фигур.
  2. ↑ Или нет. С того времени как Anonymous стали сенсационным новостным объектом, упоминать их имя стало легко.
  3. ↑ Это не является настоящим взломом, скорее, это когда сотни людей одновременно обновляют страницу сайта — или автоматизированный скрипт-копирайтер версии того же самого — что в свою очередь перегружает серверы сайта. Как правило, такая атака мало чем помогает.
  4. ↑ Особенно когда крупнейший протест в Лондоне выглядел именно так.
  5. xkcd объясняет это совершенной ясностью: «ЦРУ».
  6. ↑ Существует огромное множество видео на YouTube с заголовками типа ANONYMOUS РАСКРЫВАЕТ НОВЫЙ МИРОВОЙ ПОРЯДОК (вставьте текущий год) 3

Виды масок править

Белая: Это самая распространенная маска. Некоторые Анонимусы наносят на нее рисунок, чтобы подчеркнуть свою индивидуальность.

Бледно-желтая: Эта маска известна страстными поклонниками снюса. Она выглядит как обычная маска, но со временем желтеет от частого употребления снюса.

Чёрная (с золотыми вкраплениями): Эту маску получают те Анонимусы, которые пережили передозировку снюса (снюсовую кому).

Маска стран: Часто это стандартная маска, просто окрашенная в цвета флага какой-либо страны.

Маска из пивных пробок: Этот аксессуар для настоящих любителей пива. Это кастомная маска, которую могут носить прямо пивные Анонимусы, предпочитающие этот напиток вместо снюса.

Бумажная маска: Как легко можно понять из названия, она сделана из бумаги. Такую маску носят обычно в школе, создавая её, когда просто нечем заняться. На улице такую маску почти никогда не встретишь, ведь все понимают, что это позорно.

Резиновая: Носят ее Анонимусы, страдающие от шизофрении и сбежавшие из психиатрической больницы.

Чисто золотая: Эта маска предназначена для великих богов Анонимусов.

Неоновая: Такие маски носят Анонимусы из других галактик. Встретить их на Земле совсем не просто.

Кастомная: Она предназначена для тех, кто хочет выделиться среди остальных Анонимусов, и обычно это простая перекраска или применение наклеек.

Маска темного Анонимуса: Она олицетворяет одного злого и очень могущественного Анонимуса.

Красная маска: На самом деле ее не существует, это всего лишь миф; в TikTok все врут. Верьте только мне.

Синяя маска: Просто Анонимусы много плавают или пьют воду, ничего особенного.

Серебряная маска: Существует легенда, что это маска брата золотого Анонимуса, который презирал Чака Норриса, и в результате Чак каждый год убивает 100 серебряных Анонимусов. Из-за этого их становится всё меньше. Говорят, что они обожают сало.

Чумная маска: Ее носят те Анонимусы, которые нашли её в храме шести снюсоедов. Она дарует контроль над воробьями и выдающийся навык стрельбы. Всего лишь шесть особей носят такую маску.

Фиолетовая маска с белыми вкраплениями: Это самая редкая маска на свете, чтобы получить её, нужно потратить одну обычную маску Анонимуса. По последним данным существует лишь девять Анонимусов или снюсоедов, обладающих ею. Учёные из университета Анонимусов (который каждый раз, когда его вспоминают, оказывается в новом городе, и сегодня, например, в Минске) установили, что Анонимус, получивший эту маску, может использовать её как талисман против тёмных Анонимусов, стреляя волшебством из тульских пряников. Из-за редких мутаций у псевдокотов-анонимусов эта маска может появиться, но такие коты живут всего лишь три секунды.

Коммунистическая маска: Красная маска с нарисованным серпом и молотом на лбу, её носят Анонимусы-коммунисты, верящие в возрождение Советского Союза. С конца апреля и начала мая 2021 года такую маску носят боевики незаконного вооружённого формирования «Красная армия Орландии», подчиняющиеся террористической организации «Орландия». Ношение коммунистической маски в Снюсляндии запрещено согласно статье 109 Уголовного Кодекса Республики Снюсляндия, и за такое ношение грозит тюремный срок от пяти лет до пожизненного заключения с конфискацией имущества.

Всякое править

Крик анонимусов: МОЖНО ПОЛУЧИТЬ ПОСЛЕ БЫСТРОГО ПРЕРЫВАНИЯ ВКИДА править

ВНИМАНИЕ! ПРЕДУПРЕЖДЕНИЕ ВСЕМ АНОНИМУСАМ

Анонимусы объявили войну всем видам анонимусов.

Убедительно призываем оставаться дома или организовывать отряды защиты от Анонимок.

Впервые в городе Красноуфимске был зафиксирован случай появления золотой Анонимки.

Анонимка убила кота-анонимуса с фиолетовой маской!

Коты-анонимусы мстят за убитого брата!

ВНИМАНИЕ ВСЕМ АНОНИМУСАМ! Найден опасный вирус, название которого ещё не придумали. В результате опытов лучших учёных Анонимусов стало известно, что вирусом можно заразиться от некачественного снюса, произведённого в подвалах, где живут крысы неизвестного вида. Этот некачественный снюс помещается в упаковки, предназначенные для нормального снюса, что в результате приводит к продаже его наравне с другими. В данный момент опытные инженеры работают над устройством для выявления заражённого снюса, а также над защитой анонимусов. Просьба не вступать с ними в контакт, чтобы избежать негативных последствий. Также из секретной лаборатории, занимающейся выведением новых видов снюсоедов, сбежал мутант. Лучшие агенты уже разыскивают его, оставайтесь дома.

Оцените статью
Хозяюшки