מתקפת סייבר על נטפליקס במחאה על תכני להטב"ק

נטפליקס והולו במקומות מסוימים נפרצו במתקפת סייבר על ידי קבוצת Anonymous Sudan במחאה על תכני להטב"ק. הקבוצה טענה שהיא השביתה את נטפליקס ל- 30 דקות במקומות מסוימים ותכננה ניסיון פריצה נוסף: "הסיבה למתקפה: בשל תוכן הסרטים שלהם – LGBTQ", כתבה הקבוצה. דובר נטפליקס הודה שיש בעיות בגישה לשרתים שלה: "חלק מהמנויים שלנו לא הצליחו להשתמש בנטפליקס באינטרנט ובנייד ב- 28 בספטמבר בין השעות 22:55 PT ל- 23:25 PT. המהנדסים שלנו תיקנו את הבעיה. אנו כל כך מצטערים על אי הנוחות", אמר הדובר לאתר ניוזוויק.

לפי CheckHost, סבלה נטפליקס מהשבתות בחלקים מסוימים של ארצות הברית, טורקיה, רוסיה, פולין, בריטניה, איחוד האמירויות הערביות, ברזיל, הונג קונג, יפן ומדינות אחרות באירופה. פעולות Anonymous Sudan לא היו למעשה פריצה אלא מתקפת מניעת שירות מבוזרת – DDoS, לפי מתיאס וואלן מחברת אבטחת הסייבר TrueSec. הוא הסביר כי לקבוצות הללו יש רשת מחשבים המשמשת ליצירת קשר עם אתר היעד בבת אחת – תעבורה אשר מעמיסה יתר על המידה על האתר כך שמשתמשים לגיטימיים אינם יכולים לגשת אליו. "אנחנו קוראים להם בעצלתיים האקטיביסטים, אבל מונח טוב יותר יהיה פושעי סייבר, אמר וואלן לניוזוויק: "קיימת כלכלה פלילית, שבה חלק מהפושעים בונים את הרשתות הללו ואז משכירים את הגישה לקבוצות פשיעת סייבר אחרות".

Anonymous Sudan לקחה בעבר אחריות על פריצת סייבר וגרימת השבתות ב- X, לשעבר טוויטר. הקבוצה הופיעה לראשונה בינואר 2022 ונחשבה קשורה לקבוצת האקטיביסטים הידועה לשמצה אנונימוס. למרות זאת, מחקר של TrueSec טוען שהקבוצה מנוהלת למעשה על ידי קבוצת האקרים רוסים כחלק ממבצע לפגיעה במדינות נאט"ו. במחקר שלו עבור TrueSec, טען וואלן שההאקרים הרוסים ניכסו לעצמם את Anonymous Sudan המקורי, שהוקם בתגובה לתסיסה הפוליטית והכלכלית של המדינה האפריקאית. Anonymous Sudan המקורי השתתף באקטיביזם דיגיטלי כגון פריצות סייבר וגרימת השבתות אתרים ממשלתיים. המחקר של TrueSec הדגיש אינדיקציות כמו סגנונות שונים של תקשורת, לכך ש- Anonymous Sudan החדשה כנראה אינה אותה קבוצה הפועלת באפריקה: הקבוצה החדשה מכריזה על פעילותה בעיקר בטלגרם – פלטפורמת הודעות פופולרית בקרב האקרים רוסים. כמו כן, הקבוצה מפרסמת באנגלית וברוסית, אף פעם לא בערבית. TrueSec משערים שהמניע למתקפות הסייבר של הקבוצה יכול להיות חיזוק פנימי של הנרטיב שרוסיה אינה מבודדת וליצור אשליה שיש פעילים מקוונים בכל העולם התומכים ברוסיה. וואלן טוען כי הקבוצה פעלה ככל הנראה כנציגה של סוכנות ממשלתית רוסית, כאשר ההצדקה לתקיפת הסייבר על נטפליקס עקב תכני להטב"ק, הייתה חלק מקמפיין דיסאינפורמציה שנועד לצייר את הממשלה כחבר'ה הטובים במלחמות תרבות נגד המערב: "מה שהם רוצים זה תשומת לב תקשורתית, לא באמת אכפת להם אם נטפליקס מושבתת או לא, הם יכולים להשתמש בתשומת הלב כדי להגביר את המסר שלהם", אמר וואלן. הוא הוסיף כי הדבר הטוב ביותר שארגון גדול יכול לעשות כשהוא עומד בפני מתקפת DDoS הוא להגיב מהר ולהסביר לציבור מה קרה: "חברות אף פעם לא אוהבות להודות בגלוי שהן ספגו כל סוג של מתקפת סייבר, אבל במקרה הזה, עדיף לומר שזו רק מתקפת מניעת שירות, היא לא תימשך לנצח ונחזור בקרוב. זה עדיף מאשר לא להגיד כלום כי זה מאפשר לפושעים לשלוט בנרטיב".

למקור הידיעה ולקריאה נוספת

מתקפת סייבר על נטפליקס במחאה על תכני להטב''ק
דילוג לתוכן