SiegedSec
Псевдоним | «Гей-фурри-хакеры» |
---|---|
Формирование | апрель 2022 г |
Растворенный | июль 2024 г |
Тип | киберпреступников Банда |
Цель | Хактивизм |
Область | Международный |
Методы | Взлом |
Членство | «вио», «Кры», «Кит» |
Официальный язык | Английский |
Лидер | "вио" |
SiegedSec , сокращение от Sieged Security , обычно называющее себя «гей- фурри -хакерами». [ 1 ] [ 2 ] была черной преступной хактивистов группой , [ 3 ] [ 4 ] [ 2 ] сформированная в начале 2022 года, совершившая ряд громких кибератак , в том числе на НАТО , [ 3 ] [ 4 ] [ 5 ] Национальная лаборатория Айдахо , [ 1 ] [ 2 ] и Голос настоящей Америки . [ 6 ] [ 7 ] 10 июля 2024 года, после нападения на The Heritage Foundation , группа объявила о своем роспуске, чтобы избежать более пристального внимания. [ 8 ]
Описание
[ редактировать ]SiegedSec возглавлял человек под псевдонимом «вио». [ 9 ] Сокращение от «Осадная охрана». [ 10 ] [ 11 ] [ 12 ] канал SiegedSec Telegram- был впервые создан в апреле 2022 года. [ 13 ] и они обычно называли себя «пушистыми хакерами-геями». [ 14 ] [ 15 ] SiegedSec нацелен на широкий спектр организаций, начиная от межправительственных организаций, таких как НАТО [ 3 ] [ 4 ] и федеральные исследовательские центры, такие как Национальная лаборатория Айдахо. [ 1 ] [ 2 ] движениям , правым таким как The Heritage Foundation [ 16 ] [ 17 ] и Голос настоящей Америки , [ 18 ] и различные штаты США , которые приняли законодательные решения против ухода, подтверждающего гендер . [ 19 ]
Известные атаки
[ редактировать ]Атласиан
[ редактировать ]14 февраля 2023 года крупного австралийского поставщика программного обеспечения Atlassian компания SiegedSec слила данные в Интернет с использованием украденных учетных данных сотрудников. В результате взлома были затронуты записи 13 000 сотрудников, и SiegedSec также удалось получить планы этажей офисов Atlassian. [ 20 ]
Движения #OpTransRights
[ редактировать ]В июне 2023 года SiegedSec преследовал несколько правительственных учреждений США в знак протеста против законопроектов об уходе, направленных против гендерного равенства. Хакеры опубликовали различные данные, включая данные из файлов правительства Форт-Уэрта, штат Техас, Верховного суда Небраски и полицейских файлов Южной Каролины. [ 19 ]
В апреле и мае 2024 года SiegedSec начала свою вторую операцию по защите прав трансгендеров — #OpTransRights2. Хакеры успешно атаковали и слили данные Real America's Voice. [ 6 ] [ 7 ] и Церковь Ривер-Вэлли. [ 21 ]
Университет Коннектикута
[ редактировать ]серию поддельных электронных писем В июле 2023 года SiegedSec разослала студентам Университета Коннектикута с помощью LISTSERV , ложно объявляя о «несчастной кончине Раденки Марич ». В интервью Hartford Courant "vio" взяли на себя ответственность за инцидент, объяснили уязвимость, которая позволила им осуществить взлом, и заявили, что они "сделали это ради лулзов". [ 9 ]
НАТО
[ редактировать ]В 2023 году порталы НАТО были дважды скомпрометированы SiegedSec. Утечка составила более 3000 внутренних документов. [ 22 ] [ 3 ] [ 4 ] [ 5 ] В число взломанных порталов вошли Совместное расширенное распределенное обучение, Портал извлеченных уроков НАТО, Портал логистической сети, Портал сотрудничества сообществ по интересам, Портал инвестиционного отдела НАТО и Бюро стандартизации НАТО. [ 23 ] Вскоре после инцидента НАТО объявило, что будет расследовать нападение. [ 24 ] [ 25 ]
Безек
[ редактировать ]30 октября 2023 года SiegedSec атаковала Bezeq , одного из крупнейших израильских телекоммуникационных провайдеров. Хакеры обнародовали информацию почти о 50 000 клиентах. [ 26 ]
Национальная лаборатория Айдахо
[ редактировать ]В ноябре 2023 года Айдахо Национальной лаборатории система Oracle HR была взломана, что привело к утечке личных данных сотрудников. [ 27 ] группа потребовала, чтобы лаборатория провела исследование по «созданию реальных девушек-кошек » в обмен на удаление данных. [ 11 ] 7 февраля 2024 года ряд сотрудников получили по почте запросы на выплату выкупа со своими данными. [ 28 ]
Фонд наследия
[ редактировать ]В июле 2024 года SiegedSec объявила, что они взломали и утекли данные консервативного аналитического центра The Heritage Foundation , который руководил предложениями « Проекта 2025» . Они опубликовали заявление в Telegram , назвав эти предложения «авторитарным христианским националистическим планом по реформированию правительства США». [ 15 ] Представитель Heritage назвал эти атаки «ложным повествованием и преувеличением», заявив, что все базы данных, системы и веб-сайты остаются в безопасности. [ 29 ] [ 30 ] Хакерская группа опубликовала записи разговора на Signal между «vio» и руководителем Heritage Foundation Майком Хауэллом, в котором Хауэлл заявил, что он в сотрудничестве с ФБР «находился в процессе выявления и раскрытия [ sic ] членов вашей группы». ."
Расформирование
[ редактировать ]После публикации журналов чата Heritage Foundation SiegedSec объявили, что они будут распущены «ради нашего собственного психического здоровья, стресса массовой огласки и того, чтобы избежать внимания ФБР». [ 31 ]
Расследования
[ редактировать ]После нападения на Национальную лабораторию Айдахо было объявлено, что ФБР, а также к Агентству по кибербезопасности и безопасности инфраструктуры . с просьбой помочь в расследовании инцидента обратились к [ 32 ]
Ссылки
[ редактировать ]- ^ Jump up to: а б с Рич Стэнтон (23 ноября 2023 г.). «Назвавшие себя мохнатыми хакерами-геями взломали одну из крупнейших ядерных лабораторий в США и потребовали, чтобы она начала исследование «девушек-кошек в реальной жизни» » . ПК-геймер . Архивировано из оригинала 1 мая 2024 г. Проверено 1 мая 2024 г.
- ^ Jump up to: а б с д «Самопровозглашенные «пушистые хакеры-геи» взломали ядерную лабораторию» . Engadget . 2023-11-22. Архивировано из оригинала 1 мая 2024 г. Проверено 1 мая 2024 г.
- ^ Jump up to: а б с д Лайонс, Джессика. «НАТО расследует заявления группы хактивистов о краже данных» . www.theregister.com . Архивировано из оригинала 1 мая 2024 г. Проверено 1 мая 2024 г.
- ^ Jump up to: а б с д «НАТО расследует предполагаемую кражу данных хакерами SiegedSec» . Мигающий компьютер . Архивировано из оригинала 1 мая 2024 г. Проверено 1 мая 2024 г.
- ^ Jump up to: а б Висенс, Эй Джей (26 июля 2023 г.). «НАТО расследует очевидное нарушение платформы обмена несекретной информацией» . КиберСкуп . Архивировано из оригинала 1 мая 2024 г. Проверено 1 мая 2024 г.
- ^ Jump up to: а б Тален, Микаэль (16 апреля 2024 г.). «Крайне правая кампания пушистых хакеров нацелена на Чарли Кирка и Стива Бэннона» . Ежедневная точка . Архивировано из оригинала 1 мая 2024 г. Проверено 1 мая 2024 г.
- ^ Jump up to: а б Фактора, Джеймс (19 апреля 2024 г.). «Группа гей-фурри-хакеров SiegedSec взломала ультраправое СМИ и устроила хаос» . Их . Конде Наст. Архивировано из оригинала 11 июля 2024 года . Проверено 12 июля 2024 г.
- ^ Тален, Микаэль (10 июля 2024 г.). «Прочитайте яростные сообщения, которые Фонд наследия отправил фурри-хакерскому коллективу SiegedSec после взлома» . Ежедневная точка . Архивировано из оригинала 10 июля 2024 года . Проверено 10 июля 2024 г.
- ^ Jump up to: а б Кросс, Элисон (5 июля 2023 г.). «UConn подвергся кибератаке, предположительно со стороны хакера из группы, известной своими нападениями на правительственные учреждения» . Хартфорд Курант . Архивировано из оригинала 26 июля 2024 года . Проверено 10 июля 2024 г.
- ^ Энтони, Эбигейл (11 июля 2024 г.). «Когти наружу: целевой фонд наследия« пушистых хакеров-геев »» . Национальное обозрение . Архивировано из оригинала 11 июля 2024 года . Проверено 11 июля 2024 г.
- ^ Jump up to: а б Йео, Аманда (24 ноября 2023 г.). « «Пушистые хакеры-геи» проникли в ядерную лабораторию и потребовали создать девушек-кошек» . Машаемый . Архивировано из оригинала 11 июля 2024 года . Проверено 11 июля 2024 г.
- ^ Шпиндлер, Эмили (24 ноября 2023 г.). «Хакеры-геи-фурри взломали данные ядерной лаборатории и хотят девушек-кошек» . Котаку Австралия . Архивировано из оригинала 11 июля 2024 года . Проверено 11 июля 2024 г.
- ^ Висенс, Эй Джей (9 июля 2024 г.). «Хактивисты обнародовали два гигабайта данных Heritage Foundation» . КиберСкуп . Архивировано из оригинала 10 июля 2024 года . Проверено 10 июля 2024 г.
- ^ Кэхилл, Себастьян (14 июля 2023 г.). «Гей-хакеры нападают на штаты США за принятие антитрансгендерного законодательства» . Бизнес-инсайдер . Архивировано из оригинала 10 июля 2024 года . Проверено 10 июля 2024 г.
- ^ Jump up to: а б Масгрейв, Шон (9 июля 2024 г.). « «Гей-фурри-хакеры» претендуют на кредит за взлом Heritage Foundation в рамках проекта 2025» . Перехват . Архивировано из оригинала 9 июля 2024 года . Проверено 10 июля 2024 г.
- ^ Хансфорд, Амелия (10 июля 2024 г.). « «Пушистые хакеры-геи» украли 200 ГБ данных в ходе масштабной кибератаки против Проекта 2025» . ПинкНьюс . Архивировано из оригинала 12 июля 2024 года . Проверено 10 июля 2024 г.
- ^ Лю, Николас (10 июля 2024 г.). « Пушистые хакеры-геи» берут на себя ответственность за кибератаку на Фонд наследия» . Салон.com . Архивировано из оригинала 10 июля 2024 года . Проверено 10 июля 2024 г.
- ^ Фактора, Джеймс (19 апреля 2024 г.). «Группа гей-фурри-хакеров SiegedSec взломала ультраправое СМИ и устроила хаос» . Их . Архивировано из оригинала 10 июля 2024 года . Проверено 10 июля 2024 г.
- ^ Jump up to: а б Уилсон, Джейсон (29 июня 2023 г.). « Группа «фурри-геев» взламывает агентства в штатах США, атакующие систему гендерно-подтверждающей помощи» . Хранитель . Архивировано из оригинала 26 июля 2024 года . Проверено 10 июля 2024 г.
- ^ Абрамс, Лоуренс (16 февраля 2023 г.). «Утечка данных Atlassian вызвана кражей учетных данных сотрудников» . Пипящий компьютер . Архивировано из оригинала 9 мая 2024 г. Проверено 9 мая 2024 г.
- ^ Тален, Микаэль (01 апреля 2024 г.). «Пушистые хакеры тратят украденные церковные средства на надувных морских львов после того, как пастор вызвал Байдена» . Ежедневная точка . Архивировано из оригинала 17 июля 2024 г. Проверено 18 июня 2024 г.
- ^ Грейг, Джонатан (16 апреля 2024 г.). «НАТО «активно борется» с предполагаемой кибератакой, затронувшей некоторые веб-сайты» . Рекорд . Архивировано из оригинала 9 мая 2024 г. Проверено 9 мая 2024 г.
- ^ Лайонс, Джессика (4 октября 2023 г.). « «Мохнатые хакеры-геи» хвастаются вторым взломом НАТО, крадут и сливают еще больше данных» . Регистр . Архивировано из оригинала 11 июля 2024 года . Проверено 11 июля 2024 г.
- ^ Висенс, Эй Джей (3 октября 2023 г.). «НАТО расследует нарушение и утечку внутренних документов» . КиберСкуп . Архивировано из оригинала 11 июля 2024 года . Проверено 11 июля 2024 г.
- ^ «Предполагаемое нападение SiegedSec на НАТО расследуется» . Журнал СК . 4 октября 2023 года. Архивировано из оригинала 11 июля 2024 года . Проверено 11 июля 2024 г.
- ^ Тален, Микаэль (30 октября 2023 г.). «НАТО «активно борется» с предполагаемой кибератакой, затронувшей некоторые веб-сайты» . Ежедневная точка . Архивировано из оригинала 9 мая 2024 г. Проверено 9 мая 2024 г.
- ^ Харт, Кейтлин (20 ноября 2023 г.). «Национальная лаборатория Айдахо столкнулась с масштабной утечкой данных; информация о сотрудниках утекла в Интернет» . Новости Восточного Айдахо . Архивировано из оригинала 11 июля 2024 года . Проверено 11 июля 2024 г.
- ^ «Ресурсы по утечке данных» . Архивировано из оригинала 9 мая 2024 г. Проверено 9 мая 2024 г.
- ^ «Фонд наследия отрицает взлом SiegedSec» . scmagazine.com . 12 июля 2024 года. Архивировано из оригинала 17 июля 2024 года . Проверено 25 июля 2024 г.
- ^ Дель Валле, Габи (11 июля 2024 г.). «Фонд «Наследие» утверждает, что его взломали не «фурри-геи» » . Грань . Архивировано из оригинала 26 июля 2024 года . Проверено 25 июля 2024 г.
- ^ Масгрейв, Шон (10 июля 2024 г.). « Фурри-хакеры-геи враждуют с руководителем Фонда наследия» . Перехват . Архивировано из оригинала 11 июля 2024 года . Проверено 11 июля 2024 г.
- ^ Грейг, Джонатан (22 ноября 2023 г.). «Федеральные агентства расследуют утечку данных в лаборатории ядерных исследований» . Запись от Recorded Future . Проверено 10 июля 2024 г.