Ящерица Отряд
![]() Логотип отряда ящериц | |
Формирование | 18 августа 2014 г. |
---|---|
Тип | Взлом |
Членство | 7 |
Lizard Squad — хакерская группа «черная шляпа» , в основном известная своими заявлениями о типа «отказ в обслуживании» (DDoS). распределенных атаках [1] в первую очередь для нарушения работы сервисов, связанных с играми.
3 сентября 2014 года Lizard Squad объявили о своем расформировании. [2] только для того, чтобы вернуться позже, взяв на себя ответственность за различные атаки на известные веб-сайты. В какой-то момент организация участвовала в хакерских форумах Darkode и делилась с ними хостингом. [3] [4]
30 апреля 2016 года Cloudflare опубликовала сообщение в блоге, в котором подробно описывается, как киберпреступники , использующие имя этой группы, выдают случайные угрозы проведения DDoS-атак. Несмотря на эти угрозы, Cloudflare утверждают, что им не удалось осуществить единственную атаку. [5] [6] В результате Британское национальное бюро по расследованию мошенничества выпустило предупреждение, предупреждающее предприятия о том, что им не следует подчиняться сообщениям о выкупе, угрожающим DDoS-атаками. [7] [8]
Распределенные атаки типа «отказ в обслуживании»
Распределенная атака типа «отказ в обслуживании» (DDoS) происходит, когда многочисленные системы переполняют полосу пропускания или ресурсы целевой системы, обычно одного или нескольких веб-серверов. [9] Такая атака часто является результатом того, что несколько систем (например, ботнет ) наполняют целевую систему трафиком. Когда сервер перегружен соединениями, новые соединения больше не могут приниматься.
Известные действия
Lizard Squad взяла на себя ответственность за серию DDoS-атак на громкие игровые сервисы в течение нескольких месяцев в конце 2014 года. 18 августа 2014 года серверы игры League of Legends были отключены от сети из-за DDoS-атаки. атаковать ; это было заявлено как первая атака Отряда Ящеров. [10] Несколько дней спустя, 24 августа, сеть PlayStation Network была нарушена в результате DDoS-атаки. [11] 23 ноября группа заявила, что атаковала серверы Destiny с помощью DDoS-атаки. [12] 1 декабря Xbox Live , судя по всему, подвергся атаке со стороны Lizard Squad: пользователям, пытающимся подключиться к сервису, выдавался код ошибки 80151909. [13] 2 декабря Lizard Squad испортили Machinima.com , заменив первую страницу своим в формате ASCII . логотипом [14] Через неделю, 8 декабря, Lizard Squad взяла на себя ответственность за еще одну DDoS-атаку на PlayStation Network. [15] [16] 22 декабря Интернет в Северной Корее , хотя и не связанный с игрой, был отключен в результате DDoS-атаки. [17] Lizard Squad взяла на себя ответственность за атаку и связалась с IP-адресом, расположенным в Северной Корее . [18] Интернет-услуги Северной Кореи были восстановлены 23 декабря 2014 года. [19]
Рождественские атаки
Ранее Lizard Squad угрожала отключить игровые сервисы на Рождество. [20]
25 декабря 2014 г. (день Рождества) Lizard Squad заявила, что осуществила DDoS- атаку на PlayStation Network и Xbox Live. 26 декабря 2014 г., в 02:00, [ когда? ] Lizard Squad, похоже, прекратила атаковать PlayStation Network и Xbox Live. Gizmodo сообщил, что атаки, возможно, прекратились после того, как Ким Дотком предложил Lizard Squad 3000 аккаунтов на своем сервисе загрузки MEGA . [21]
Атака Тор Сивиллы
26 декабря 2014 г. была предпринята попытка атаки Sybil с участием более 3000 ретрансляторов на сеть Tor . [22] Стали появляться узлы с именами, начинающимися с «LizardNSA», ответственность за эту атаку взяла на себя Lizard Squad. [23]
Актуальность нападения была поставлена под сомнение. По словам оператора ретрансляционного узла Tor Томаса Уайта , система консенсуса позволила Lizard Squad контролировать только «0,2743% сети, что эквивалентно крошечному VPS». [24]
Атака на сайт Malaysia Airlines
26 января 2015 года сайт авиакомпании Malaysia Airlines подвергся атаке, по всей видимости, со стороны Lizard Squad, назвавшей себя «кибер-халифатом». Пользователи были перенаправлены на другую страницу с изображением ящерицы в смокинге и надписью «Взломан Кибер Халифатом». Под ним был текст «Следите за киберхалифатом в Твиттере», за которым следовали аккаунты в Твиттере владельца UMG «@UMGRobert» и генерального директора UMG «@UMG_Chris». На странице также был заголовок «404 — Самолет не найден», что явно намекало на потерю рейса MH370 в прошлом году. Malaysia Airlines заверила клиентов и клиентов, что данные клиентов не были скомпрометированы. [25]
В сообщениях средств массовой информации по всему миру говорилось, что версии захвата власти в некоторых регионах включали формулировку «ИГИЛ победит», в которой перечислялись опасения по поводу связи Lizard Squad с Исламским государством . [25]
DDoS-атака на Daybreak Games
9 июля 2015 года игровые серверы, управляемые Daybreak Game Company , включая серверы H1Z1 и PlanetSide 2 , были нарушены в результате DDoS-атаки, ответственность за которую взяла на себя Lizard Squad. [26] [27] Атака была осуществлена в ответ на юридические угрозы, которые Джон Смедли , генеральный директор компании, сделал после того, как стал объектом нападения хакерской группы. [28]
Ложные утверждения
Угрозы взрыва
президент Sony Online Entertainment Джон Смедли 24 августа 2014 года Lizard Squad заявила, что самолёт, на котором летел (Рейс 362 American Airlines ), имел на борту взрывчатку. [29] [30] Рейс из Далласа в Сан-Диего совершил незапланированную посадку в Финиксе, штат Аризона. Sony Online Entertainment объявила, что расследованием инцидента занимается ФБР. [30]
Атака на Facebook, Instagram и Tinder
26 января 2015 г. несколько социальных сетей, включая Facebook и Instagram пользователям были недоступны Tinder и HipChat . Также пострадали . Lizard Squad взяла на себя ответственность за нападения, опубликовав сообщение в аккаунте Twitter, ранее использовавшемся группой. [31] Отключение, которое первоначально предполагалось как распределенная атака типа «отказ в обслуживании» , длилось чуть меньше часа, прежде чем услуги были восстановлены. [32] [33]
Позже Facebook опубликовал заявление, в котором говорилось, что виноваты собственные инженеры и что сбой в работе его сервисов не был результатом сторонней атаки, а произошел после того, как они внесли изменения, которые затронули их системы конфигурации. [34]
Откровенные фотографии знаменитостей
27 января 2015 года Lizard Squad заявила, что взломала аккаунты Тейлор Свифт в Twitter и Instagram. Как только они заявили, что имеют доступ, они пригрозили опубликовать обнаженные фотографии в обмен на биткойны . Тейлор Свифт, однако, возразила, что «не было никаких обнаженных фотографий», и посоветовала правонарушителям «получить удовольствие», найдя их. [35]
Теория заговора
4 января 2021 года американский юрист и теоретик заговора Лин Вуд опубликовал в Твиттере необоснованные утверждения о том, что группа хакеров под названием «отряд ящериц» располагает доказательствами глобального сексуального кольца с участием нескольких высокопоставленных американцев, аналогично дискредитированной теории заговора Канон . [36] Кажется, нет никакой связи между «отрядом ящериц», упомянутым Вудом, и черной хакерской группой Lizard Squad, а Винни Омари, член Lizard Squad, отрицает любые утверждения о том, что его группа может располагать информацией о глобальном сексе. торговая организация. [37]
Известные участники
Винни Омари
Винни Омари является членом «Отряда ящериц», который был арестован и освобожден под залог по предполагаемым преступлениям: «Вторжение/заинтересованность в приобретении/удержании/использовании или контроле преступной собственности, Мошенничество путем ложного представления – Закон о мошенничестве 2006 года, Сговор с целью кражи у другого лица», несанкционированный доступ к компьютеру с намерением совершить иные правонарушения». Его использовали в качестве публичного лица на телевидении и в качестве представителя новостей, чтобы представлять LizardSquad. [38] [39]
Юлиус Кивимяки
Юлиус Кивимяки (zeekill) — финский член Lizard Squad, осужденный в июле 2015 года по более чем 50 000 пунктам обвинения в компьютерных преступлениях. [40] В 2022 году его также заподозрили в утечке данных Vastaamo после того, как он взломал медицинские записи около 50 000 пациентов-психотерапевтов и потребовал выкуп за их неопубликование. [41]
Закари Бухта
19-летнему Закари Бухте (fbiarelosers) из Мэриленда предъявлено обвинение в компьютерных преступлениях, связанных с серией распределенных атак типа «отказ в обслуживании» (DDoS), кражей кредитных карт и продажей DDoS-услуг по найму. Он был одним из участников LizardSquad, а также совместной группы PoodleCorp, которая запустила распределенные атаки типа «отказ в обслуживании» (DDoS) против нескольких сетей, YouTube-блогеров и игровых сервисов. Бухта скрывался за псевдонимами в Твиттере @fbiarelosers, @xotehpoodle и онлайн-псевдонимами «пейн» и «ящерица». [42] [43] [44] [45]
Брэдли Ян Виллем ван Рой
19-летнему Брэдли Ян Виллему ван Рою (UchihaLS) из Нидерландов предъявлено обвинение в компьютерных преступлениях, связанных с серией распределенных атак типа «отказ в обслуживании» (DDoS), кражей кредитных карт и продажей DDoS-услуг по найму. .Он был одним из участников LizardSquad и в основном отвечал за запуск DDoS-атак, объявленных группой. Также он был одним из двух менеджеров аккаунта в Твиттере @LizardLands, который является основным аккаунтом LizardSquad в Твиттере с января 2015 года. Обычно он скрывался за своим псевдонимом в Твиттере @UchihaLS (что означает Uchiha LizardSquad) и онлайн-псевдонимами «UchihaLS». , «Учиха» и «Дракон». [42] [43] [44] [45]
Ссылки
- ^ «Как банда хакеров буквально спасла Рождество для игроков в видеоигры повсюду» . Бизнес-инсайдер . Архивировано из оригинала 17 января 2015 года . Проверено 25 декабря 2014 г.
- ^ «Коллектив хакеров Lizard Squad объявляет о расформировании» . Новости софтпедии . Архивировано из оригинала 29 июня 2020 года . Проверено 26 декабря 2014 г.
- ^ MalwareTech (декабрь 2014 г.). «Даркод — Ода отряду ящериц (Взлет и падение частного сообщества)» . Архивировано из оригинала 21 июля 2015 года . Проверено 4 августа 2015 г.
- ^ Банкомб, август (15 июля 2015 г.). «Darkode: ФБР закрывает пресловутый интернет-форум и взламывает «осиное гнездо криминальных хакеров» » . Независимый . Архивировано из оригинала 14 июня 2020 года . Проверено 4 сентября 2017 г.
- ^ Пейн, Джастин (29 апреля 2016 г.). «Угрозы выкупа за отряд Lizard: новое имя, тот же коллективный МО Faux Armada» Блог CloudFlare . CloudFlare, Inc. Архивировано из оригинала 14 июня 2020 года . Проверено 17 мая 2016 г.
- ^ Ашок, Индия (30 апреля 2016 г.). «Имитаторы Armada Collective теперь выдают себя за Lizard Squad в DDoS-афере» . Интернэшнл Бизнес Таймс . Архивировано из оригинала 15 июня 2020 года . Проверено 17 мая 2016 г.
- ^ Рассон, Мэри-Энн (3 мая 2016 г.). «Фальшивые требования DDoS-атаки «Отряда Ящеров» ударили по британским предприятиям, что вызвало предупреждение полиции» . Интернэшнл Бизнес Таймс . Архивировано из оригинала 30 июня 2020 года . Проверено 17 мая 2016 г.
- ^ «Требования онлайн-вымогательства затрагивают бизнес» . Мошенничество в действиях . 29 апреля 2016 г. Архивировано из оригинала 30 августа 2018 г. . Проверено 17 мая 2016 г.
- ^ Тагави Заргар, Саман (ноябрь 2013 г.). «Обзор механизмов защиты от атак типа распределенный отказ в обслуживании (DDoS)» (PDF) . ОБСЛЕДОВАНИЯ И УЧЕБНЫЕ ПОСОБИЯ ПО КОММУНИКАЦИЯМ IEEE. стр. 2046–2069. Архивировано (PDF) из оригинала 17 августа 2016 г. Проверено 7 марта 2014 г.
- ^ Гилберт, Дэвид (26 августа 2014 г.). «Кто такой отряд ящериц: хакеры, связанные с ИГИЛ, или тролли, угрожающие взрывом?» . Интернэшнл Бизнес Таймс . Архивировано из оригинала 23 ноября 2019 года . Проверено 23 декабря 2014 г.
- ^ Зорабедян, Джон (26 августа 2014 г.). « Хакеры из «Lizard Squad» отключили PSN, а Sony управляла ими с неба» . Голая охрана . Архивировано из оригинала 21 июля 2020 года . Проверено 26 декабря 2014 г.
- ^ Шмитц, Алекс (23 ноября 2014 г.). «Геймеры Destiny сталкиваются с ошибками подключения, серверы подверглись DDOS-атаке со стороны Lizard Squad» . Геймчуп . Архивировано из оригинала 29 декабря 2019 года . Проверено 26 декабря 2014 г.
- ^ Маквертер, Майкл (1 декабря 2014 г.). «У Xbox Live возникли проблемы, группа хакеров взяла на себя ответственность за ее отключение [обновление]» . Полигон . Архивировано из оригинала 8 июня 2020 года . Проверено 26 декабря 2014 г.
- ^ «Взлом Sony: Северная Корея снова в сети после отключения интернета» . BBC Newsbeat . Архивировано из оригинала 11 марта 2015 года . Проверено 23 декабря 2014 г.
- ^ «Сеть PlayStation взломана командой Lizard Squad » . Небесные новости . Лондон . 8 декабря 2014. Архивировано из оригинала 9 апреля 2016 года . Проверено 26 декабря 2014 г.
- ^ Джонс, Гэри (9 декабря 2014 г.). «Sony подтверждает DDOS-атаку после того, как Lizard Squad заявила, что PSN «уничтожена» и затрагивает PS4 и PS3: SONY подтвердила, что на этой неделе сеть PlayStation Network подверглась DDOS-атаке, затронувшей как PS4, так и PS3» . Выражать . Лондон . Архивировано из оригинала 30 января 2015 года . Проверено 26 декабря 2014 г.
- ^ «Взлом Sony: Северная Корея снова в сети после отключения интернета» . Арс Техника . Архивировано из оригинала 9 июня 2020 года . Проверено 23 декабря 2014 г.
- ^ «Северокорейская сеть погрузилась во тьму после того, как Обама пообещал отреагировать на взлом Sony» . Вашингтон Пост . Архивировано из оригинала 9 июля 2020 года . Проверено 23 декабря 2014 г.
- ^ «Взлом Sony: Северная Корея снова в сети после отключения интернета» . Новости Би-би-си . Би-би-си. Архивировано из оригинала 12 июля 2020 года . Проверено 23 декабря 2014 г.
- ^ «Xbox Live: хакеры Lizard Squad обещают DDoS-атаки на Рождество» . Интернэшнл Бизнес Таймс . Архивировано из оригинала 9 июня 2020 года . Проверено 25 декабря 2014 г.
- ^ «Ким Дотком, возможно, только что спас праздничные игры» . Гизмодо . Архивировано из оригинала 27 марта 2019 года . Проверено 26 декабря 2014 г.
- ^ «[tor-consensus-health] Возможная атака Сивиллы» . Список рассылки «tor-consensus-health» . Архивировано из оригинала 23 июня 2019 года . Проверено 26 декабря 2014 г.
- ^ «Хакеры, отключившие PSN и Xbox Live, теперь атакуют Tor» . Гизмодо . Архивировано из оригинала 31 октября 2019 года . Проверено 26 декабря 2014 г.
- ^ TheCthulhu [@CthulhuSec] (26 декабря 2014 г.). «Поздравляем людей из Lizard Squad, которые с 3300 или около того реле контролируют 0,2743% сети. Эквивалент крошечного VPS» ( твит ) . Проверено 26 декабря 2014 г. - через Twitter .
- ^ Jump up to: а б Веб-сайт Malaysia Airlines «скомпрометирован» хакерами Lizard Squad из «кибер-халифата». Архивировано 28 февраля 2018 г. на Wayback Machine , ABC News Australia, 26 января 2015 г.
- ^ «Отряд Lizard атакует PlanetSide 2, H1Z1 и другие» . Еврогеймер.нет . 10 июля 2015 г. Архивировано из оригинала 19 апреля 2022 г. Проверено 19 апреля 2022 г.
- ^ «Lizard Squad отключила серверы H1Z1 и PlanetSide 2 после того, как генеральный директор Daybreak вызвал хакеров» . Игра Революция . 10 июля 2015 г. Архивировано из оригинала 19 апреля 2022 г. Проверено 19 апреля 2022 г.
- ^ «Измученный разработчик говорит хакеру из отряда ящериц: «Я иду за тобой» » . ГеймСпот . Архивировано из оригинала 19 апреля 2022 года . Проверено 19 апреля 2022 г.
- ^ «Кто такой отряд ящериц: хакеры, связанные с ИГИЛ, или тролли, угрожающие взрывом?» . Интернэшнл Бизнес Таймс . Архивировано из оригинала 23 ноября 2019 года . Проверено 23 декабря 2014 г.
- ^ Jump up to: а б «Хакеры пресекли бегство руководителя Sony твитом об угрозе взрыва» . Форбс . Архивировано из оригинала 12 января 2020 года . Проверено 26 декабря 2014 г.
- ↑ Lizard Squad, Facebook, Instagram, Tinder, AIM, Hipchat #offline #LizardSquad. Архивировано 29 января 2015 г. в Wayback Machine , Twitter , 26 января 2015 г.
- ^ Хачман, Марк, Проблемы с Интернетом уничтожают Facebook, Instagram и другие; Lizard Squad получает признание. Архивировано 8 февраля 2017 г. на Wayback Machine , PC World , 26 января 2015 г.
- ^ «Хакеры Lizard Squad заявляют, что закрыли Facebook и Tinder» . Ошеломленный цифровик . 27 января 2015 г. Архивировано из оригинала 29 июля 2023 г. Проверено 29 июля 2023 г.
- ^ «Facebook заявляет, что это вызвало ошибку, из-за которой сервисы были отключены» . Новости Би-би-си. 27 января 2015 г. Архивировано из оригинала 27 июня 2019 г. Проверено 27 января 2015 г.
- ^ Эстер, Ли (27 января 2015 г.). «Аккаунты Тейлор Свифт в социальных сетях взломаны, им угрожают утечкой обнаженных фотографий: прочитайте ее ответ» . Еженедельник США. Архивировано из оригинала 27 августа 2016 года . Проверено 27 января 2015 г.
- ^ «Адвокат Трампа говорит, что он объединился с «Отрядом ящериц», чтобы доказать, что Верховный суд укрывает педофилов» . Ежедневная точка . 04.01.2021. Архивировано из оригинала 29 марта 2022 г. Проверено 4 января 2021 г.
- ^ «Адвокат, поддерживающий Трампа, Лин Вуд проделывает ужасную работу, убеждая людей, что он не сумасшедший» . www.vice.com . 4 января 2021 г. Архивировано из оригинала 7 марта 2022 г. Проверено 4 января 2021 г.
- ^ «Статья Кребса о безопасности в Lizard Squad» . Архивировано из оригинала 2 января 2020 года . Проверено 30 января 2015 г.
- ^ «Заявление LizardSquad Винни Омари» . Архивировано из оригинала 19 июля 2020 г. Проверено 18 ноября 2016 г.
- ^ «Хакер Lizard Squad осужден по 50 000 обвинений в хакерстве» . Ежедневная точка . 7 июля 2015 г. Архивировано из оригинала 27 августа 2019 г. . Проверено 13 апреля 2016 г.
- ^ «Это Юлиус Кивимяки, которого подозревают в утечке данных Вастаамо» . Илталехти (на финском языке). Архивировано из оригинала 06 марта 2023 г. Проверено 28 февраля 2023 г.
- ^ Jump up to: а б «Федералы обвиняют двух 19-летних подростков во взломе компаний Lizard Squad и PoodleCorp» . 5 октября 2016 г. Архивировано из оригинала 18 ноября 2016 г. Проверено 18 ноября 2016 г.
- ^ Jump up to: а б «Федералы арестовали двух предполагаемых подростков-членов Lizard Squad и PoodleCorp» . 6 октября 2016 г. Архивировано из оригинала 18 ноября 2016 г. . Проверено 18 ноября 2016 г.
- ^ Jump up to: а б «Члены хакерских групп PoodleCorp и Lizard Squad арестованы и обвинены ФБР» . Архивировано из оригинала 19 ноября 2016 г. Проверено 18 ноября 2016 г.
- ^ Jump up to: а б «Американские и голландские подростки арестованы по уголовным обвинениям в предположительном управлении международными веб-сайтами, совершающими кибератаки по найму» . Архивировано из оригинала 07 августа 2019 г. Проверено 20 ноября 2016 г.