Segurança

A nova era do hacktivismo em todo o mundo

A Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software Technologies, aponta um novo modelo de hacktivismo que está em alta no mundo todo. Agora, os hackers que usam suas habilidades em prol de uma causa estão mais organizados, estruturados e até soficticados. 

Os grupos de hacktivistas não consistem mais em alguns indivíduos aleatórios que realizam pequenos ataques de negação de serviço (DDoS) ou desfiguração de baixo nível em sites. São organizações coordenadas com características distintas até então inéditas. 

São cinco características que marcam a forma atual de hacktivismo, segundo os pesquisadores da CPR: 

  • Ideologia política consistente (manifestos e/ou conjuntos de regras). 
  • Hierarquia de liderança (grupos menores retransmitem ordens de ataque para “comandantes”). 
  • Processo de recrutamento formal (com base nos requisitos mínimos). 
  • Ferramentas avançadas que os grupos disponibilizam aos seus membros (ferramentas avançadas de notoriedade). 
  • Funções de relações públicas (Presenças nos principais sites).  

A CPR suspeita que a mudança no modelo de hacktivismo começou há cerca de dois anos, com vários grupos hacktivistas como Hackers of Savior, Black Shadow e Moses Staff que se concentraram exclusivamente em atacar Israel. 

Os pesquisadores acreditam que a guerra entre Rússia e Ucrânia proliferou o novo modelo de hacktivismo. Por exemplo, o Exército de TI da Ucrânia foi publicamente mobilizado pelo governo ucraniano para atacar a Rússia. O novo hacktivismo também viu grupos que apoiaram a narrativa geopolítica russa, com grupos como Killnet, Xaknet, From Russia with Love (FRwL), NoName057(16) e muito mais. 

Estudo de caso da Killnet – Começando no leste e indo para o oeste 

A CPR aborda sobre o grupo hacktivista Killnet como um exemplo do modelo mais recente, detalhando seus ataques por país e linha do tempo de ataque. Os pesquisadores da CPR alertam que o hacktivismo que se origina em geografias relacionadas a conflitos tem potencial para escalar em todo o mundo. 

Em abril de 2022, o grupo Killnet, mudou completamente seu foco para apoiar os interesses geopolíticos russos em todo o mundo. O grupo alegou ter executado mais de 550 ataques, entre o período de final de fevereiro e setembro. Apenas 45 deles foram contra a Ucrânia, menos de 10% do número total de ataques. 

A CPR divulgou até uma linha do tempo dos principais ataques da Killnet: 

  1. Março: o grupo executou um ataque DDoS no Aeroporto Internacional de Bradley em Connecticut (EUA). 
  2. Abril: sites pertencentes ao governo romeno, como o Ministério da Defesa, a Polícia de Fronteiras, a Companhia Nacional de Transporte Ferroviário e um banco comercial, ficaram inacessíveis por várias horas. 
  3. Maio: ataques massivos de DDoS foram executados contra dois grandes países da União Europeia, Alemanha e Itália. 
  4. Junho: Duas ondas muito significativas de ataques foram executadas contra a Lituânia e a Noruega em resposta a graves desenvolvimentos geopolíticos entre esses países e a Rússia. 
  5. Julho: Killnet concentrou seus esforços na Polônia e fez com que vários sites governamentais ficassem indisponíveis. 
  6. Agosto: Ataques cibernéticos foram implantados em instituições da Letônia, Estônia e Estados Unidos. 
  7. Setembro: o grupo mirou a Ásia pela primeira vez e concentrou seus esforços no Japão, devido ao apoio do Japão à Ucrânia. 

 

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter. 

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *