Waarom lanceert "Anonymous" DDoS cyberaanvallen?
Anonymous is een wereldwijd netwerk van hacktivisten dat beweert een “anti-onderdrukkingsagenda” te hebben. De groep zegt de toegang tot informatie, vrije meningsuiting, transparantie, anti-corruptie en anti-autoritaire inspanningen te steunen.
De organisatie maakt gebruik van beveiligde communicatiekanalen en online platforms om te overleggen en tactieken uit te wisselen met betrekking tot specifieke uitdagingen. Ze hebben echter vooral bekendheid gekregen door hun vermeende deelname aan cyberaanvallen, waaronder DDoS-aanvallen (Distributed Denial of Service) gericht op een reeks webdomeinen, zoals die van overheden, bedrijven en religieuze instellingen.
De geboorte van Anonymous: From Internet Pranks to Hacktivism
In 2003 werd een online forum opgericht dat bekend staat onder de naam 4chan en dat anonieme berichten mogelijk maakt. De personen die bijdragen aan dit platform hebben hun berichten geïdentificeerd als “Anonymous” door de afwezigheid van persoonlijke identificatiemiddelen.
In de beginfase van zijn bestaan was 4chan gastheer voor een fenomeen dat bekend staat als “raiding”, waarbij gecoördineerde pogingen van de gebruikersgroep plaatsvonden om de chatforums van de website te verstoren door middel van grappen. Vanwege de toenemende bezorgdheid over cyberpesten en beledigend materiaal dat werd gedeeld, nam het platform maatregelen om dergelijke activiteiten te beperken.
Het ontstaan van de invallen markeerde het ontstaan van Anonymous, een berucht hackerscollectief dat nog steeds bestaat. Als een amorfe entiteit zonder centrale autoriteit of hiërarchie maakt deze gedecentraliseerde organisatie gebruik van digitale platforms zoals sociale media en beveiligde virtuele communicatiekanalen om cyberverstorende activiteiten te orkestreren, die oorspronkelijk begonnen als eenvoudige grappen maar uiteindelijk evolueerden naar sociopolitieke doelstellingen.
Waarom Anonymous DDoS-cyberaanvallen uitvoert
Anonymous, een raadselachtige entiteit die zonder vaste identiteit of hiërarchische organisatie opereert, heeft bekendheid verworven door zich te richten op entiteiten die censuur en sociale ongelijkheid in stand houden. De gedecentraliseerde aard van het collectief vereist frequente dialogen tussen de leden om te bepalen welke kwesties hun aandacht en steun verdienen.
Het is inderdaad waargenomen dat dit specifieke hacktivistencollectief regelmatig vooraankondigingen van hun activiteiten publiceert om zowel nieuwe leden als wijdverspreide publiciteit te vergaren. Na dergelijke aankondigingen gaat de groep verder met een strategische aanpak voor het identificeren van doelwitten en het beoordelen van mogelijke zwakke plekken binnen die doelwitten.
Om cyberaanvallen uit te voeren, maakt de groep gebruik van flooding-instrumenten zoals High Orbit Ion Cannon (HOIC) en Low Orbit Ion Cannon (LOIC), die zijn ontworpen om servers te overspoelen met een buitensporige hoeveelheid verkeer, wat uiteindelijk resulteert in instabiliteit van de server of een Denial-of-Service (DoS) incident.
Anonymous staat bekend om het gebruik van conventionele ‘dark side’-methoden in hun cyberactiviteiten, waaronder het gebruik van tools als Acunetix om beveiligingslekken in internetapplicaties te identificeren en Havij om SQL-injectieaanvallen uit te voeren op online platforms.
Het primaire doel van dit cybermisdaadsyndicaat is het verkrijgen van gevoelige informatie door het infiltreren van websites en servers. In gevallen waarin dergelijke pogingen vruchteloos blijken, neemt de organisatie zijn toevlucht tot DDoS-aanvallen (Distributed Denial-of-Service) om de beschikbaarheid van services te verstoren. Voordat deze acties worden uitgevoerd, nemen leden deel aan een online enquête om het doelwit te bepalen en een naam toe te kennen aan hun campagne.
Afbeelding Credit: thierry ehrmann/ Flicker
In 2008 voerde Anonymous inderdaad “Project Chanology” uit, een van hun eerste opmerkelijke campagnes gericht tegen de Scientology Kerk. Deze operatie bestond uit het gebruik van verschillende strategieën zoals misleidende telefoontjes, faxen die inktvoorraden leeghaalden en DDoS-aanvallen (Distributed Denial-of-Service), allemaal als vergelding voor de juridische inspanningen van de kerk tegen Gawker Media, die een video had gepubliceerd waarop Tom Cruise te zien was die Scientology publiekelijk steunde.
De incidenten leidden tot wijdverspreide demonstraties waarin Scientology op internationale schaal werd veroordeeld. Veel mensen die Anonymous steunden droegen Guy Fawkes maskers, die sindsdien synoniem zijn geworden voor het collectief. Daarnaast was een van hun meest opvallende acties Operation Payback, gestart in 2010 tegen PayPal, PostFinance, MasterCard en Visa.
Op verzoek van de regering van de Verenigde Staten werd WikiLeaks gevraagd om te stoppen met de verspreiding van geheime diplomatieke documenten. Financiële instellingen zoals Visa, MasterCard en PayPal beëindigden daarom hun samenwerking met de website. Als reactie hierop lanceerde WikiLeaks DDoS-aanvallen (Distributed Denial-of-Service) tegen Visa.com en Mastercard.com om te voorkomen dat deze instellingen geld aan de organisatie zouden verstrekken. Daarnaast werd dezelfde maatregel genomen tegen PostFinance en PayPal om soortgelijke redenen.
Een andere opmerkelijke aanval, bekend als “Operatie Egypte”, werd gestart door Anonymous in 2011 als vergelding voor het besluit van de Egyptische regering om de toegang tot Twitter te belemmeren en openbare demonstraties te onderdrukken.
Tijdens een periode van politieke onrust gebruikten wetshandhavers chemische middelen en projectielen van rubber in een poging om afwijkende meningen de kop in te drukken. In reactie op deze acties waarschuwde het collectief Anonymous dat ze overheidssites zouden aanvallen tenzij hun eisen voor ongehinderde toegang tot ongecontroleerde nieuwsbronnen werden ingewilligd. Toen hun verzoek niet werd ingewilligd, brak deze groep naar verluidt de beveiligingsmaatregelen die deze websites beschermen, wat resulteerde in de tijdelijke stopzetting van hun activiteiten, waaronder de website van het nationale bestuursorgaan.
In de afgelopen twintig jaar heeft Anonymous een groot aantal andere aanvallen uitgevoerd, waaronder de inbraak op HBGary Federal in 2011, de inbreuk op de website van de CIA in 2012, Operatie Parijs als reactie op de terroristische gebeurtenissen in Parijs in 2015 en cyberaanvallen gericht tegen de militaire interventie van Rusland in Oekraïne in 2022.
Anonymous: Burgerwachten of moderne helden?
Anonymous beweert een beschermer te zijn van sociaaleconomisch en politiek gemarginaliseerde groepen en gebruikt DDoS-aanvallen (Distributed Denial-of-Service) als vergeldingsmiddel tegen entiteiten die volgens hen schuldig zijn aan het veroorzaken van schade aan dergelijke gemeenschappen, waaronder overheids- en bedrijfsorganen.
De beschermheren van de groep zien de leden waarschijnlijk als voorvechters die prompt een deel van de vereiste gerechtigheid verschaffen. Omgekeerd zien veel tegenstanders de aanvallen van Anonymous, waaronder doxxing en DDoS-aanvallen, als onwettig en gewetenloos.