Anonym och den ryska invasionen av Ukraina 2022

Anonymous , ett decentraliserat internationellt aktivist- och hacktivistkollektiv , har genomfört ett flertal cyberoperationer mot Ryssland sedan februari 2022 när den ryska invasionen av Ukraina 2022 började.

Förspel

Från slutet av 2021 noterade Anonymous den militära uppbyggnaden nära gränsen mellan Ryssland och Ukraina och agerade därför för att sprida fredsplaner för att avsluta kriget i Donbas genom att förstöra olika webbplatser, såsom United Nations Networks on Migration, Polar Research Institute of China , Convention on Biological Diversity , och olika statliga webbplatser i Kina .

I hackningskampanjen med namnet "Operation Samantha Smith", som är en referens till 1980-talets barnfredsaktivist, uppmanade de till en folkomröstning i Ukraina om huruvida man förmodligen skulle följa det nu nedlagda Minskprotokollet eller överlämna de separatistkontrollerade områdena till en FN:s fredsbevarande administration . Senare skulle en andra folkomröstning i separatistregionerna då be väljarna att välja att återförenas med Ukraina, få självständighet eller gå med i Ryssland . Utöver det krävde de också skapandet av en "neutral grupp" av länder "inklämd mellan Nato och Ryssland" som skulle inkludera Ukraina , Finland , Vitryssland , Georgien , Armenien , Azerbajdzjan och Moldavien . Anonymous hävdade att det så kallade "neutrala säkerhetsbältet" skulle kunna fungera som en allians som liknar North Atlantic Treaty Organisation (NATO) eller Collective Security Treaty Organisation (CSTO) som fungerar som en cordon sanitaire mellan NATO- och CSTO-länderna för att "dämpa Rysslands rädsla utan att Nato tappar ansiktet."

När situationen eskalerade, hotade de att ta gisslan av industriella kontrollsystem och varnade implicit Ryssland att "den enda part som ska skyllas om vi eskalerar på det, kommer att vara samma som startade det från första början med truppuppbyggnad, barnsligt hot och vågor av orimliga ultimatum." Vidare uppmanade de FN att omedelbart placera ut fredsbevarande styrkor på "åtminstone den ukrainska sidan av frontlinjen i Donbass " enligt FN:s resolution 337 (V) för att "förhindra ytterligare provokationer" från någon sida.

I efterdyningarna av Rysslands erkännande av Folkrepubliken Donetsk och Folkrepubliken Luhansk och i enlighet med hackerkollektivets hot om att ta gisslan av industriella kontrollsystem, genomförde de ett litet hack på en rysk Modbus - enhet som de har meddelat på en hackad kinesisk kulturwebbplats, även om Anonymous tidigt höll platsen för hacket tvetydig.

Enligt Anonym sägs Modbus-enheten vara en Schneider Electrics Modicon M251 logiska styrenhet, och att de tidigare "spelade snällt" för att inte ge Ryssland en casus belli utan på grund av den efterföljande ryska invasionen av Ukraina 2022 , Operation Samantha Smith ansågs förmodligen vara ett misslyckande och Anonymous skulle börja attackera ryska webbplatser och system som vedergällning.

Operation Ryssland

Den 25 februari 2022 förklarade Twitter-konton associerade med Anonymous att de hade inlett en "cyberoperation" mot Ryska federationen , som vedergällning för invasionen av Ukraina som beordrats av den ryske presidenten Vladimir Putin . Operationen döptes till "OpRussia". Gruppen inaktiverade senare tillfälligt webbplatser som RT.com och webbplatsen för försvarsministeriet tillsammans med andra statligt ägda webbplatser. [ självpublicerad källa? ] Anonymous läckte också 200 GB e-postmeddelanden från den vitryska vapentillverkaren Tetraedr, som gav logistiskt stöd till Ryssland i den ryska invasionen av Ukraina. Anonymous hackade sig också in på ryska tv-kanaler och spelade ukrainsk musik genom dem och visade ocensurerade nyheter om vad som hände i Ukraina.

De hackade sig in på ett ryskt center för skydd av monuments webbplats (memorials.tomsk.ru) och laddade upp tre defacement-sidor prydda med de blå och gula färgerna på den ukrainska flaggan . På den första defacement-sidan inkluderade de den vanliga Anonymous-logotypen, en musikvideo av Mandopop-låten Fragile , kort tillkännagivande om att Operation Samantha Smith har förvandlats till Operation Ryssland och Operation Ukraina samtidigt som de varnade "vi kommer att göra vad vi måste" efter den ryska militären invasion och ett foto av den ukrainske revolutionären Nestor Makhno .

Efter deras hot under operation Samantha Smith hade Anonymous också hackat en kinesisk SIMATIC programmerbar logikkontroller tillsammans med två ryska Modbus- enheter. Memes från sociala nätverkswebbplatsen Reddit dök upp på den förstörda webbplatsen, inklusive en bild av Rysslands president Vladimir Putin i kraftig smink med en regnbåge som bakgrund, tillsammans med en serie inbäddade Reddit-inlägg som bad användarna att rösta på vilka delar av Ryssland som borde förklara självständighet . Därefter visas den ukrainska nationalsången , den ukrainska vapenskölden och en karta som visar Kuomintangs planer på en invasion av Kina och Sovjetunionen på den hackade webbplatsen .

visades bilderna och namnen på avlidna passagerare från Malaysia Airlines Flight 17, medan på den tredje defacement-sidan, Anonymous logotyp, Guy Fawkes maskbild och en video som spelar cirkusens temalåt " Entrance of the Gladiators " på loop i 10 timmar dök upp. I en intervju betonade hackerkollektivets talesperson att "Anonymous inte är en grupp, inte ett land, utan en amorf idé. Det flyter som luft, som vatten, som allting. Låt det vara känt att Anonymous aldrig sedan starten har restriktioner som säger att bara homo sapiens kan vara en del av det.", samtidigt som de hotar att alla ytterligare cyberattacker kommer att "utlösas av Rysslands fortsatta misslyckande med att erkänna den territoriella aggressionen i sig är inget annat än en kvarleva från mörka medeltider i det avlägsna förflutna. "

Förutom att publicera den ukrainske presidenten Volodymyr Zelenskyys trotsiga tal mot invasionen och en video som uppmanar till skapandet av en neutral gruppering av länder mellan Nato och Ryssland i memorials.tomsk.ru, meddelade Anonymous att de hade hackat en rysk Linux- terminal och en gaskontroll system i Nordossetien , samtidigt som de uppgav att de nästan hade orsakat en explosion i den senare, men inte på grund av en snabbverkande mänsklig arbetare. Hackningskollektivet lade också till flera hashtags och slogans, inklusive "SlavaUkraini", "#OpRussia", "Putin #EpikFail" och "/r/opukraine" i gaskontrollsystemet.

Anonym tros också vara ansvarig för att hacka flera ryska statliga TV-kanaler; många användare på Twitter och TikTok laddade upp videor som visar kanaler som spelar ukrainsk musik och visar pro-Ukraina bilder, flaggor och symboler. Dessutom hade de hackat ryska tv-tjänster för att sända bilder från kriget i Ukraina, och system som tros vara relaterade till den ryska rymdorganisationen Roscosmos där de förstörde dess webbplats och läckte uppdragsfiler.

En yacht som påstås tillhöra Vladimir Putin ska ha blivit hackad av gruppen där de ändrade dess anropssignal till "FCKPTN" och satte sin måldestination till "helvete". Vidare sände de en trollansikte genom en hackad rysk militärradio.

Minst 2 500 ryska och vitryska mål ska ha hackats av Anonymous. Dessa inkluderade mer än trehundra webbplatser för ryska statliga myndigheter, statliga medier, banker, samt webbplatser för ledande vitryska banker som Belarusbank, Priorbank och Belinvestbank. Dessutom hackade de också en webbplats som tillhör Tjetjeniens regionala regering. De varnade också att "Om saker och ting fortsätter som de har varit de senaste dagarna, kommer cyberkriget att utökas och våra åtgärder kommer att öka kraftigt. Detta är den sista varningen till hela den ryska regeringen. Bråka inte med Anonym.”

Över 400 ryska kameror hackades av Anonymous med anti-Putin-meddelanden som "Putin dödar barn". Några av kamerorna hade sina liveflöden sammanställda på en webbplats som heter behindenemylines.live. På hemsidan förklarar Anonymous att hacken är ett meddelande till Ryssland om att det måste "betala ett enormt pris på grund av diktatorn Putins skamliga beslut att attackera ett självständigt Ukraina av väpnade styrkor". Den hävdade att sanktioner mot Ryssland kommer att resultera i statskollaps och få värre konsekvenser för dess medborgare än oligarkin . Anonymous uppgav vidare att "150 miljoner ryssar inte känner till sanningen om orsakerna till eller förloppet av kriget i Ukraina" och matas istället med en stadig ström av "Kremlin-propaganda". Anonymous uppgav att syftet med hacken är att "sprida information till det ryska folket" samt fungera som ett möjligt spaningsverktyg för Ukraina. Den riktade sig sedan direkt till ryssar: "vi vill bara att ni ska veta att ni hjärntvättas av statlig propaganda, och Kreml och Putin ljuger för er." Förutom det betonade de att "Ukraina inte kontrolleras av nazister " och därför behöver det ukrainska folket "inte att du "befria" dem." samtidigt som de uppmanar till ett folkligt uppror och lovar att de kommer att få stöd från resten av världen.

Som svar på Rysslands beslagtagande av Ukrainas kärnkraftverk i Zaporizhia, förstörde Anonymous Rosatoms webbplats och fick tillgång till gigabyte med data som de hade för avsikt att läcka offentligt. Dessutom hade de hackat sig in på skrivare i Ryssland för att sprida antipropagandabudskap.

I efterdyningarna av massakern i Bucha läckte hackerkollektivet personlig information om 120 000 ryska soldater i Ukraina.

Hacks

Den 7 mars 2022 deklarerade de anonyma skådespelarna DepaixPorteur och TheWarriorPoetz på Twitter [ självpublicerad källa? ] att de hackat 400 ryska övervakningskameror och sänt dem på en webbplats. De kallar denna operation "Russian Camera Dump". [ självpublicerad källa? ]

Den 10 mars 2022 tog Anonymous på sig ansvaret för stölden och publiceringen av dokument till ett värde av 820 GB från Roskomnadzor . Den släpps av Distributed Denial of Secrets (DDoSecrets). DDoSecrets skriver om läckan: "Denna datauppsättning släpptes i uppbyggnaden till, mitt i eller i efterdyningarna av ett cyberkrig eller hybridkrig. Därför finns det en ökad chans för skadlig programvara, baktankar och ändrade eller implanterade data, eller falska flaggor/falska personas. Som ett resultat uppmuntrar vi läsare, forskare och journalister att vara extra försiktig med uppgifterna." Läckan avslöjade ett nytt onlineövervakningssystem som spårar antikrigskänsla och andra "hot" mot den ryska stabiliteten och Putinregimen.

Den 25 mars 2022 publicerade DDoSecrets cirka 22,5 gigabyte e-postmeddelanden som påstås ha kommit från Rysslands centralbank, som påstås ha hackats av den anonyma skådespelaren Thblckrbbtworld.

Den 29 mars 2022 publicerade DDoSecrets 2,4 gigabyte e- postmeddelanden från RostProekt, som hackades av den anonyma skådespelaren DepaixPorteur. RostProekt är ett ryskt byggföretag. RostProekt-hacket kallades som ett "firande" för den storslagna öppningen av det numera nedlagda AnonymousLeaks, en läckasida enbart för läckor från Anonymous Collective. [ självpublicerad källa? ]

Den 1 april 2022 publicerade DDoSecrets cirka 79 000 e-postmeddelanden från Transneft , som hackades av Anonymous.

Den 2 april 2022 publicerade DDoSecrets cirka 200 000 e-postmeddelanden från Capital Legal Services, som hackades av den anonyma skådespelaren Wh1t3Sh4d0w.

Den 4 april 2022 publicerade DDoSecrets mer än 900 000 e-postmeddelanden från All-Russia State Television and Radio Broadcasting Company ( VGTRK), som hackades av Anonymous aligned NB65.

Den 7 april 2022 publicerade DDoSecrets cirka 100 000 e-postmeddelanden från Aerogas , som hackades av Anonymous.

Den 11 april 2022 publicerade DDoSecrets cirka 230 000 e-postmeddelanden från Blagoveshchensk City Administration, som hackades av Anonymous.

Den 12 april 2022 läckte Anonymous 446 GB data från det ryska kulturministeriet .

Den 13 april 2022 publicerade DDoSecrets ungefär 495 000 e-postmeddelanden från Technotec , som hackades av Anonymous.

Den 15 april 2022 publicerade DDoSecrets ungefär 400 gigabyte e-postmeddelanden från Continent Express, en rysk resebyrå, som hackades av den Anonymous aligned NB65 .

Den 18 april 2022 publicerade DDoSecrets 222 gigabyte e-postmeddelanden, filer och dekrypteringsnycklar från Gazregion, som hackades av tre olika källor ungefär samtidigt, inklusive den anonyma skådespelaren DepaixPorteur, den Anonymous-anslutna NB65 och en icke namngiven skådespelare .

Den 19 april 2022 publicerade DDoSecrets 15 600 mejl från GUOV i GS - General Dept. of Troops and Civil Construction, som hackades av den anonyma skådespelaren DepaixPorteur .

Den 20 april 2022 publicerade DDoSecrets 250 000 e-postmeddelanden från Worldwide Invest , som hackades av Anonymous.

Den 20 april 2022 publicerade DDoSecrets 426 000 e-postmeddelanden från Worldwide Invest , som hackades av Anonymous.

Den 22 april 2022 publicerade DDoSecrets 365 000 e-postmeddelanden från Accent Capital , som hackades av Anonymous.

Den 25 april 2022 publicerade DDoSecrets nästan 1 100 000 e-postmeddelanden från ALET/АЛЕТ , som hackades av Anonymous.

Den 5 maj 2022 publicerade DDoSecrets ungefär 480 gigabyte med filer, e-postmeddelanden och diskbilder från CorpMSP, som hackades av den Anonymous aligned NB65 .

Den 9 maj 2022, som är segerdagen i Ryssland , togs videohotellwebbplatsen RuTube ner genom cyberattacker, som Anonymous hade tagit på sig ansvaret senare. Dessutom ska Network Battalion 65 (NB65), en hacktivistgrupp ansluten till Anonymous, ha hackat den ryska betalningsprocessorn Qiwi . Totalt 10,5 terabyte data inklusive transaktionsregister och kunders kreditkort hade exfiltrerats. De infekterade Qiwi ytterligare med ransomwares och hotade att släppa fler kundregister.

Den 11 maj 2022 publicerade DDoSecrets över 466 gigabyte e-postmeddelanden från Nikolai M. Knipovich Polar Research Institute of Marine Fisheries and Oceanography (PINRO) , som hackades av de anonyma aktörerna DepaixPorteur och B00daMooda.

Den 12 maj 2022 publicerade DDoSecrets över 7 000 e-postmeddelanden från Achinsk City Government, som hackades av Anonymous.

Den 13 maj 2022 publicerade DDoSecrets 116 500 e-postmeddelanden från SOCAR Energoresource , som hackades av Anonymous.

Den 30 maj 2022 publicerade DDoSecrets mer än 184 gigabyte e-postmeddelanden från Metprom Group LLC, som hackades av de anonyma skådespelarna DepaixPorteur, B00daMooda och Wh1t3Sh4d0w .

Den 1 juni 2022 publicerade DDoSecrets mer än 1 000 000 e-postmeddelanden från Vyberi Radio , som hackades av Anonymous.

Den 3 juni 2022 publicerade DDoSecrets 1 terabyte data, som inkluderade miljontals filer inklusive e-postmeddelanden, domstolshandlingar, klientdata, hemligstämplade data, fotografier, videor, betalningsinformation och mer från Rustam Kurmaev and Partners (RKPLaw), som var hackad av de anonyma skådespelarna DepaixPorteur och B00daMooda.

Den 1 september 2022 hackades den ryska taxitjänsten Yandex Taxi som skickade dussintals bilar till en plats vilket resulterade i en trafikstockning som varade i upp till tre timmar. Anonym tog kort därefter på sig ansvaret för hacket. Samtidigt hackade kollektivet United Nations Event Proposal Tool-webbplatsen för att lägga upp flaggor som Taiwan och dess pro-självständighetsrörelse, Kosovo , vitryska oppositionen , rysk opposition , Green Ukraine , tillsammans med ett foto som föreställer Yuri Gagarin som en clown och sex sidor med manifesttext som enligt uppgift betonade att Yuri Gagarin hade kastat ut sin kapsel innan den landade och inte borde kvalificera sig som den första mannen i rymden, och uppmanade till upprättandet av en 30 kilometer lång demilitariserad zon runt kärnkraftverket i Zaporizhzhia . Förstörelsen avslutas med avslutande kommentarer från Anonymous som uppmaningar till amerikanska medborgare att "rösta klokt" i valet i USA:s senats 2022 och 2022 års val i USA:s representanthus för att undvika att gå in på "Rysslands väg". Tidigare hackade Anonymous en kinesisk fastighetswebbplats och påpekade enligt uppgift att det sovjetiska rymduppdraget Vostok 1 bröt mot bestämmelserna i avsnitt 8, punkt 2.15, punkt b i Fédération Aéronautique Internationale (FAI) sportkod som angav att en flygning är anses vara ofullbordad om "någon medlem av besättningen definitivt lämnar rymdfarkosten under flygning", som dess pilot Yuri Gagarin hade kastat ut från sin kapsel innan den landade. Utifrån det sa de enligt uppgift att USA:s Alan Shepard och John Glenn , som båda befann sig i sina kapslar när de stänkte ner, borde betraktas som de första människorna i rymden. När det gäller det tekniska, även om det finns pragmatiska argument som hävdade att Alan Shepard och John Glenn borde betraktas som de första personerna som lagligt genomförde ett rymdfärdsuppdrag och de första som faktiskt genomförde en bana runt jorden, rapporterade National Air and Space Museum att FAI omarbetade sina riktlinjer genom att betona uppskjutning, kretslopp och säker återvändande av människan framför metoden där landningen ägde rum för att göra det möjligt för Gagarin att ta emot rekordet för den första personen i rymden, tillsammans med andra påstådda uppgifter, specifikt de av varaktigheten i omloppsflygning – 108 minuter, största höjden i jordens omloppsflygning av en rymdfarkost för en person (som står kvar i augusti 2022) – 327 kilometer (203 mi), och den största massan som lyfts under jordens omloppsflygning – 4 725 kilogram (10 417 lb) .

Se även