Разногласия и споры внутри хакерской группы Anonymous, между её соревнующимися друг с другом частями, становятся всё ожесточеннее после захвата их главной сети IRC-серверов. Эта сеть, используемая "Анонимами" для планирования и проведения атак, была захвачена одним из участников группы, модератором, известным как "Райан" (Ryan). Его атака вызвала споры среди "руководства" группы. Взлом хакеровОсновными чат-серверами, используемыми Anonymous, управляла группа операторов, далее AnonOps, которая обеспечивала группу информационными платформами. Адресация IRC-клиентов на anonops.ru или anonops.net соединяла их с серверами, где они потом могли присоединяться к каналам вроде "#OpSony" и участвовать в обсуждениях акций Anonymous. Хотя группа Anonymous часто характеризуется как "не имеющая руководителя", такие её фракции как AnonOps по необходимости обладают неупорядоченной структурой; за серверы необходимо платить, имена доменов необходимо регистрировать, для каналов чата необходим хотя бы какой-нибудь модератор. Ryan был одним из таких модераторов и в эти выходные он успешно произвёл атаку, взяв управление серверами AnonOps в свои руки. Вот ники хакеров, входивших в группу лидеров AnonOps - "shitstorm," "Nerdo," "blergh," "Power2All," и "Owen" - обрати внимание, что можно вспомнить, что директор американской компании HBGary Federal Аарон Барр выделил Owen-а как одного из трёх "лидеров" всех "Анонимов". Самый популярный канал IRC сейчас сообщает, что "anonops ушли на покой". Ryan также выложил в чате несколько постов с реакцией Owen-а и других участников на масштабные DDoS-атаки против AnonOps, что накалило обстановку ещё больше. (В записи разговоров, приведённой ниже, "doom" – один из серверов AnonOps). Owen -> SmilingDevil: у нас полетело несколько серверов вчера ночью SmilingDevil -> owen: :P нам нужно подлатать систему безопасности Owen -> SmilingDevil: чувак Owen -> SmilingDevil: на нас лили поток в gbps Owen -> SmilingDevil: один doom бомбили 1 gb SmilingDevil -> owen: гигабит или гигабайт? Owen -> SmilingDevil: все листья слетели Owen -> SmilingDevil: даа, здоровая SmilingDevil -> owen: :P нам нужен скрытый irc сервер для админов. SmilingDevil -> owen: о котором будут знать только они Owen -> SmilingDevil: ммм это называется хаб Owen -> SmilingDevil: :) SmilingDevil -> owen: они его тоже завалили? Owen -> SmilingDevil: в любом случае Owen -> SmilingDevil: ущерб просто нереален
Бывшие лидеры сегодня утром опубликовали заявление о том, что произошло в минувшие выходные и почему IRC всё ещё простаивает: Спешим сообщить, что сегодня сеть наших серверов была взломана бывшим оператором IRC, нашим сотрудником по имени "Райан". Он решил, что будет против неорганизованной структуры AnonOps Network и организовал переворот со своими "друзьями" на skidsr.us. Используя сетевой бот "Zalgo" он собрал IP и пароли всех серверов сети (включая хаб) и систематически применял DOS атаки (вот почему сеть была неустойчива последнюю неделю). К сожалению, он контролирует доменное имя AnonOps.ru (и возможно AnonOps.net, мы точно не уверены), поэтому мы не можем продолжать их использовать. Не все купились на это объяснение. Один из Anonymous сообщил, что бот Zalgo контролируется пользователем под ником "E", а не "Ryan". Во-вторых, Zalgo может видеть лишь сообщения чата и сообщения zalgo. Говорят, что Райан использовал Zalgo для кражи паролей для управления серверами (чушь, я знаю протоколы), которые перемещались по каналам в виде обычного текста (правда). В-третьих, всё, что говорит AnonOps, следует принимать с долей сомнения. Они много лгут и недоговаривают. По некоторым данным Е и Ryan друзья и Ryan рекомендовал Е как хорошего оператора. В любом случае это произошло и в результате Ryan переадресовал некоторые доменные имена AnonOps, провел атаки на IRC-сервера и заполучил (и в последствие выложил) IP-адреса всех, кто соединялся с IRC-серверами. Очевидно он также получил root-доступ к боту Zalgo, с помощью которого он и получил незакрытые IP-адреса, хотя ещё точно не ясно, что смог сделать Zalgo и какой доступ к нему был у Ryan-а. Команда на командуRyan связан с работой 808chan, стартовой точки недавних DOS атак на AnonOps. Ryan "атакует всё, что не принадлежит ему и его банде с 808chan", - сказал один из участников Anonymous. Команда 808 очевидно собрала большой ботнет, группа заставляла пользователей доказывать свои способности прежде, чем им разрешали присоединиться к сообществу. У группы AnonOps был более демократичный характер: каждый мог принять участие в акциях, сконфигурировать LOIC и начать бомбить Sony или кого-нибудь ещё. "Это открытая сеть куда каждый, особенно новичок, может вступить и ему не придётся доказывать, что он умеет пользоваться ботнетом, он может просто присоединиться к каналу на свой выбор, запустить LOIC и напасть на какую-либо организацию по разумным, на его взгляд, причинам", - рассказал один из участников Anonymous. Поле деятельности Ryan-а распространилось на некоторые действующие имена доменов, включая AnonOps.ru. Это не являлось взломом, на самом деле право административного управления доменами ему было предоставлено лидерами AnonOps ранее. Один из участников Anonymous объяснил это так: "Что касается доменов – их передали в руки Ryan-а после того, как некоторых из нас забрали в полицию, с тем, чтобы он поддерживал работу сети. То, что он сделал, определённо не было предусмотрено планом". Согласно рассказу другого участника Anonymous, эти разборки следовало ожидать еще когда административные права Ryan-а в IRC были аннулированы. "Вы, придурки, не понимаете, что Ryan ПРАВОМЕРНЫЙ ВЛАДЕЛЕЦ ДОМЕНОВ", - написал он. "Nerdo и Owen сместили оператора Ryan-а и Ryan вернул свои домены". Есть что скрывать?Среди всех споров группы о том, что случилось в прошедшие выходные, ключевое обсуждение затрагивает вопрос лидерства. Anonymous сообщили, что у них нет руководства, ни членства, но так ли это? Вышеупомянутое заявление AnonOps говорит о том, что Ryan-а выводило из себя эта неорганизованная структура группы и что ему хотелось поставить себя в её главе (что опять не является абсолютно точным). Owen, например, помогает общению и планированию в IRC. Один из участников Anonymous жаловался, что Owen вышвырнул его с серверов IRC – из места, где проводилась вся реальная работа против компании Sony несколько недель назад. "Owen не только сказал мне, что его вообще не заботит свобода слова, но он также скорее против действий, предпринятых против компании Sony", - заметил этот участник Anonymous. Owen и некоторые другие участники проделывали часть своей работы в закрытых каналах, "только для приглашенных", что даёт некоторым участникам группы повод подозревать то, что действительно важные операции и попытки взлома обсуждаются исключительно за закрытыми дверьми. Как написал вчера один из участников: "Ты когда-нибудь был хоть в одном из их чатов "для приглашенных"? Это не чушь. Они решают ВСЁ: возможное течение операции, мишени для коллективного разума, темы каналов, всё. Почему это всё в секрете? У этих чатов "для посвящённых" НЕТ причины существовать". Другие участники оказались ещё раздраженнее. Бывшие сотрудники AnonOps написали: С самого начала (ещё во время атаки на Aiplex, с которой началась "Операция расплата") существовало секретное общество, аристократия в AnonOps, решающая в закрытых чатах "для приглашенных", чем эти операции закончатся. Это очевидно, что они контролируют темы, коллективный разум, даже каждую мелочь они планируют "за сценой". Я не знаю, можно ли доверять Owen-у или Ryan-у и их друзьям. Я точно знаю то, что у AnonOps больше нет веских причин существовать. Огромная власть, которой пользуются операторы каналов, и репутация, привязанная к их ИМЕНАМ, наделяет их развращённых властью диктаторов. Почему мы ушли от идей анонимности к этой дедовщине и коллективному онанизму под контролем избранного меньшинства? Почему? Anonymous – чушь собачья. Ничьей стороне, ни кучке хакеров Ryan-а, ни бюрократии Owen-а нельзя доверять. Другие участники спорят против такого равноправия. "Ryan сам был диктатором, а не тем, кто захотел решить проблему диктатуры", - заметил один из Anonymous. Другой ответил: "ЛОЛ, откуда ты знаешь? Всё, что ты знаешь, это что Owen и Ryan обычные генералы, устроившие переворот". Со своей стороны Ryan сегодня сообщил, что он разделил полномочия в принятии решений. Owen и другие лидеры "перешли все границы, включив себя в руководящий состав. Это иерархия" - сказал Ryan. "Вся сила теперь - в этих приватных каналах". Anonymous быстро отреагировали и нашли предположительные документы Ryan-а - откапали его имя, домашний адрес (Wickford, Essex, UK), телефонный номер, ник в Skype и возраст (17 лет). В Twitter некоторые участники Anonymous стали распространять информацию о том, что Ryan "предал" дело Anonymous и что он сделал это "чтобы всё запутать после кражи из PSN кредитных карт". Подтверждения этому также не поступило. Старый состав команды AnonOps попытался уладить произошедшую ситуацию - перейдя на индийское доменное имя - и выразил своё раздражение ранними сообщениями об атаке в СМИ. "Некоторые широко известные источники называют эту ситуацию "внутренней угрозой", что не является справедливым суждением, AnonOps не держит никаких корпоративных секретов, группа управляется людьми, для людей, на основе взаимного доверия", - написали они. "Мы также должны напомнить прессе о том, что группа AnonOps НЕ ПРИРАВНИВАЕТСЯ к Anonymous, и писать в блоге/статье о том, что они - одна и та же организация – всё равно, что выставить себя глупцом. AnonOps – просто IRC-сеть с набором некоторых дополнительных услуг ОБЩЕГО ПОЛЬЗОВАНИЯ, это не единственное место собрания группы, и вряд ли будет последним". Но соберутся ли теперь руководители AnonOps на форуме, который они не в состоянии контролировать? Ryan с превеликим удовольствием выложил послание Owen-а к одному из лидеров группы: "ты же не думаешь, что мы перейдём на другой неконтролируемый нами irc?". Конечно, деятельность Анонимов всегда совмещала в себе элементы драмы и "лулзов", так что текущая ситуация вероятно ни у кого внутри группы особого беспокойства и не вызывает, это всего лишь часть курса. Но для остальных она выглядит просто удивительной. "Это смешно. Вы все такие тупые", - написал один из пользователей.
|