حمله مرد میانی (MiTM) + روش های جلوگیری و مقایسه با سایر حملات هک! 🚨
سپتامبر 18, 2022بهترین فیلتر شکن + معرفی بهترین وی پی ان برای اندروید،آیفون و ویندوز 🔑
سپتامبر 24, 2022نزدیک به دو دهه است که یکی از بدنام ترین گروه های هکری جهان تحت نام «ناشناس» یا همان گروه هک انانیموس فعالیت می کند. این جامعه مرموز آنلاین یک بار دیگر خبرساز شده است.پس از حمله روسیه به اوکراین در پایان فوریه، یک حساب توییتر با 7.9 میلیون دنبال کننده به نام «ناشناس» علیه روسیه و رئیس جمهور آن، ولادیمیر پوتین، «جنگ سایبری» اعلام کرد. از آن زمان، این گروه مسئولیت حملات سایبری مختلفی را که باعث از کار انداختن وبسایتها و افشای دادههای آژانسهای دولتی روسیه، و همچنین خبرگزاریها و شرکتهای دولتی میشود، بر عهده گرفته است.
آنچه در این مقاله خواهید خواند :
گروه هک انانیموس چیست؟
انانیموس که اغلب “هکتیویست” نامیده می شود، حملات سایبری هماهنگ شده ای را علیه دولت های مختلف جهان، شرکت ها یا سایر گروه ها به کار می گیرد. که اغلب به نام دلایل اجتماعی یا سیاسی است. در توییتی در ۲۴ فوریه، حساب کاربری «ناشناس» – که میگوید «نمیتواند ادعا کند که از طرف کل گروه Anonymous صحبت میکند» – از هکرها در سراسر جهان، از جمله در روسیه، خواست تا «نه» به سخنان ولادیمیر پوتین بگویند. دقت داشته باشید که در این مقاله “ناشناس” معادل با همان گروه هک انانیموس است.
طی سالها، اقدامات مرتبط با Anonymous الهام بخش فیلمسازان هالیوود و سایر گروههای هکر در سراسر جهان بوده است. در اینجا نگاهی به منشا این گروه تیره و تار، برخی از برجسته ترین حملات سایبری آن و فلسفه ای که ظاهراً تصمیمات آن را هدایت می کند، آورده شده است:
ریشه های گروه هک انانیموس
داستان منشأ ناشناس در انجمنهای پیام آنلاین 4chan، وبسایت جامعه اجتماعی ناشناس که در سال 2003 تأسیس شد، آغاز میشود. حتی امروزه، پستهای روی 4chan از سوی کاربرانی که نام کاربری مشخص نمیکنند، توسط «ناشناس» نوشته میشوند.
در روزهای اولیه وبسایت، کاربران اغلب شوخیهای گروهی به نام «حمله» را سازماندهی میکردند .یا اتاقهای گفتگو را در بازیها و سایر جوامع آنلاین هجوم میبردند تا اختلال ایجاد کنند. 4chan پس از اینکه منتقدان شرکت کنندگان را به آزار و اذیت سایبری و ارسال محتوای توهین آمیز متهم کردند، شروع به سرکوب حملات کرد.
این حملات اساس عملیات Anonymous را تشکیل دادند: یک حرکت غیرمتمرکز از کاربران آنلاین همفکر که در اتاق های گفتگوی رمزگذاری شده برای برنامه ریزی اختلالات آنلاین ارتباط برقرار می کردند. در ابتدا، این برنامه ها عمدتاً در مورد سرگرمی های ارزان بودند. در نهایت، آنها شروع به چرخش حول محور اهداف اجتماعی یا سیاسی کردند.
مهمترین عضو گروه
برجسته ترین نمونه اولیه این گروه از “هکتیویسم” در سال 2008 بود. زمانی که کاربران 4chan به رهبری هکر اولیه Anonymous، گرگ هوش، تلاش هماهنگی را علیه کلیسای ساینتولوژی، با استفاده از تاکتیک هایی مانند حملات انکار سرویس (DDoS) به وب سایت های کلیسا آغاز کردند. تماس های تلفنی شوخی و فکس کردن صفحات سیاه کلیسا برای هدر دادن جوهر چاپگر آنها!!. شاید به نظر بیهوده برسد. اما این را بدانید که این هک ها قدرت این گروه را به شدت بالا برد و آن ها را شناخته شده کرد.
حملات سایبری که Anonymous آن را «Project Chanology» نامید، انتقامجویی برای آنچه که هکرها آن را تلاش برای سانسور میدانستند: کلیسا بهطور قانونی گاوکر را تهدید کرده بود، پس از آن که این رسانه ویدیویی فاش شده از بازیگر تام کروز را منتشر کرد که با اشتیاق درباره ساینتولوژی صحبت میکرد.
خیلی زود مجموعه ای از اعتراضات جهانی علیه ساینتولوژی به وقوع پیوست و بسیاری از معترضان حامی افراد ناشناس، ماسک های سفید و سیاه گای فاکس را بر تن کردند که قیام گرایان بریتانیایی قرن هفدهم را به تصویر می کشید. این ماسک ها از آن زمان با گروه های هک ارتباط نزدیکی پیدا کرده اند.
بیشتر بخوانید🚨🚨🚨🚨🚨🚨 : هک لوکیشن واتساپ
فلسفه و اهداف
به طور کلی، Anonymous مخالف دولت ها و شرکت هایی است که به نظر آن ها در سانسور یا ترویج نابرابری شرکت می کنند. از آنجایی که گروه غیرمتمرکز است، هیچ ساختار یا سلسله مراتب واقعی ندارد – بنابراین اغلب بحث های داخلی زیادی در مورد اینکه کدام ایده ها یا دلایل حمایت می شود وجود دارد.
یک توییت پینشده در سال ۲۰۱۹ در حساب توییتر YourAnonNews@ – که باز هم ادعا میکند که بهعنوان کل گروه صحبت نمیکند – اعضای Anonymous را بهعنوان «مردم طبقه کارگر که به دنبال آیندهای بهتر برای بشریت هستند» توصیف میکند. این فهرست اصول راهنمای Anonymous را به عنوان «آزادی اطلاعات، آزادی بیان، پاسخگویی برای شرکتها و دولتها، حریم خصوصی و ناشناس ماندن برای شهروندان خصوصی» فهرست میکند.
از زمان “Project Chanology”، اعضای Anonymous لیست بلندبالایی از احزاب را هدف قرار داده اند، از جمله:
انجمن صنعت ضبط آمریکا (RIAA) و انجمن تصویر متحرک آمریکا (MPAA)، پس از آن که این سازمان ها تلاش کردند تا از اشتراک گذاری موسیقی و فیلم های دارای حق چاپ توسط وب سایت های دزدی دریایی جلوگیری کنند.
وزارت دادگستری ایالات متحده و FBI، پس از اینکه مقامات فدرال وب سایت اشتراک فایل Megaupload.com را در سال 2012 تعطیل کردند.
پی پال، پس از اینکه پلتفرم پرداخت آنلاین اجازه نداد کمک های مالی به ویکی لیکس و بنیانگذار جنجالی آن، جولیان آسانژ، را متوقف کرد.
وب سایت های دولتی در تونس، مصر و سایر کشورهای خاورمیانه و آفریقا به عنوان بخشی از اعتراضات دموکراسی خواهانه بهار عربی در سال 2011.
داعش پس از حملات تروریستی پاریس در سال 2015.
مقامات در سراسر جهان ده ها هکر را به اتهام ارتباط با Anonymous دستگیر کرده اند، از جمله حداقل 14 نفر که متهم به هک پی پال در سال 2011 هستند. به اتهامات مربوط به حملات سایبری و تهدید یک افسر فدرال.
فعالیت های جمعی دنبال شده
پس از برخی از این دستگیریها، اما سال گذشته زمانی که Anonymous مسئولیت هکهایی را که حزب جمهوریخواه در تگزاس را هدف قرار داده بود، در اعتراض به قانون جنجالی سقط جنین در ایالت به عهده گرفت، دوباره ظاهر شد. Anonymous همچنین مسئولیت هک ماه سپتامبر شرکت میزبانی وب Epik را بر عهده گرفت که بیش از 150 گیگابایت داده از گروه های راست افراطی مانند QAnon و Proud Boys به بیرون درز کرد.
حامیان و منتقدان
در سال 2012، مجله تایم، Anonymous را به عنوان یکی از 100 فرد تأثیرگذار جهان معرفی کرد. امروزه میلیون ها نفر حساب های رسانه های اجتماعی وابسته به Anonymous را دنبال می کنند.
جرمیا فاولر، یکی از بنیانگذاران شرکت امنیت سایبری Security Discovery، هفته گذشته به CNBC گفت که حامیان Anonymous احتمالاً این گروه را تا حدودی یک «رابین هود سایبری» میدانند که دولتها و شرکتهای قدرتمند را به نام اهداف عمومی هدف قرار میدهد.
فاولر گفت: “شما اکنون می خواهید اقدام کنید، اکنون عدالت می خواهید، و من فکر می کنم گروه هایی مانند Anonymous و هکتیویست ها این رضایت فوری را به مردم می دهند.”
اما ناشناس قطعا منتقدانی دارد. بسیاری بر این باورند که تاکتیک های هوشیارانه این گروه افراطی و بالقوه خطرناک است. در سال 2012، آژانس امنیت ملی، Anonymous را تهدیدی برای امنیت ملی دانست.
پارمی اولسون، روزنامهنگاری که در سال 2012 کتابی 415 صفحهای در مورد Anonymous نوشت، در آن زمان اظهار داشت که حتی حامیان این گروه نیز باید میراث آن را یک کیسه مختلط بدانند.
سوال مهم کاربران
«آیا گروه هک انانیموس برای جهان خوب عمل کرده است؟ در برخی موارد، بله. «آزار و اذیت بی مورد مردم؟ من آن را به عنوان یک چیز بد طبقه بندی می کنم. DDOS کردن وبسایت سیا، سرقت اطلاعات مشتریان و ارسال آنها به صورت آنلاین صرفاً برای خندیدن و خندیدن چیز خوبی نیست.»
تلاشهای مستمر هکریستهای زیرزمینی موسوم به Anonymous، روسیه و فناوری امنیت سایبری آن را «خجالتآور» میکند.به گفته جرمیا فاولر، یکی از بنیانگذاران شرکت امنیت سایبری Security Discovery، که از زمانی که گروه هکرها “جنگ سایبری” را علیه روسیه برای حمله به اوکراین اعلان کرد، زیر نظر گرفته است.او به CNBC گفت: «ناشناس باعث شده است که دفاع سایبری دولتی و غیرنظامی روسیه ضعیف به نظر برسد. این گروه تواناییهای سایبری روسیه را ابهام زدایی کرده و شرکتهای روسی، سازمانهای دولتی، شرکتهای انرژی و دیگران را با موفقیت شرمنده کرده است.»
او گفت: «ممکن است این کشور «پرده آهنین» بوده باشد، اما با گستردگی این حملات توسط ارتش هکرهای آنلاین، به نظر میرسد که این کشور بیشتر یک «پرده کاغذی» است.سفارتخانه های روسیه در سنگاپور و لندن بلافاصله به درخواست CNBC برای اظهار نظر پاسخ ندادند.
رتبه بندی ادعاهای گروه هک انانیموس
فاولر که بسیاری از ادعاهای این گروه علیه روسیه را در گزارشی که روز جمعه منتشر شد، خلاصه کرد، گفت: اگرچه حملات موشکی این روزها سرفصل های بیشتری را به خود اختصاص داده است. اما Anonymous و گروه های وابسته به آن قدرت خود را از دست نمی دهند.
بیشتر بخوانید🚨🚨🚨🚨🚨🚨 : هک تماس صوتی واتساپ
CNBC ادعاهای Anonymous را در شش دسته دسته بندی کرد که فاولر به رتبه بندی آنها کمک کرد:
1. هک پایگاه داده
انتشار اطلاعات لو رفته در مورد اعضای ارتش روسیه، بانک مرکزی روسیه، آژانس فضایی Roscosmos، شرکت های نفت و گاز (Gazregion، Gazprom، Technotec)، شرکت مدیریت اموال Sawatzky، پخش کننده VGTRK، شرکت فناوری اطلاعات NPO VS، شرکت های حقوقی و …
فاولر گفت: Anonymous ادعا کرده است که بیش از 2500 سایت روسی و بلاروسی را هک کرده است. او گفت که در برخی موارد، دادههای دزدیده شده به صورت آنلاین به بیرون درز میکردند که بررسی آن سالها طول میکشد.
فاولر گفت: “بزرگترین پیشرفت، تعداد کل رکوردهای ضبط شده، رمزگذاری شده یا ریخته شده آنلاین خواهد بود.”
گروه هکتیویست Anonymous شرکت ها و سازمان های دولتی روسی را “خجالت زده” کرده است!!
Shmuel Gihon، یک محقق امنیتی در شرکت اطلاعاتی تهدیدات Cyberint، موافق است که حجم دادههای فاش شده “عظیم” است.او گفت: «ما در حال حاضر حتی نمیدانیم با این همه اطلاعات چه کنیم، زیرا این چیزی است که انتظار نداشتیم در مدت زمان کوتاهی داشته باشیم.
2. هدف قرار دادن شرکت هایی که به فعالیت خود در روسیه ادامه می دهند
مسدود کردن وبسایتهای شرکتهایی که شناسایی شدهاند به فعالیت تجاری خود در روسیه ادامه میدهند
تخلیه 10 گیگابایت ایمیل، رمز عبور و سایر داده های متعلق به شرکت مواد غذایی سوئیسی نستله.
در اواخر ماه مارس، یک حساب توییتر به نام YourAnonTV@ شروع به ارسال لوگوی شرکتهایی کرد که ظاهراً هنوز در روسیه تجارت میکردند، با یکی از پستها اولتیماتوم خروج از روسیه در 48 ساعت «در غیر این صورت تحت هدف ما خواهید بود». با هدف قرار دادن این شرکتها، هکتیویستها در حال افزایش سهام مالی برای ادامه فعالیت در روسیه هستند.
فاولر گفت: «شرکتها با دنبال کردن دادههایشان یا ایجاد اختلال در کسبوکارشان، بسیار بیشتر از از دست دادن فروش و برخی روابط عمومی منفی ریسک میکنند».
3. مسدود کردن وب سایت ها
اختلال در اتصال به اینترنت در مجمع بین المللی اقتصاد سن پترزبورگ که سخنرانی اصلی ولادیمیر پوتین را 100 دقیقه به تاخیر انداخت.حملات انکار سرویس توزیع شده (DDoS) با پر کردن یک وب سایت با ترافیک کافی برای آفلاین کردن آن کار می کنند. یک راه اساسی برای دفاع در برابر آنها، “مسدود کردن موقعیت جغرافیایی” آدرس های IP خارجی است. فاولر گفت، Anonymous ظاهراً با هک کردن سرورهای روسیه، این مکانیسمهای دفاعی را دور زد.
او گفت: «صاحبان سرورهای هک شده اغلب نمی دانند که از منابع آنها برای حمله به سرورها [و] وب سایت های دیگر استفاده می شود.فاولر گفت، برخلاف تصور عمومی، حملات DDoS بیش از ناراحتی های جزئی هستند.او گفت: «در طول حمله، برنامههای کاربردی حیاتی در دسترس نیستند [و] عملیات و بهرهوری به طور کامل متوقف میشود. زمانی که خدماتی که دولت و عموم مردم به آنها متکی هستند، در دسترس نباشد، تأثیر مالی و عملیاتی دارد.»
4. آموزش نیروهای جدید
فاولر گفت که آموزش نیروهای جدید به Anonymous اجازه داد تا دامنه، نام تجاری و قابلیت های خود را گسترش دهد.او گفت که مردم می خواستند درگیر شوند، اما نمی دانستند چگونه. او گفت که Anonymous این شکاف را با آموزش بازیگران سطح پایین برای انجام کارهای اساسی پر کرد.این به هکرهای ماهر این امکان را داد تا حملات پیشرفتهتری مانند حملات NB65، یک گروه هکری وابسته به Anonymous که در ماه جاری در توییتر ادعا کرد از «باجافزار روسی» برای حمله به شرکت استفاده کرده است، انجام دهند.
کنترل دامنه، سرورهای ایمیل و ایستگاه های کاری یک کارخانه تولیدی که توسط شرکت برق روسیه Leningradsky Metallichesky Zavod اداره می شود.
فاولر گفت: «درست مانند ورزش، حرفهایها جام جهانی را میگیرند و آماتورها زمینهای کوچکتر را میگیرند، اما همه بازی میکنند.»
5. ربودن رسانه ها و سرویس های استریم
نمایش تصاویر و پیام های سانسور شده در برنامه های تلویزیونی، مانند روسیه-24، کانال یک، مسکو 24، وینک و آیوی
تشدید حملات در تعطیلات ملی، از جمله هک کردن پلتفرم ویدئویی روسی RuTube و لیست کانال های تلویزیونی هوشمند در “روز پیروزی” روسیه (9 مه) و آژانس املاک فدرال روسیه Rosreestr در “روز قانون اساسی” اوکراین (28 ژوئن)
وب سایت Rosreestr از تاریخ انتشار امروز از کار افتاده است. جرمیا فاولر گفت که احتمالاً توسط روسیه برای محافظت از دادههای داخلی پس از هک شدن، آفلاین شده است. روزنامه نگاران روسی اغلب از داده های Rosreestr برای ردیابی املاک لوکس مقامات استفاده می کنند.
وب سایت Rosreestr از تاریخ انتشار امروز از کار افتاده است. جرمیا فاولر گفت که احتمالاً توسط روسیه برای محافظت از دادههای داخلی پس از هک شدن، آفلاین شده است. روزنامه نگاران روسی اغلب از داده های Rosreestr برای ردیابی املاک لوکس مقامات استفاده می کنند.
هدف این تاکتیک تضعیف مستقیم سانسور روسیه از جنگ است، اما فاولر گفت که این پیامها فقط با «کسانی که میخواهند آن را بشنوند» طنینانداز میشود.آن شهروندان روسی ممکن است در حال حاضر از VPN برای دور زدن سانسورهای روسی استفاده کنند. دیگران زندانی شده اند یا تصمیم به ترک روسیه دارند.در میان کسانی که روسیه را ترک می کنند، «ثروتمندان اوبر» – که برخی از آنها به دبی می روند – به همراه متخصصانی که در روزنامه نگاری، فناوری، حقوقی و مشاوره کار می کنند، هستند.
6. تماس مستقیم با روس ها
هک کردن چاپگرها و تغییر رسید فروشگاه های مواد غذایی برای چاپ پیام های ضد جنگ و طرفدار اوکراین
ارسال میلیون ها تماس، ایمیل و پیامک به شهروندان روسیه
ارسال پیام به کاربران در سایت شبکه اجتماعی روسیه VK
فاولر گفت، از میان همه استراتژیها، «این یکی از خلاقانهترین استراتژیها است.
فاولر گفت که تحقیقات او تاکنون هیچ دلیلی برای شک در ادعاهای ناشناس پیدا نکرده است.
گروه هک ناشناس در دنیا چقدر موثر است؟
فاولر میگوید: «روشهایی که Anonymous علیه روسیه استفاده کردهاند، نه تنها بسیار مخرب و مؤثر بودهاند، بلکه قوانین نحوه اجرای یک جنگ سایبری مدرن را نیز بازنویسی کردهاند. او گفت که اطلاعات جمعآوریشده از نقضهای پایگاهداده ممکن است فعالیت مجرمانه و همچنین «چه کسی این رشته را میکشد و پول کجا میرود» را نشان دهد.جیهون گفت، با این حال، بیشتر اطلاعات به زبان روسی است.
او گفت که متخصصان سایبری، دولتها، هکتیویستها و علاقهمندان روزمره احتمالاً دادهها را بررسی میکنند/ اما تعداد افراد آنقدر که تصور میشود نخواهد بود.فاولر گفت در حالی که Anonymous از حمایت عمومی برای تلاشهای خود علیه روسیه برخوردار شده است/ “نیروهای اجرای قانون و جامعه امنیت سایبری هرگز به هک یا هکسازی نگاه نکردهاند.”
فاولر گفت در حالی که Anonymous از حمایت عمومی برای تلاشهای خود علیه روسیه برخوردار شده است، “نیروهای اجرای قانون و جامعه امنیت سایبری هرگز به هک یا هکگرایی نگاه محبت آمیز نداشتهاند.”او گفت: “بسیاری از افرادی که آنها را به خطر انداخته اند، توسط دولت روسیه حمایت می شوند.
بیشتر بخوانید🚨🚨🚨🚨🚨🚨 : هک واتساپ همسر
هک های گروه ناشناس در ایران
این روز ها اما خبر هایی در موردد هک کردن بخش های مختلف در ایران توسط گروه هک انانیموس شنیده می شود. روز چهارشنبه در ساعت 2 بامداد اعلام شد که کشته شدن خانم مهسا امنینی باعث اعتراضاتی شده است. به همین دلیل گروه هک انانیموس از این حرکت ها حمایت کرد و شروع به هک سایت های مختلف دولتی یا حکومتی کرد. در اولین حرکت سایت دولت نقطه آی آر هک شد. بعد از مدت وب سایت های دولتی دیگر هم به مرور هک شدند.
در ظهر روز چهارشنبه وب سایت مربوط به بانک مرکزی ایران هم هک شد!. این هک می تواند یکی از قوی ترین هک هایی باشد که انجام شده است. به دلیل اینکه تلاش ها برای هک کردن بانک مرکزی ایران بسیار زیاد بوده است. این تلاش ها باعث شده است که به طور کامل امنیت بالایی را ایجاد کنند. با این وجود امنیت ایجاد شده توسط بانک مرکزی به همین راحتی توسط گروه هک انانیموس از بین رفت!.
بعد از گذشت چند ساعت خبر هک شدن فارس نیوز هم منتظر شد. این مسئله باعث شد که افراد زیادی روی قضیه ی هکری به شدت حساس شوند. این گروه ادعا کرده است که 300 هزار از پرونده هایی که مربوط به این خبرگزاری بوده است را هک کرده و به صورت یک فایل فشرده در اختیار کاربران قرار داده است. باید دید که این گروه در همه ی ادعاهای خود موفق بوده است یا نه!.
نتیجه
گروه هک انانیموس یکی از گروه هایی است که در زمینه ی هک فعالیت می کند. اما گروه های زیاد دیگری وجود دارند که قدرت آن ها به اندازه ی انانیموس نیست. به همین دلیل هم این گروه را به عنوان اولین و بزرگترین گروه هکری دنیا می شناسند. بنابراین این گروه می تواند کار های بزرگی را انجام دهد که بسیاری از هکر ها نمی توانند آن را انجام دهند. به همین دلیل هم کسانی که در حال ایجاد امنیت سایبری هستند نمی توانند جلوی این گروه بسیار قدرتمند را بگیرند!
گروه هک انانیموس گاهی به ضرر بعضی از افراد و گاهی به ضرر سیاستمداران کار کرده است. این مسئله باعث شده است که این گروه هنوز هم لقب و یا درجه ی خاصی بین مردن نداشتنه باشد. اما در بسیاری از مواقع مانند جنگ روسیه و اوکراین به سمتی رفته است که سازمان ملل بوده!. باید دید که در انتهای این ماجرا چه اتفاقاتی در مورذ گروه هک انانیموس خواهد افتاد.