Aanval Killnet op Amerikaanse luchthavens is voorbeeld van nieuw model hacktivisme

11 oktober 2022

Onder­zoe­kers van Check Point Research (CPR) consta­teren dat hack­ti­visme wereld­wijd is veranderd. Heden­daags hack­ti­visme kenmerkt zich door politieke ideologie, leider­schaps­hi­ë­rar­chie, formele rekru­te­ring, public relations en geavan­ceerde tools. CPR waar­schuwt dat deze vorm van hack­ti­visme ontstaat in conflict­ge­bieden, maar het poten­tieel heeft om zich wereld­wijd te verspreiden. De recente aanval van Killnet op 14 websites van Ameri­kaanse vlieg­velden is daarvan een voorbeeld. 

“Op dit moment zien we dat Killnet zijn volgers actief inzet om Ameri­kaanse lucht­ha­vens aan te vallen, waarbij ze zelfs nieuws­ar­ti­kelen citeren om hun achterban aan te sporen”, zegt Sergey Shykevich, Threat Intel­li­gence Group Manager bij Check Point. “Meer in het algemeen ben ik niet verbaasd over de recente cyber­aanval van Killnet in de afgelopen 24 uur. Het was slechts een kwestie van tijd voordat de focus van Killnet zou verschuiven naar de VS. Hoewel Killnet geen geavan­ceerde moge­lijk­heden gebruikte, waren hun DDoS-aanvallen vorige week op de Ameri­kaanse overheid en trans­port­sec­toren behoor­lijk succesvol. Het zou ons niet verbazen als we deze week meer van de groep zien. Ze richten zich graag op de meest promi­nente websites van de federale overheid, endan specifiek op die websites waar aanzien­lijke downtime niet kan worden genegeerd, maar die aan de andere kant niet voldoende beschermd zijn.”

Nieuw hacktivisme-model wereldwijd in opkomst 

De onder­zoe­kers van CPR zien dat hack­ti­visme veranderd is. Tot voor kort bestonden hack­ti­visme-groepen vooral uit enkele indi­vi­duen die klein­scha­lige DDoS- en defa­cemen­t­aan­vallen uitvoerden. Nu is hack­ti­visme geor­ga­ni­seerder, gestruc­tu­reerder en geso­fis­ti­ceerder dan vroeger. Het zijn geco­ör­di­neerde orga­ni­sa­ties met kenmerken die voorheen niet voorkwamen.

Deze nieuwe vorm van hack­ti­visme is vaak gebaseerd op een consis­tente politieke ideologie (inclusief mani­festen en regels). Daarnaast zijn de hackers­groepen beter geor­ga­ni­seerd. Zo is er een hiërar­chie waarbij kleinere groepen de aanvals­op­drachten doorgeven aan “comman­danten” en worden er steeds meer geavan­ceerde tools onder leden verstrekt. Ook het rekru­te­rings­proces is gepro­fes­si­o­na­li­seerd, waarbij er bijvoor­beeld mini­mum­ver­eisten gelden. Verder valt de promotie van hun eigen acties op en zijn hackers­groepen onder andere aanwezig op belang­rijke websites. 

CPR vermoedt dat de verschui­ving in het hack­ti­vis­me­model ongeveer twee jaar geleden begon, met verschil­lende hack­ti­vis­ti­sche groepen zoals Hackers of Savior, Black Shadow en Moses Staff die zich uitslui­tend richtten op het aanvallen van Israël. Daarnaast zien de CPR-onder­zoe­kers dat de oorlog tussen Rusland en Oekraïne het nieuwe model van hack­ti­visme aanzien­lijk heeft verspreid en uitge­breid. Zo werd The IT Army of Ukraine publie­ke­lijk gemo­bi­li­seerd door de Oekra­ïense regering om Rusland aan te vallen. Het nieuwe hack­ti­visme kent ook groepen die het Russische geopo­li­tieke verhaal onder­steunen, zoals Killnet, Xaknet, From Russia with Love (FRwL), NoName057(16), en meer. 

“Hoewel de veran­de­ring begon in speci­fieke conflict­ge­re­la­teerde geogra­fi­sche regio’s, heeft zij zich nu naar het westen en zelfs verder verspreid. Grote bedrijven en rege­ringen in Europa en de VS zijn het doelwit van dit opkomende type hack­ti­visme. Dit alles maakt het mogelijk de nieuwe hack­ti­visme groepen te mobi­li­seren voor rege­rings­ver­halen en stra­te­gi­sche en brede doelen te bereiken met hogere succes­ni­veaus – en veel bredere publieke impact – dan ooit tevoren.” 

Pin It on Pinterest

Share This