Далее Anonymous запустили DDoS-атаки на веб-сайты MPAA, RIAA и AIPLEX. Операция Payback продолжилась в декабре, но в этот раз мишенями стали Mastercard, Visa, Paypal, Bank of America и Amazon за то, что они заблокировали пожертвования сайту WikiLeaks, на котором разоблачители могут публиковать инсайдерскую информацию о действиях коррумпированных правительств по всему миру. К 8-му декабря DDoS-атаками были уложены на лопатки веб-сайты Mastercard и Visa.
На уик-энд 11-го и 12-го декабря крэкеры вторглись в сеть Gawker Media. Эта онлайновая медиакомпания, известная популярными блогами вроде Gawker.com, Jezebel.com и Gizmodo.com, использовала для корпоративных частов приложение Campfire. Крэкеры взломали административные учетные записи в сети Gawker — возможно, брут-форсом, атакой по словарю или с помощью радужных таблиц. Из чата Campfire крэкеры смогли получить еще больше административных учетных записей, а в конечном итоге — имена и пароли тысяч пользователей сети Gawker.
Также была взломана одна из принадлежащих Gawker официальных учетных записей Twitter. Крэкеры отправили с учетной записи Gizmodo такой твит:
“Gawker.com Gizmodo.com Lifehacker.com взломаны, взяты 1,5 миллиона учетных записей/адресов эл. почты/паролей”.
В атаках обвинили Anonymous; они рассматривались как возмездие за то, что в блогах Gawker публиковались негативные истории о 4chan. Однако 12-го числа редакция технического блога The Next Web получила следующее письмо:
“Наше внимание привлекло то, что вы сообщаете, будто бы gawker.com были взломаны Anonymous в ходе операции Payback в защиту wikileaks. Хотя мы сочувствуем бедственному положению Wikileaks и призываем всех жертвовать деньги их сайту и создавать его “зеркала”, мы не имеем отношения к операции Payback и не принимаем в ней участия. Мы скомпрометировали все учетные записи эл. почты и базы данных gawker и расшифровали значительную долю паролей”.
В тот же день редакция сайта Mediaite.com получила письмо от хакерской группы Gnosis, не связанной с Anonymous.
“Мы пришли за Gawker из-за их надменности. Нам потребовалось всего несколько часов, чтобы слить весь их исходный код, и еще немного времени, чтобы проникнуть в их базу данных.
Мы нашли в их логах Campfire интересную цитату:
Hamilton N.: Nick Denton Says Bring It On 4Chan, Right to My Home Address (After The Jump)
Ryan T.: We Are Not Scared of 4chan Here at 210 Elizabeth St NY NY 10012
Если вы говорите такие вещи и атакуете сайты вроде 4chan (с которым мы не аффилированы), то вы должны позаботиться о создании резервной копии. Мы думали, какие действия предпринять, и решили, что “империю” Gawkmedia следует немного проучить. Какова миссия нашей группы? У нас ее нет.
Сегодня в 9 часов вечера по GMT мы зарелизим полный дамп исходного кода со всей базой данных. Вы единственное издание, которому мы сообщили время этого релиза”.
Таким образом, Anonymous были обвинены в атаке ошибочно.
В середине декабря издание The Standard сообщило, что Грейс Мугабе, жена зимбабвийского диктатора Роберта Мугабе, зарабатывала на нелегальной добыче бриллиантов. Информация была обнародована посредствм утечки на WikiLeaks. Миссис Мугабе предъявила The Standard иск на 15 миллионов долларов. К 31 декабря Anonymous в знак протеста против коррумпированности зимбабвийского правительства и судебного преследования со стороны миссис Мугабе уложили с помощью DDoS-атак зимбабвийские веб-сайты.
2011: арабская весна, HBGary Federal, GeoHot и Occupy Wall StreetНачиная со 2-го января Anonymous путем дополнительных DDoS-атак сделали недоступными веб-сайты тунисской фондовой биржи и тунисского министерства промышленности. Это было реакцией на цензуру, применяемую тунисским правительством, которое пыталось ограничить для своих граждан доступ в Интернет. К 6-му числу полиция Туниса арестовала многих блоггеров и киберактивистов, которые критиковали правительство.
К 26-му января атаки были переориентированы на египетское правительство. Все началось с попыток отстранить президента Египта Хосни Мубарака от власти. Как только правительство Египта заблокировало для египтян доступ к Твиттеру, Anonymous к 3 часам вечера по Североамериканскому восточному времени положили DDoS-атаками веб-сайты египетского правительства.
5-го февраля Аарон Барр из агентства безопасности HBGary Federal объявил, что инфильтрировался в Anonymous и обнародует некоторую информацию на пресс-конференции.
На веб-сайте HBGary использовалась система управления контентом с несколькими брешами в защите. Благодаря им Anonymous с помощью SQL-инъекции смогли получить доступ к базам данных сайта и скопировать имена пользователей, адреса электронной почты и хеши паролей. С помощю радужных таблиц были взломаны алгоритмы хеширования MD5, так что в итоге стала доступной вся база данных.
В конечном итоге компания, которая разработала систему управления контентом HBGary, была расформирована.
Ко 2-му апреля следующей мишенью Anonymous стала корпорация Sony. Принадлежащая Sony компания PlayStation Network забанила пользователя GeoHot за джейлбрейк и модификацию консоли PS3. GeoHot привлек внимание Sony, опубликовав информацию о том, как создать для PS3 мод для доступа к Интернету.
В апреле PlayStation Network и другие веб-сайты Sony стали недоступны из-за организованных DDoS-атак — Anonymous явились, чтобы защитить GeoHot. Потребовалось несколько недель, чтобы сеть PlayStation Network вернулась в нормальный режим работы.
В середине июля читатели журнала Adbusters, выступающего против консьюмеризма, начали обсуждать, что можно сделать с корпоративной коррупцией на Уолл-стрит. В результате было организовано движение Occupy Wall Street с планом приступить 17 сентября к массовым протестам на Уолл-стрит.
23 августа Anonymous выразили поддержку движению Occupy Wall Street, опубликовав на YouTube следующее видео:
https://www.youtube.com/watch?t=85&v=l6jdkpQjueoК 17 сентября к протесту присоединились многие тысячи людей, и он стал постоянным. Anonymous и их сторонники описывали движение в блогах, связанных с Anonymous. В сентябре и октябре к движению Occupy присоединились многие города мира, такие как Чикаго, Торонто, Лондон, Токио, Мадрид, Милан и Стокгольм.
На протестующих можно часто увидеть популярные маски Гая Фокса, которые теперь прочно ассоциируются с Anonymous. Ставшее международным движение получило широкую огласку в СМИ. Мне думается, что движение Occupy — это реакция общества на обострение экономических проблем по всему миру.
“Хактивизм” стал массовым, и Anonymous далеко не одни. Администраторам сетей, серверов и баз данных, которые могут подвергнуться атакам, рекомендуется регулярно проводить аудит безопасности, усилить защиту сетей от DDoS-атак, применять виртуализацию и прокси-серверы, когда это возможно, и использовать сложные пароли и хеши. Особое внимание следует уделить серверам, на которых хранятся ключи шифрования.