LulzSec

LulzSec Logotipo de LulzSec Historia
Fundación 2011
Mayo de 2011
Marco
Tipo Organización , grupo de hackers
País  Estados Unidos
Organización
Fundadores Desconocido, Hector Xavier Monsegur ( en )
Sitio web (es)  lulzsecurity.com

Lulz Security o LulzSec es un grupo de piratas informáticos originalmente de sombrero gris responsables de varias intrusiones informáticas, la más famosa de las cuales, llevada a cabo en 2011, es una intrusión y robo de datos en una red mantenida por Sony que le habría permitido comprometer más de un millón de cuentas. El grupo también es responsable de la falta de disponibilidad del sitio web de la CIA . Obtuvo una cobertura mediática significativa debido a las víctimas notables y los mensajes sarcásticos que estaba difundiendo a raíz de sus ataques.

Descripción

La palabra "LulzSec" se deriva del neologismo inglés "  Lulz  " (variante de "  lol  " en plural) que a menudo significa una risa burlona, ​​y "  Sec  ", abreviatura de "  Seguridad  ". Compuesto por un núcleo de 6 personas, algunas del colectivo Anonymous , sus integrantes fueron todos detenidos en el año siguiente a su actividad.

El grupo ganó una significativa cobertura mediática en mayo y junio 2011porque ha hecho afirmaciones audaces e imprudentes sobre intrusiones que supuestamente llevó a cabo contra empresas conocidas. Está particularmente interesado en sitios web con poca seguridad, luego incauta la información que divulga en línea. El grupo utiliza ataques conocidos, como la inyección SQL , para los cuales varios medios luego describieron sus actividades como sombrero gris o XSS . Finalmente, utiliza ataques DDoS más políticos.

LulzSec se caracteriza por una gran cantidad de acciones dirigidas a objetivos importantes durante un período de tiempo muy corto:

Fecha (2011) Acción
Mayo 7 Hackea la base de datos de concursantes de The X Factor (Estados Unidos).
10 de mayo Hackear la base de datos de Fox , la empresa de televisión (Estados Unidos), apuntando a su presentador estrella Bill O'Reilly , cercano a los republicanos .
23 de mayo Ataque el sitio de Sony Music (Japón).
29 de mayo Piratear la web del Public Broadcasting Service (Estados Unidos) para incluir la noticia de que el rapero Tupac Shakur , asesinado en 1996, vive en Nueva Zelanda , así como el mensaje “Liberen a Bradley Manning . ¡Joder en primera línea! . Lulzsec considera mala la cobertura de PBS del asunto WikiLeaks.
2 de junio Pirata Sony Pictures Europe. El grupo reclama más de 1 millón de cuentas pirateadas. Sony dice que la cantidad de cuentas comprometidas es de 37.500.
6 de junio Pirate Nintendo , mientras declara que Nintendo no es su objetivo.
8 de junio Acusado de acceder a miles de contraseñas de bases de datos del Servicio Nacional de Salud (Reino Unido). Lulzsec dice que solo quiere informar sobre una brecha en la seguridad informática del NHS.
13 de junio Hackear el sitio web del Senado de los Estados Unidos .
15 de Junio Derriba el sitio de la CIA .
18 de junio Pirate Sega , acción reclamada y luego negada.
20 de junio Suelta el sitio de SOCA , Serious Organized Crime Agency, un cuerpo bajo el Hogar Oficina (Reino Unido).
21 de junio Niega la piratería en el sitio web del Servicio del Censo del Reino Unido, como lo sugieren los informes internos.
22 de junio Un grupo autoproclamado LulzSecBrasil derriba los sitios de la Presidencia y el del Gobierno de Brasil , así como el de la petrolera brasileña Petrobras . LulzSec da la bienvenida al evento.
24 de Junio Atacar el sitio del Departamento de Seguridad Pública de Arizona, responsable de hacer cumplir la disputada ley local contra la inmigración ilegal. Operación "Chinga la migra".
26 de junio Pirate Server EA de Battlefield Heroes y recupera y pone a disposición del público en general todas las contraseñas y palabras de cuentas del servidor beta, o más de 550.000 cuentas.
18 de julio Si bien ya ha anunciado su disolución, el grupo anuncia la muerte de Rupert Murdoch en el sitio del tabloide inglés The Sun después de haberlo pirateado, y esto en medio del escándalo de las escuchas telefónicas .
27 de julio Publicó su último mensaje en su cuenta de Twitter: PayPal solo se acepta en todas partes porque todo el mundo usa PayPal. Es un sistema de mierda, así que comencemos a usar estos servicios más pequeños. : D

Los datos obtenidos por cada acción están disponibles en el sitio web de Lulz Security, lulzsecurity.com.

LulzSec y Anonymous

A un periodista que le pregunta si al lanzar LulzSec habían dejado Anonymous, Topiary responde: “Anonymous es una idea y una conciencia. No es una empresa ni una empresa, por lo que no podemos dejarla concretamente. "

Los miembros de Anonymous que se unieron a Lulzsec (Sabu, Topiary, Kayla) encuentran que Anonymous "antepone el activismo político a lulz" , lo que significa una astuta indiferencia que el grupo utiliza a la perfección en su comunicación. Para muchos, estos son aventureros en busca de la gloria. El periódico británico The Guardian , que publica registros de IRC del grupo, describe a LulzSec como "un grupo desorganizado, obsesionado con la cobertura de los medios y sospechoso de otros piratas informáticos".

De hecho, las reacciones de la comunidad son mixtas. Si beaucoup soutiennent l'action comme une réussite contre les institutions (et souvent perçue comme anticapitaliste ), d'autres soulignent que de telles attaques vont au contraire conforter ceux qui réclament des lois sécuritaires plus grandes, et donc aller vers la restriction des libertés sur Internet. Además, las víctimas de los piratas informáticos también son personas pequeñas a las que se les ha publicado la información de su cuenta.

Para otros analistas, ante el creciente deseo gubernamental de controlar Internet , el caso de LulzSec en última instancia no es ni sorprendente ni aislado.

Finalmente, LulzSec atrae ataques de anti hackers, incluido The Jester , que se describe a sí mismo como un ex soldado estadounidense, conocido por sus ataques contra WikiLeaks y contra sitios yihadistas . Teamp0ison les reprocha sus métodos demasiado alejados de la ortodoxia para representar el movimiento y busca doxarlos. Se forman otros grupos circunstanciales como LulzSec Exposed.

La 19 de junio de 2011, SABU (bajo la dirección del FBI) ​​anuncia su deseo de unir fuerzas con las de Anonymous , dando origen a la Operación AntiSec , contra los gobernantes acusados ​​de querer reducir la libertad de expresión en Internet bajo el disfraz de políticas de seguridad: "Lo vemos, en todo el mundo, el gobierno y los terroristas de seguridad de sombrero blanco continúan dominando y controlando nuestro océano de Internet. (...) Bienvenido a la Operación Anti-Seguridad (#AntiSec): alentamos a cualquier embarcación, grande o pequeña, a abrir fuego contra cualquier agencia o gobierno que se cruce en su estela. "

Acecho

La presión ejercida por los piratas informáticos legalistas, Scotland Yard , el FBI y la CIA sobre el grupo está aumentando rápidamente y da lugar a una guerra de guerrillas mediática.

La 21 de junio de 2011, La policía británica dice que arrestó al hacker de 19 años Ryan Cleary en una operación con el FBI. LulzSec anuncia de inmediato en Twitter que el sospechoso no es uno de sus miembros, sino el responsable de un chat de IRC frecuentado por ellos, lo cual está confirmado. La policía descubre que Ryan Cleary tiene una forma aguda de autismo .

La 23 de junio de 2011, el sitio de Gawker publica la entrevista con uno de los miembros, Topiary, realizada por Skype . Gawker es un popular grupo de blogs y medios de Internet estadounidense cercano a los republicanos . Había sido pirateado por gnOsis (un grupo anterior a LulzSec) poco antes.

La 25 de junio de 2011, LulzSec anuncia el fin de sus actividades, declarando que “el crucero programado para 50 días está terminando” , y afirma estar compuesto por 6 miembros. Al día siguiente, un colectivo llamado The A-Team publicó una lista de diez supuestos miembros del grupo, información recogida por Gawker.

Uno de los miembros del grupo, Sabu, es arrestado en secreto por el FBI tan pronto como junio 2011. Se declara culpable de15 de agosto siguiendo con respecto a varios ataques, y acepta cooperar.

Entre junio y julio 2011, 14 personas de 20 a 42 años son arrestadas en Europa a petición del FBI. La policía británica arresta a otro miembro, Tflow. La27 de julio, Topiary es arrestado en Shetland . Se le considera el número 2 del grupo y su portavoz. Su último mensaje es: “No podemos detener una idea” .

La 6 de marzo de 2012, el FBI afirma haber "decapitado a los hacktivistas de LulzSec" , cinco miembros prominentes del grupo están acusados.

Otros arrestos de miembros cercanos a Lulzsec continuaron, incluido el arresto de neurona, el 28 de agosto de 2012.

Organización

LulzSec se organiza en torno a un líder, Sabu, que divide las tareas dentro del grupo. Se basa en una poderosa botnet aportada por un miembro, Kayla. Con el impulso de Topiary, el grupo se comunica eficazmente: un tono humorístico, un popular espacio de Twitter que tenía 283.000 suscriptores en el momento de su disolución y adquirido en pocos días. El sitio de Lulzsec, soporte para descargar el botín de las acciones y el objetivo de sus oponentes, lo lleva Tflow.

El núcleo

LulzSec consta de un núcleo de 6 miembros. La lista se establece por los cruces entre las diversas investigaciones de los grupos de hackers, por las filtraciones de los registros de IRC entregados al periódico The Guardian, y finalmente por la confirmación de los propios miembros del grupo.

Miembro fundador, parece actuar como el líder: a menudo decide qué objetivos atacar y quiénes participarán en el ataque. Los piratas informáticos que lo localizaron lo presentan como el miembro con las mayores habilidades de programación de computadoras en el grupo. Es un especialista en el lenguaje Python . Formó parte del grupo Anonymous que atacó a HBGary.Sospechoso de haber sido miembro de AnonOps , una organización que se cree que es una dirección de operaciones anónima , como oficial de relaciones públicas. Fue él quien fue grabado por una estación de televisión local de Estados Unidos, llamando en vivo al campo contrario en nombre de Anonymous durante el notorio ataque a la Iglesia Bautista de Westboro, conocida por sus acciones homofóbicas. Es el portavoz de Lulzsec: se ocupa de la cuenta de Twitter y las relaciones con la prensa, como la entrevista concedida a Gawker. Después del ataque a Murdoch en julio, Topiary le dijo a un periodista que no menos de 12 publicaciones, incluidas las muy grandes, se le habían acercado solo durante el día.

A las afueras

Miembros asociados o ex miembros:

Notas y referencias

  1. (en) WSJ: Para algunos piratas informáticos, el objetivo es solo hacer una broma  " en http://online.wsj.com/ ,5 de junio de 2011
  2. (en) “ Q  & A: Lulz de Seguridad  ” , en http://www.bbc.co.uk/ ,6 de junio de 2011
  3. (en) Dan Mitchell, Yet another hack, yet Reviews otra demora en informarlo  " en http://tech.fortune.cnn.com/ ,9 de junio de 2011
  4. (en) Dan Raywood, Experto en seguridad públicamente respalda sombreros grises 'como LulzSec, diciendo que la divulgación pública ayudará a las empresas  " , en http://www.scmagazineuk.com/ ,10 de junio de 2011
  5. (en) Damon Poeter, Los trucos de LulzSec: cómo los hicieron  " en https://www.pcmag.com ,29 de junio de 2011
  6. http://img838.imageshack.us/img838/2294/internetsanon.jpg
  7. http://www.h-online.com/security/features/Anonymous-makes-a-laughing-stock-of-HBGary-1198176.htm
  8. "Liberen a Bradley Manning . ¡Abajo la línea del frente! " Fuente: WebCite . Bradley Manning es el soldado acusado de ser la fuente de las revelaciones de WikiLeaks .
  9. (en) Julianne Pepitone , "El  grupo reclama un nuevo pirateo de 1 millón de cuentas de Sony Money  " , CNN,2 de junio de 2011(consultado el 3 de junio de 2011 )
  10. (en) Nathan Olivarez-Giles , "  Sony Pictures dice que LulzSec hackeó 37.500 cuentas de usuario, no 1 millón  " , Los Angeles Times , Los Angeles ,9 de junio de 2011( leer en línea [ archivo de12 de junio de 2011] , consultado el 12 de junio de 2011 ).
  11. (in) "Los  piratas informáticos de LulzSec reclaman el cierre del sitio web de la CIA  " , BBC ,16 de junio de 2011( lea en línea , consultado el 17 de junio de 2011 )
  12. (en) "  Lulzsec hack Government Brasil  " en https://venturebeat.com/ (consultado el 22 de junio de 2011 )
  13. "Fuck the Patrol", Twitter Lulzsec, 24 de junio de 2011.
  14. LulzSec mata a Rupert Murdoch
  15. “PayPal se acepta en todas partes porque todo el mundo usa PayPal. Es un sistema de mierda, así que usemos empresas más pequeñas (risas) ”. PayPal es luego señalado por Anonymous por cortar brutalmente sus servicios a WikiLeaks , en contra de las regulaciones nacionales e internas.
  16. lulzsecurity.com , Archivos de Internet.
  17. Mi entrevista con LulzSec , Peter Finocchiaro, salon.com 28 de junio, 2011.
  18. LulzSec y Anonymous se unen para bien o para mal - Silicon.fr, 21 de junio de 2011
  19. (en) Inside LulzSec: Los registros de la sala de chat arrojan luz sobre el hacker secreto - The Guardian , 24 de junio de 2011
  20. "LulzSec también filtró los nombres de usuario y las contraseñas de 62.000 personas elegidas al azar (más o menos), lo que provocó un caos completo y un pánico comprensible entre muchos titulares de cuentas de Amazon y Facebook. » LulzSec: Topiary, el hacker más buscado del mundo sigue siendo muy Zen - Gizmodo, 24 de junio de 2011
  21. (in) Los piratas informáticos se radicalizan frente a la política del gobierno - Loz Kaye, The Guardian, 28 de junio de 2011.
  22. Infosecurity-magazine, 27 de junio de 2011 . En la jerga, doxer significa revelar la verdadera identidad de un hacker.
  23. Anonymous y lulzsec unen fuerzas - Operation Leakspin, 20 de junio de 2011
  24. (en) Hacking: la policía británica arresta a un presunto miembro de LulzSec - ZDNet.fr, 22 de junio de 2011
  25. (in) El hacker más buscado del mundo dice que nunca se sintió más seguro - Gawker
  26. (en) LulzSec: Topiary, el hacker más buscado del mundo sigue siendo muy Zen - Gizmodo 24 de junio de 2011
  27. (en) 50 días de Lulz - Pastebin.com
  28. (in) El grupo de piratería LulzSec anuncia el fin de los ataques cibernéticos - BBC News , 26 de junio de 2011
  29. (en) Lista A-Team - Pastebin.com. Consulte también (en) la lista de Backtrace Security - backtracesecurity.com
  30. (in) Lulzsec resume el reinado de media-hyperterror termina - Gawker, 26 de junio de 2011
  31. Eric le Bourlout, "  LulzSec decapitado, su líder habría sido un informante del FBI  " , en 01.net ,2012(consultado el 29 de agosto de 2012 )
  32. (en) BBC News , "El  grupo de piratería LulzSec anuncia el fin de los ciberataques  " , BBC News ,26 de junio de 2011( leído en línea , consultado el 21 de septiembre de 2011 )
  33. El FBI se lanza en la búsqueda de anónimos , Ecrans.fr, 21 de julio de 2011.
  34. Arresto del portavoz de LulzSec , Le Nouvel Observateur, 27 de julio de 2011.
  35. FBI afirma haber decapitado a hacktivistas en LulzSec , France24, 6 de marzo de 2012.
  36. "  Un presunto miembro del grupo LulzSec detenido  " , en Le Monde ,2012(consultado el 29 de agosto de 2012 )
  37. (in) 50 days of caos: Cómo el hacktivist de LulzSec cambió para siempre. - Damon Poeter, PC Impact, 28 de junio de 2011.
  38. En YouTube: https://www.youtube.com/watch?v=OZJwSjor4hM
  39. The Lulz Boat, cuenta de Twitter de Lulzsec.

Apéndices

Artículos relacionados