近來黑客活動頻繁 誰是幕后策劃者?
幾乎每天都有一條計算機被黑新聞報道。昨天是一家視頻游戲公司和美國參議院數據庫遭攻擊,今天又可能是美聯儲被黑。毋庸置疑,新一輪攻擊正在醞釀中,黑客對不同目標采取不同攻擊措施。大家不禁要問,誰在幕后領導這些計算機攻擊,其目的何在?下面的解疑答惑將就此作出回答:
Anonymous是何方神圣?
最近,Anonymous因其活躍性及公開表示甚或預先通知對網站的攻擊而聲名鵲起。Anonymous是一個分散式組織,負責組織發起分布式拒絕服務(DDoS)攻擊、致使被攻擊網站關閉,尤其支持言論自由。之前攻擊過的目標包括科學教派、BMI、埃及和伊朗政府及保守派億萬富豪查爾斯(Charles)及大衛·科赫(David Koch)麾下公司。Anonymous還對安全公司HBGary Federal發動大規模攻擊,據說該公司曾與美國聯邦調查局(FBI)合作識別Anonymous領導人身份。
Anonymous去年曾對PayPal、Visa和MasterCard發起系列有效攻擊,原因是上述公司封殺通過其支付方式向泄密網站 WikiLeaks的捐款。消息人士向CNET透露,去年晚些時候,一名16歲會員在荷蘭被捕;今年1月,5名年齡在15-26歲之間的成員在英國被捕;美國發出逾40張逮捕令。之后,Anonymous遭遇成員減少,其指導方向和組織參與方式也發生劇烈改變。據悉,其成員身份已在互聯網上泄密。由于該集團反政府情緒強烈、政治觀點偏激,被部分人士稱為黑客活動家。目前尚不清楚有多少人參與他們的“運作”,因為其系統只允許信任的人員參與。
Anonymous最近攻擊目標及原因
Anonymous最近對索尼發起大規模攻擊。為報復索尼將數位PS3黑客告上法庭,Anonymous于4月初對數家索尼網站發起DDoS攻擊。PS3“修改者”喬治·霍茨(George Hotz)與索尼最終達成庭外和解,但黑客對索尼的攻擊仍在繼續:對PSN攻擊導致7700萬客戶紀錄外泄;對索尼在線娛樂(SOE)攻擊造成逾2400 萬客戶紀錄外泄。盡管Anonymous承認對第一次DDoS攻擊負責,表示自己并非PSN和SOE攻擊的幕后策劃者,也不對其它索尼攻擊事件負責,但索尼認為Anonymous難與攻擊事件脫掉干系。上周,西班牙警方逮捕3名涉嫌參與Anonymous活動的嫌疑分子,Anonymous成員通過攻擊西班牙國家警署網站進行報復。土耳其頒布新互聯網過濾法后,Anonymous發起攻擊,關閉土耳其政府網站。數天后,土耳其警方于本周逮捕32人,其中包括8名青少年。昨天,Anonymous計劃今天對美聯儲網站發起攻擊。
LulzSec廬山真面目
LulzSec今年5月初突然冒出。消息人士向CNET透露,LulzSec是從Anonymous隊伍中分離出來的,但沒有為自己打出政治口號或披上道義外衣。LulzSec是LOL(大聲笑)與security(安全)兩詞的縮寫,其動機就是為了追求刺激與娛樂。該集團在Twitter上對攻擊目標百般嘲弄。今天表示將接受被黑目標請求:“選定一個目標,我們就會讓它消失。請在Twitter上為我們設定目標。”
LulzSec攻擊目標
LulzSec今年5月份公開表示對福克斯電視節目“X Factor”網站攻擊,在披露內部數據時,參賽選手個人資料外泄。LulzSec還表示對索尼音樂日本網站、Sony Pictures、Sony BMG比利時和荷蘭網站、索尼計算機娛樂開發者網絡及Sony BMG網站被黑負責。
上月底,LulzSec攻擊PBS.org網站、外泄密碼,并在該網站上發布一篇惡搞文章,聲稱已故RAP歌手圖帕克·沙克(Tupac Shakur)和Biggie Smalls仍活在世上,目前居住在新西蘭。該集團聲稱其目的是懲罰PBS對WikiLeaks的告密,并表示對該告密者網站有成見。LulzSec還將任天堂和FBI合作伙伴Infragard確定為被黑目標,讓FBI難堪。LulzSec表示,之所以對Infragard采取行動是因為奧巴馬政府制訂了一個將網絡攻擊定為戰爭行為的計劃。在Infragard站點上的密碼中,有一個為僵尸網絡跟蹤公司Unveillance CEO使用的密碼。該CEO向CNET表示,黑客使用該密碼閱讀其電子郵件、竊聽電話會議,并威脅他提供金錢和僵尸網絡數據。感染僵尸病毒的計算機通常被用于發送垃圾郵件、發動DDoS攻擊。
LulzSec最近公開竊取的美國參議院網站數據,并發布通過游戲公司ZeniMax Media子公司Bethesda Softworks竊取的數據。LulzSec最近還攻擊了英國國民健康服務網站。LulzSec并未公開信息,但向該機構發送了一封電子郵件提出警告,然后向公眾公開一份經過編輯的電子郵件。
Idahc身份揭秘
Idahc是一名對索尼攻擊負責的黑客,是一名18歲黎巴嫩計算機科學系學生。他在接受福布斯采訪時說,他做黑客的目的是為了“公正”。目前他正在督促組織改進其網站的安全性。他說:“我做黑客的目的不是為了好玩,而是為了道義。”他認為LulzSec集團是“黑帽子”黑客,即罪犯,而自己則是 “灰帽子”黑客。
Idahc攻擊目標
Idahc表示已竊取索尼愛立信加拿大電子商務網站2000條紀錄,外泄一個索尼歐洲數據庫,攻擊索尼葡萄牙站點。與此同時,還有許多效仿者也對索尼發動攻擊。化名為“k4L0ng666”的黑客對攻擊Sony Music印尼網站負責;“b4d_vipera”聲稱對Sony BMG希臘站點被黑負責。
最近發生的其它大規模攻擊目的何在?所有攻擊是否都相關?
過去數月曾發生一系列計算機被黑事件,但并非都有關聯。Anonymous和LulzSec針對索尼及其它公司發動的攻擊是暴露其安全缺陷、使被攻擊目標難堪并公開表示對攻擊負責,其它類型的攻擊則更為惡毒。
例如,花旗銀行和國際貨幣基金組織(IMF)最近遭到攻擊。報道曾猜測IMF被黑是一家外國政府所為,目的是獲得可能影響金融市場的內部信息。目前尚不清楚花旗銀行攻擊事件的幕后策劃者。
RSA今年3月份曾警告客戶其系統被黑,與SecurID雙向認證設備相關的數據被竊。
Google本月初表示已挫敗一起旨在窺探美國政府官員、新聞記者、政治活動家電子郵件賬戶的攻擊。
電子郵件服務提供商Epsilon遭遇攻擊后,促使花旗銀行、大通銀行、Capital One、沃爾格林、Target、百思買、TiVo、TD Ameritrade和Verizon等大公司警告客戶電子郵件地址外泄。
3月份,有人竊取Comodo注冊機構數字認證,愚弄Google、雅虎、Live.com和Skype站點。一名21歲的伊朗愛國青年對該攻擊負責,聲稱此舉是對美國政府的抗議,對去年Stuxnet惡意件或關閉伊朗核計劃實施報復。



















