LulzSec

LulzSec Logotyp LulzSec Historia
Fundacja 2011
Maj 2011
Rama
Rodzaj Organizacja , grupa hakerów
Kraj  Stany Zjednoczone
Organizacja
Założyciele Nieznane, Hector Xavier Monsegur ( en )
Stronie internetowej (en)  lulzsecurity.com

Lulz Security lub LulzSec to grupa hakerów pierwotnie szara czapka odpowiedzialna za kilka włamań komputerowych, z których najsłynniejszym, przeprowadzonym w 2011 r., Jest włamanie i kradzież danych w sieci utrzymywanej przez Sony, co pozwoliłoby jej na więcej miliona kont. Grupa jest również odpowiedzialna za niedostępność strony internetowej CIA . Zdobył znaczące zainteresowanie mediów dzięki wybitnym ofiarom i sarkastycznym przekazom, które rozpowszechniał w następstwie swoich ataków.

Opis

Słowo „LulzSec” wywodzi się z angielskiego neologizmu „  Lulz  ” (wariant „  lol  ” w liczbie mnogiej), który najczęściej oznacza szyderczy śmiech, oraz „  Sec  ”, skrót od „  Security  ”. Złożony z 6-osobowego rdzenia, część z kolektywu Anonymous , wszyscy jego członkowie zostali aresztowani w rok po jego działalności.

Grupa zyskała znaczący rozgłos w mediach w maju i czerwiec 2011ponieważ wygłaszał śmiałe i lekkomyślne twierdzenia o rzekomych wtargnięciach do znanych firm. Szczególnie interesują go strony internetowe o słabym bezpieczeństwie, a następnie przechwytuje informacje, które rozpowszechnia w Internecie. Grupa wykorzystuje znane ataki, takie jak wstrzyknięcie SQL , w przypadku których kilka mediów określiło swoje działania jako szary kapelusz lub XSS . Wreszcie wykorzystuje ataki DDoS , które są bardziej polityczne.

LulzSec charakteryzuje się dużą liczbą działań nakierowanych na ważne cele w bardzo krótkim czasie:

Data (2011) Akcja
7 maja Zhakuj bazę danych uczestników konkursu The X Factor (Stany Zjednoczone).
10 maja Włamać się do bazy danych firmy telewizyjnej Fox (Stany Zjednoczone), kierując się na swojego głównego prezentera, Billa O'Reilly'ego , znajdującego się blisko Republikanów .
23 maja Zaatakuj witrynę Sony Music (Japonia).
29 maja Przenieś stronę internetową Public Broadcasting Service (Stany Zjednoczone), aby zamieścić wiadomość, że raper Tupac Shakur , zamordowany w 1996 roku, mieszka w Nowej Zelandii , a także wiadomość „Free Bradley Manning . Kurwa w pierwszej linii! ” . Lulzsec uważa, że ​​relacje PBS z afery WikiLeaks są złe.
2 czerwca Pirat Sony Pictures Europe. Grupa twierdzi, że ponad 1 milion zhakowanych kont. Sony twierdzi, że liczba zainfekowanych kont wynosi 37 500.
6 czerwca Pirate Nintendo , jednocześnie deklarując, że Nintendo nie jest ich celem.
8 czerwca Oskarżony o dostęp do tysięcy haseł do baz danych National Health Service (UK). Lulzsec mówi, że chce tylko zgłosić naruszenie bezpieczeństwa komputerowego NHS.
13 czerwca Zhakuj witrynę Senatu Stanów Zjednoczonych .
15 czerwca Zniszcz witrynę CIA .
18 czerwca Pirate Sega , akcja zgłoszona, a następnie odrzucona.
20 czerwca Upuszcza witrynę SOCA , Agencji ds. Poważnej Przestępczości Zorganizowanej, organu podlegającego Ministerstwu Spraw Wewnętrznych (Wielka Brytania).
21 czerwca Zaprzecza włamywaniu się do witryny internetowej brytyjskiego Census Service, jak sugerują wewnętrzne raporty.
22 czerwca Samozwańcza grupa LulzSecBrasil obala miejsca prezydencji i rządu Brazylii , a także brazylijskiego koncernu naftowego Petrobras . LulzSec wita to wydarzenie.
24 czerwca Zaatakuj witrynę Departamentu Bezpieczeństwa Publicznego stanu Arizona, odpowiedzialnego za egzekwowanie spornego lokalnego prawa przeciwko nielegalnej imigracji. Operacja „Chinga la migra”.
26 czerwca Pirackie serwery EA z Battlefield Heroes i odzyskuje i udostępnia ogółowi społeczeństwa wszystkie hasła i konta słowa serwer beta lub ponad 550 000 kont.
18 lipca Chociaż grupa już ogłosiła swoje rozwiązanie, ogłasza śmierć Ruperta Murdocha na stronie angielskiego tabloidu The Sun po zhakowaniu go, a to w środku skandalu związanego z podsłuchami .
27 lipca Opublikował swoją ostatnią wiadomość na swoim koncie na Twitterze: PayPal jest akceptowany wszędzie, ponieważ wszyscy go używają. To gówniany system - zacznijmy więc korzystać z tych mniejszych usług. : D

Dane uzyskane w wyniku każdej akcji są udostępniane na stronie Lulz Security, lulzsecurity.com.

LulzSec i Anonymous

Dziennikarzowi, który pyta go, czy uruchamiając LulzSec, opuścili Anonymous, Topiary odpowiada: „Anonimowość to idea i sumienie. To nie jest firma ani firma, więc nie możemy jej konkretnie opuścić. "

Anonimowi członkowie, którzy dołączyli do Lulzsec (Sabu, Topiary, Kayla) stwierdzają, że Anonymous „przedkładał aktywizm polityczny nad lulza” , co oznacza chytrą nonszalancję, której grupa używa do perfekcji w komunikacji. Dla wielu są to poszukiwacze przygód w poszukiwaniu chwały. Brytyjska gazeta The Guardian , która publikuje dzienniki IRC grupy, opisuje LulzSec jako „niezorganizowaną grupę, mającą obsesję na punkcie relacji medialnych i podejrzliwą w stosunku do innych hakerów”.

Reakcje społeczności są rzeczywiście mieszane. Podczas gdy wielu popiera akcję jako sukces przeciwko instytucjom (i często postrzegane jako antykapitalistyczne ), inni podkreślają, że przeciwnie, takie ataki pocieszy tych, którzy domagają się większych praw bezpieczeństwa, a zatem zmierzają w kierunku ograniczenia wolności w Internecie. Ponadto ofiarami włamań są również małe osoby, którym opublikowano informacje o swoim koncie.

Dla innych analityków, w obliczu rosnącej chęci rządowej kontroli internetu , sprawa LulzSec ostatecznie nie jest ani zaskakująca, ani odosobniona.

Wreszcie, LulzSec przyciąga ataki antyhakerów, w tym The Jester , opisującego siebie jako byłego amerykańskiego żołnierza, znanego z ataków na WikiLeaks i strony dżihadystów . Teamp0ison zarzuca im ich metody zbyt odległe od ortodoksji, by reprezentować ruch, i stara się ich zniszczyć. Tworzone są inne grupy okoliczności, takie jak LulzSec Exposed.

Plik 19 czerwca 2011SABU (pod kierownictwem FBI) ​​ogłasza chęć połączenia sił z siłami Anonymous , dając początek Operacji AntiSec , przeciwko władcom oskarżonym o chęć ograniczenia wolności słowa w Internecie pod pozorem polityki bezpieczeństwa: „Widzimy to, że na całym świecie terroryści i terroryści zajmujący się bezpieczeństwem w białych kapeluszach nadal dominują i kontrolują nasz ocean internetowy. (...) Witamy w operacji Anti-Security (#AntiSec) - Zachęcamy każdy statek, duży lub mały, do otwarcia strzelać do jakiejkolwiek agencji lub rządu, który znajdzie się na jego drodze. "

Myślistwo

Presja wywierana przez legalistycznych hakerów, Scotland Yard , FBI i CIA na tę grupę gwałtownie rośnie i powoduje wojnę partyzancką w mediach.

Plik 21 czerwca 2011, Brytyjska policja twierdzi, że aresztowała 19-letniego hakera Ryana Cleary'ego podczas operacji z FBI. LulzSec natychmiast ogłasza na Twitterze, że podejrzany nie jest jednym z jego członków, ale kierownikiem uczęszczanego przez nich czatu IRC , co potwierdza. Policja odkrywa, że ​​Ryan Cleary ma ostrą postać autyzmu .

Plik 23 czerwca 2011, witryna Gawker publikuje wywiad z jednym z członków, Topiary, przeprowadzony na Skypie . Gawker to popularny blog i internetowa grupa medialna, amerykańska bliska republikanom . Niedługo wcześniej został zhakowany przez gnOsis (grupę sprzed LulzSec).

Plik 25 czerwca 2011LulzSec ogłasza koniec swojej działalności, oświadczając, że „rejs zaplanowany na 50 dni dobiega końca” i twierdzi, że liczy 6 członków. Następnego dnia kolektyw The A-Team opublikował listę dziesięciu domniemanych członków grupy, informacje zebrane przez Gawkera.

Jeden z członków grupy, Sabu, zostaje natychmiast potajemnie aresztowany przez FBI czerwiec 2011. On przyznaje się do winy15 sierpnia w związku z kilkoma atakami i zgadza się współpracować.

Od czerwca do lipiec 201114 osób w wieku od 20 do 42 lat zostaje aresztowanych w Europie na wniosek FBI. Angielska policja aresztuje innego członka, Tflow. Plik27 lipca, Topiary zostaje aresztowany na Szetlandach . Uważany jest za numer 2 grupy i jego rzecznika. Jego ostatnia wiadomość brzmi: „Nie możemy powstrzymać pomysłu” .

Plik 6 marca 2012 r, FBI twierdzi, że „ścięło głowy haktywistom LulzSec” , pięciu prominentnych członków grupy zostaje oskarżonych.

Kontynuowano inne aresztowania członków bliskich Lulzsec, w tym zatrzymanie neuronu 28 sierpnia 2012.

Organizacja

LulzSec jest zorganizowany wokół lidera Sabu, który dzieli zadania w grupie. Opiera się na potężnym botnecie stworzonym przez członka, Kaylę. Pod wpływem Topiary, grupa komunikuje się skutecznie: humorystycznym tonem, popularnym miejscem na Twitterze, które miało 283 000 subskrybentów w momencie jego rozwiązania i zostało pozyskane w ciągu kilku dni. Witryna Lulzsec, wspierająca pobieranie łupów z działań i celu ich przeciwników, jest prowadzona przez Tflow.

Rdzeń

LulzSec składa się z rdzenia składającego się z 6 elementów. Lista jest tworzona na podstawie kontroli krzyżowych między różnymi dochodzeniami grup hakerów, wycieków dzienników IRC przekazanych gazecie The Guardian, a na końcu poprzez potwierdzenie samych członków grupy.

Jako członek-założyciel wydaje się zachowywać jak przywódca: często decyduje, które cele zaatakować i kto weźmie udział w ataku. Hakerzy, którzy go wyśledzili, przedstawiają go jako członka grupy o największych umiejętnościach programowania komputerowego. Jest specjalistą w języku Python . Był częścią grupy Anonymous, która zaatakowała HBGary.Podejrzany o członkostwo w AnonOps , organizacji uważanej za anonimową dyrekcję operacyjną, jako urzędnik ds. Public relations. To on został nagrany przez lokalną amerykańską stację telewizyjną, dzwoniąc na żywo w obozie przeciwnika w imieniu Anonymous podczas głośnego ataku na Kościół Baptystów w Westboro, znany z homofobicznych działań. Jest rzecznikiem prasowym Lulzsec: dba o konto na Twitterze i relacje z prasą, podobnie jak wywiad udzielony Gawkerowi. Po ataku na Murdocha w lipcu Topiary powiedział reporterowi, że tylko w ciągu dnia dotarło do niego nie mniej niż 12 publikacji, w tym bardzo duże.

Na obrzeżach

Członkowie stowarzyszeni lub byli członkowie:

Uwagi i odniesienia

  1. (w) „  WSJ: Dla niektórych hakerów celem jest po prostu zagrać w figla  ” na http://online.wsj.com/ ,5 czerwca 2011
  2. (en) „  Q&A: Lulz Security  ” , pod adresem http://www.bbc.co.uk/ ,6 czerwca 2011
  3. (w) Dan Mitchell, „  Jeszcze inny hack, yet Reviews another delay in report it  ” na http://tech.fortune.cnn.com/ ,9 czerwca 2011
  4. (w) Dan Raywood, „  Ekspert ds. Bezpieczeństwa Publicznie popiera szare kapelusze, takie jak LulzSec, mówiąc, że publiczne ujawnienie pomoże firmom  ” , na http://www.scmagazineuk.com/ ,10 czerwca 2011
  5. (w) Damon Poeter, „  The LulzSec Hacks: How They Did Them  ” na https://www.pcmag.com ,29 czerwca 2011
  6. http://img838.imageshack.us/img838/2294/internetsanon.jpg
  7. http://www.h-online.com/security/features/Anonymous-makes-a-laughing-stock-of-HBGary-1198176.htm
  8. „Uwolnij Bradleya Manninga . Precz z pierwszą linią! ” Źródło: WebCite . Bradley Manning jest żołnierzem oskarżonym o bycie źródłem rewelacji WikiLeaks .
  9. (w) Julianne Pepitone , „  Grupa twierdzi, że nowy hack 1 miliona kont Sony Money  ” , CNN,2 czerwca 2011(dostęp 3 czerwca 2011 )
  10. (w) Nathan Olivarez-Giles , „  Sony Pictures twierdzi, że LulzSec zhakowało 37 500 kont użytkowników, a nie milion  ” , Los Angeles Times , Los Angeles ,9 czerwca 2011( czytaj online [ archiwum12 czerwca 2011] , dostęp 12 czerwca 2011 )
  11. (in) "  Hakerzy LulzSec twierdzą, że witryna CIA została zamknięta  " , BBC ,16 czerwca 2011( czytaj online , dostęp 17 czerwca 2011 )
  12. (w) „  Lulzsec hack Government Brasil  ” na https://venturebeat.com/ (dostęp: 22 czerwca 2011 )
  13. „Fuck the Patrol”, Twitter Lulzsec, 24 czerwca 2011 r.
  14. LulzSec zabija Ruperta Murdocha
  15. PayPal jest akceptowany wszędzie, ponieważ wszyscy korzystają z systemu PayPal. To kiepski system, więc korzystajmy z mniejszych firm (śmiech) ”. Następnie firma Anonymous wyróżnia PayPal za brutalne odcięcie usług dla WikiLeaks , wbrew przepisom krajowym i wewnętrznym.
  16. lulzsecurity.com , Archiwa internetowe.
  17. Mój wywiad z LulzSec , Peterem Finocchiaro, salon.com, 28 czerwca 2011.
  18. LulzSec i Anonymous łączą siły na dobre i na złe - Silicon.fr, 21 czerwca 2011
  19. (w) Inside LulzSec: Dzienniki czatów rzucają światło na tajemniczego hakera - The Guardian , 24 czerwca 2011
  20. „LulzSec ujawnił również nazwy użytkownika i hasła 62 000 losowo wybranych (mniej lub więcej) osób, powodując całkowity chaos i zrozumiałą panikę wśród wielu posiadaczy kont Amazon i Facebook. » LulzSec: Topiary, najbardziej poszukiwany haker na świecie pozostaje bardzo Zen - Gizmodo, 24 czerwca 2011
  21. (w) Hakerzy są zradykalizowani wobec polityki rządu - Loz Kaye, The Guardian, 28 czerwca 2011.
  22. magazyn informacyjny, 27 czerwca 2011 . W żargonie doxer oznacza ujawnienie prawdziwej tożsamości hakera.
  23. Anonymous i Lulzsec łączą siły - Operacja Leakspin, 20 czerwca 2011
  24. (en) Hacking: brytyjska policja aresztowała podejrzanego członka LulzSec - ZDNet.fr, 22 czerwca 2011
  25. (w) Najbardziej poszukiwany haker na świecie mówi, że nigdy nie czuł się bezpieczniejszy - Gawker
  26. (in) LulzSec: Topiary, najbardziej poszukiwany haker na świecie pozostaje bardzo Zen - Gizmodo 24 czerwca 2011
  27. (w) 50 dni Lulz - Pastebin.com
  28. (w) Grupa hakerska LulzSec ogłasza koniec cyberataków - BBC News , 26 czerwca 2011
  29. (w) Lista Drużyna A - Pastebin.com. Zobacz także (w) listę Backtrace Security - backtracesecurity.com
  30. (in) Lulzsec podsumowuje panowanie medialnego hiperterroru kończy się - Gawker, 26 czerwca 2011
  31. Eric le Bourlout, „  LulzSec został ścięty, jego przywódca byłby informatorem FBI  ” , na 01.net ,2012(dostęp 29 sierpnia 2012 )
  32. (w) BBC News , "  Grupa hakerska LulzSec ogłasza koniec cyberataków  " , BBC News ,26 czerwca 2011( czytaj online , sprawdzono 21 września 2011 r. )
  33. FBI rozpoczyna poszukiwanie anonimowych osób , Ecrans.fr, 21 lipca 2011 r.
  34. Aresztowanie rzecznika LulzSec , Le Nouvel Observateur, 27 lipca 2011 r.
  35. FBI twierdzi, że ścinano głowy haktywistom w LulzSec , Francja24, 6 marca 2012 r.
  36. „  Domniemany członek grupy LulzSec aresztowany  ” , w Le Monde ,2012(dostęp 29 sierpnia 2012 )
  37. (za) 50 dni chaosu: Jak haktywista LulzSec zmienił się na zawsze. - Damon Poeter, PC Impact, 28 czerwca 2011.
  38. Na YouTube: https://www.youtube.com/watch?v=OZJwSjor4hM
  39. The Lulz Boat, kanał Lulzsec na Twitterze.

Załączniki

Powiązane artykuły