امنیت کامپیوتر هکرهای سودانی ناشناس پس از اینکه ایالات متحده سرویس DDoS...

هکرهای سودانی ناشناس پس از اینکه ایالات متحده سرویس DDoS را مختل کرد متهم شدند

وزارت دادگستری ایالات متحده (DoJ) با اعلام اتهامات علیه دو عضو انانیموس سودان، یک گروه هکر بدنام که به حملات مخرب توزیع شده انکار سرویس (DDoS) معروف است، گام مهمی در مبارزه با جرایم سایبری برداشته است. این اتهامات همچنین نشان دهنده اختلال در سرویس حمله DDoS این گروه است که زیرساخت های حیاتی را در سراسر جهان هدف قرار می دهد.

سودان گمنام کیست؟

سودان ناشناس بخاطر هدف قرار دادن سازمان های دولتی، مشاغل و زیرساخت های حیاتی از طریق حملات قدرتمند DDoS بدنامی به دست آورده است. این گروه حملات خود را به مناطق خاصی محدود نکرد. آن نهادهای مطرح در سطح جهانی را هدف قرار داده است. قربانیان شامل شرکت هایی مانند مایکروسافت، ChatGPT، و حتی سازمان های مراقبت های بهداشتی مانند مرکز پزشکی Cedars-Sinai در لس آنجلس هستند.

در حالی که این گروه اغلب خود را به عنوان یک گروه هکتیویست معرفی می کرد، انگیزه های واقعی آنها به دور از سیاسی بود. در عوض، سودان Anonymous خدمات حمله DDoS خود را به مشتریانی که به دنبال حذف وب‌سایت‌ها و اختلال در خدمات آنلاین بودند، ارائه کرد.

اتهامات و تحقیقات

ایالات متحده یک کیفرخواست علیه دو برادر سودانی، احمد صلاح یوسف عمر، 22 ساله و علا صلاح یوسف عمر، 27 ساله، به دلیل نقش آنها در این حملات سایبری، افشا کرد. احمد با اتهامات توطئه و آسیب رساندن به رایانه های محافظت شده مواجه است، در حالی که Alaa مسئول توسعه و حفظ زیرساخت ابزار DDoS مورد استفاده در حملات است. اگر احمد مجرم شناخته شود، ممکن است به حبس ابد محکوم شود، در حالی که علا به پنج سال زندان محکوم خواهد شد.

به گفته وزارت دادگستری، این گروه بین ژانویه 2023 تا مارس 2024 بیش از 35000 حمله انجام داده است . ابزار حمله ابری توزیع شده (DCAT) که توسط این گروه توسعه داده شده است، مسئول بیشتر این اختلال بوده و بیش از 10 میلیون دلار خسارت به قربانیان آمریکایی وارد کرده است. . حملات آنها به شدت بر توانایی سازمانها برای فعالیت تأثیر گذاشت، به ویژه در بخش مراقبت های بهداشتی، جایی که آنها سلامت و ایمنی عمومی را تهدید می کردند.

حذف جهانی ابزار DDoS

در مارس 2024، سازمان‌های مجری قانون با همکاری شرکت‌های خصوصی مانند Akamai، AWS و CrowdStrike، با موفقیت زیرساخت‌های گروه را مختل کردند. آنها با شناسایی ارائه دهندگانی که میزبان سرورهای تقویت کننده حملات بودند، توانایی سودان ناشناس برای انجام حملات سایبری جدید را به میزان قابل توجهی تضعیف کردند. این شرکت‌ها همچنین گزارش‌هایی را منتشر کردند که جزئیات مشارکت خود را در این عملیات نشان می‌داد و بینش‌هایی را در مورد مقیاس فعالیت‌های گروه ارائه می‌کرد.

تصورات غلط درباره ریشه سودان گمنام

برای مدت طولانی، کارشناسان امنیت سایبری حدس می‌زدند که سودان Anonymous اصلاً از سودان فعالیت نمی‌کند. بسیاری معتقد بودند که این گروه به دلیل تداخل تاکتیک ها و استراتژی ها با گروه هکر روسی KillNet ارتباط دارد. با این حال، با دستگیری برادران عمر، مشخص شد که اعضای اصلی در واقع اهل سودان هستند.

بعد چه می شود؟

در حالی که مقامات جزئیاتی در مورد مکان فعلی برادران یا مراحل بعدی روند قانونی آنها ارائه نکرده اند، واشنگتن پست گزارش داد که هر دو مظنون در مارس 2024 دستگیر شدند. ایالات متحده ممکن است به دنبال استرداد آنها باشد، اما هیچ بیانیه رسمی در مورد آنها ارائه نشده است. آن جبهه

در صورت صحت اتهامات، پرونده علیه این افراد می تواند لحظه ای مهم در مبارزه با جرایم سایبری، به ویژه در خنثی کردن گروه های هکری که از حملات سایبری پول می گیرند، باشد.

اختلال در ابزار DDoS سودان Anonymous و اتهامات علیه اعضای آن نشان دهنده تلاش هماهنگ جهانی برای مبارزه با تهدیدات سایبری است. از آنجایی که مجرمان سایبری به تکامل روش های خود ادامه می دهند، همکاری دولت ها و سازمان های خصوصی برای از بین بردن این شبکه های خطرناک ضروری است. این مورد همچنین نشان می‌دهد که چنین حملاتی چقدر می‌توانند خطرناک باشند، زیرا فقط شرکت‌ها را هدف نمی‌گیرند، بلکه وقتی زیرساخت‌های حیاتی مانند امکانات مراقبت‌های بهداشتی در معرض خطر قرار می‌گیرند، زندگی را نیز در معرض خطر قرار می‌دهند.

آیا این آغاز پایان سودان گمنام است یا در آینده شاهد ظهور مجدد گروه های مشابه خواهیم بود؟ فقط زمان مشخص خواهد کرد، اما در حال حاضر، به نظر می رسد عدالت به آنها رسیده است.

بارگذاری...