SiegedSec , abreviatura de Sieged Security y comúnmente autodenominados como los "Gay Furry Hackers", [1] [2] fue un grupo hacktivista criminal de sombrero negro , [3] [4] [2] que se formó a principios de 2022, que cometió una serie de ataques cibernéticos de alto perfil , incluidos ataques a la OTAN , [3] [4] [5] el Laboratorio Nacional de Idaho , [1] [2] y Real America's Voice . [6] [7] El 10 de julio de 2024, después de atacar a The Heritage Foundation , el grupo anunció que se disolvería en un esfuerzo por evitar un escrutinio más cercano. [8]
Descripción
SiegedSec estaba dirigido por un individuo bajo el alias "vio". [9] Abreviatura de "Sieged Security", [10] [11] [12] El canal de Telegram de SiegedSec se creó por primera vez en abril de 2022, [13] y comúnmente se referían a sí mismos como "hackers peludos gays". [14] [15] SiegedSec ha apuntado a una amplia variedad de organizaciones, que van desde organizaciones intergubernamentales como la OTAN [3] [4] e instalaciones de investigación federales como el Laboratorio Nacional de Idaho [1] [2] hasta movimientos de derecha como The Heritage Foundation [16] [17] y Real America's Voice , [18] y varios estados de EE. UU. que han tomado decisiones legislativas contra la atención de afirmación de género . [19]
Ataques notables
Atlassiano
El 14 de febrero de 2023, SiegedSec filtró datos en Internet del importante proveedor de software australiano Atlassian utilizando credenciales de empleados robadas. 13.000 registros de empleados se vieron afectados en este ataque, y SiegedSec también pudo obtener planos de las oficinas de Atlassian. [20]
Movimientos #OpTransRights
En junio de 2023, SiegedSec atacó a varias entidades del gobierno de los Estados Unidos para protestar contra los proyectos de ley que prohíben la afirmación de género. Los piratas informáticos publicaron una variedad de datos, incluidos datos del gobierno de Fort Worth, Texas, la Corte Suprema de Nebraska y archivos policiales de Carolina del Sur. [19]
En abril y mayo de 2024, SiegedSec inició su segunda operación de derechos trans , #OpTransRights2. Los piratas informáticos atacaron y filtraron con éxito datos de Real America's Voice [6] [7] y River Valley Church. [21]
Universidad de Connecticut
En julio de 2023, SiegedSec envió una serie de correos electrónicos falsos a estudiantes universitarios de la Universidad de Connecticut mediante LISTSERV , anunciando falsamente el "desafortunado fallecimiento de Radenka Maric ". Durante una entrevista con el Hartford Courant , "vio" se atribuyó la responsabilidad del incidente, explicó la vulnerabilidad que les permitió realizar el ataque y dijo que "lo hicieron por diversión". [9]
OTAN
En 2023, los portales de la OTAN se vieron comprometidos dos veces por SiegedSec. La filtración afectó a más de 3000 documentos internos. [22] [3] [4] [5] Los portales comprometidos fueron Joint Advanced Distributed Learning, NATO Lessons Learned Portal, Logistics Network Portal, Communities of Interest Cooperation Portal, NATO Investment Division Portal y NATO Standardization Office. [23] Poco después del incidente, la OTAN anunció que investigaría el ataque. [24] [25]
Bezeq
El 30 de octubre de 2023, SiegedSec atacó a Bezeq , uno de los mayores proveedores de telecomunicaciones israelíes. Los piratas informáticos publicaron información sobre casi 50.000 clientes. [26]
Laboratorio Nacional de Idaho
En noviembre de 2023, el sistema Oracle HR del Laboratorio Nacional de Idaho se vio comprometido, lo que provocó la filtración de datos personales de los empleados, [27] y el grupo exigió que el laboratorio investigara la "creación de chicas gato de la vida real " a cambio de que se eliminaran los datos. [11] El 7 de febrero de 2024, varios empleados recibieron solicitudes de pago de rescate por correo con sus datos. [28]
La Fundación del Patrimonio
En julio de 2024, SiegedSec anunció que habían violado y filtrado datos del grupo de expertos conservador The Heritage Foundation , que lideró las propuestas del Proyecto 2025. Lanzaron una declaración en Telegram , llamando a las propuestas "un plan nacionalista cristiano autoritario para reformar el gobierno de los Estados Unidos". [15] Un portavoz de Heritage desestimó los ataques como "una narrativa falsa y una exageración", afirmando que todas las bases de datos, sistemas y sitios web permanecieron seguros. [29] [30] El grupo de piratería publicó registros de chat de una conversación en Signal entre "vio" y el ejecutivo de Heritage Foundation, Mike Howell, en la que Howell declaró que él, en colaboración con el FBI , estaba "en el proceso de identificar y denunciar [ sic ] a los miembros de su grupo".
Colaboraciones
Sudán anónimo
El 8 de noviembre de 2023, SiegedSec colaboró con Anonymous Sudan en una supuesta violación de la empresa de telecomunicaciones israelí Cellcom en una operación contra Israel durante el conflicto Gaza-Israel . [31]
El 14 de noviembre de 2023, SiegedSec y Anonymous Sudan publicaron un supuesto ataque a infraestructura crítica (incluidos los dispositivos BACnet y del sistema global de navegación por satélite ) dentro de Israel, en la misma operación contra Israel. [32]
Cinco familias
En agosto de 2023, se fundó una alianza de grupos de piratas informáticos, formada por SiegedSec, Ghost Security , BlackForums, ThreatSec y Stormous Ransomware. [33] Esta alianza continuó reivindicando múltiples infracciones hasta que finalmente quedó inactiva. [ cita requerida ]
Equipo ByteMe
En diciembre de 2023, SiegedSec anunció una asociación con el grupo hacktivista ByteMeCrew, y alegó una infracción contra la aplicación de stalkerware TheTruthSpy. Los dos grupos trabajaron con Maia Arson Crimew para informar sobre la infracción como parte de un esfuerzo continuo contra el stalkerware. [34] [35] SiegedSec y ByteMeCrew continuaron alegándose infracciones hasta la disolución de ByteMeCrew. [ cita requerida ]
GatitoSec
SiegedSec colaboró con el grupo hacktivista KittenSec, compartiendo motivos tanto "lulz" como anti-OTAN durante los ataques a Rumania, Grecia, Francia, Chile, Panamá e Italia. [36] [37]
Desbandada
Después de publicar los registros de chat de Heritage Foundation, SiegedSec anunció que se disolvería "por nuestra propia salud mental, el estrés de la publicidad masiva y para evitar la mirada del FBI". [38]
Investigaciones
Tras el ataque al Laboratorio Nacional de Idaho, se anunció que se había contactado al FBI y a la Agencia de Seguridad Cibernética y de Infraestructura para ayudar a investigar el incidente. [39]
Tras un supuesto ataque informático, la OTAN anunció que estaba investigando las denuncias de una vulneración de datos en su infraestructura. Un funcionario de la OTAN afirmó que no se había producido ningún impacto en las misiones, operaciones o despliegues militares, pero que se habían adoptado medidas de ciberseguridad adicionales para mejorar la seguridad. [40]
Referencias
- ^ abc Rich Stanton (23 de noviembre de 2023). "Hackers peludos que se autodenominan gays irrumpen en uno de los laboratorios nucleares más grandes de Estados Unidos y exigen que comience a investigar 'chicas gato en la vida real'". PC Gamer . Archivado desde el original el 1 de mayo de 2024 . Consultado el 1 de mayo de 2024 .
- ^ abcd "Los autoproclamados 'piratas peludos gays' irrumpen en un laboratorio nuclear". Engadget . 2023-11-22. Archivado desde el original el 2024-05-01 . Consultado el 2024-05-01 .
- ^ abcd Lyons, Jessica. "La OTAN investiga las denuncias de robo de datos de un grupo de hacktivistas". www.theregister.com . Archivado desde el original el 2024-05-01 . Consultado el 2024-05-01 .
- ^ abcd "La OTAN investiga un supuesto robo de datos por parte de piratas informáticos de SiegedSec". BleepingComputer . Archivado desde el original el 2024-05-01 . Consultado el 2024-05-01 .
- ^ ab Vicens, AJ (26 de julio de 2023). «La OTAN investiga una aparente violación de una plataforma de intercambio de información no clasificada». CyberScoop . Archivado desde el original el 1 de mayo de 2024. Consultado el 1 de mayo de 2024 .
- ^ ab Thalen, Mikael (16 de abril de 2024). «La campaña de extrema derecha de los hackers peludos apunta a Charlie Kirk y Steve Bannon». The Daily Dot . Archivado desde el original el 1 de mayo de 2024. Consultado el 1 de mayo de 2024 .
- ^ ab Factora, James (19 de abril de 2024). «El grupo de hackers gay peludos SiegedSec vulneró la seguridad de un medio de comunicación de extrema derecha y causó estragos». Them . Condé Nast. Archivado desde el original el 11 de julio de 2024 . Consultado el 12 de julio de 2024 .
- ^ Thalen, Mikael (10 de julio de 2024). "Lea los furiosos mensajes de texto que la Heritage Foundation envió al colectivo de hackers furry SiegedSec después de la filtración". The Daily Dot . Archivado desde el original el 10 de julio de 2024. Consultado el 10 de julio de 2024 .
- ^ ab Cross, Alison (5 de julio de 2023). "UConn fue blanco de un ciberataque presuntamente perpetrado por un grupo de piratas informáticos conocido por atacar a agencias gubernamentales". Hartford Courant . Archivado desde el original el 26 de julio de 2024 . Consultado el 10 de julio de 2024 .
- ^ Anthony, Abigail (11 de julio de 2024). "Claws Out: 'Gay Furry Hackers' Target Heritage Foundation". National Review . Archivado desde el original el 11 de julio de 2024 . Consultado el 11 de julio de 2024 .
- ^ ab Yeo, Amanda (24 de noviembre de 2023). «'Hackers peludos gays' violan laboratorio nuclear y exigen que cree chicas gato». Mashable . Archivado desde el original el 11 de julio de 2024 . Consultado el 11 de julio de 2024 .
- ^ Spindler, Emily (24 de noviembre de 2023). «Hackers peludos y homosexuales entran en datos de laboratorio nuclear y quieren chicas gato». Kotaku Australia . Archivado desde el original el 11 de julio de 2024. Consultado el 11 de julio de 2024 .
- ^ Vicens, AJ (9 de julio de 2024). «Hacktivistas publican dos gigabytes de datos de Heritage Foundation». CyberScoop . Archivado desde el original el 10 de julio de 2024. Consultado el 10 de julio de 2024 .
- ^ Cahill, Sebastian (14 de julio de 2023). «Los hackers peludos gays están apuntando a estados de EE. UU. por aprobar leyes antitransgénero». Business Insider . Archivado desde el original el 10 de julio de 2024. Consultado el 10 de julio de 2024 .
- ^ ab Musgrave, Shawn (9 de julio de 2024). «"Gay Furry Hackers" se atribuyen el mérito de hackear la Heritage Foundation en lugar del Proyecto 2025». The Intercept . Archivado desde el original el 9 de julio de 2024 . Consultado el 10 de julio de 2024 .
- ^ Hansford, Amelia (10 de julio de 2024). «'Hackers peludos gays' roban 200 GB de datos en un enorme ciberataque contra el Proyecto 2025». PinkNews . Archivado desde el original el 12 de julio de 2024. Consultado el 10 de julio de 2024 .
- ^ Liu, Nicholas (10 de julio de 2024). «"Hackers peludos gays" se atribuyen el ciberataque a la Heritage Foundation». Salon.com . Archivado desde el original el 10 de julio de 2024. Consultado el 10 de julio de 2024 .
- ^ Factora, James (19 de abril de 2024). «El grupo de hackers gay peludos SiegedSec vulneró la seguridad de un medio de comunicación de extrema derecha y causó estragos». Them . Archivado desde el original el 10 de julio de 2024 . Consultado el 10 de julio de 2024 .
- ^ ab Wilson, Jason (29 de junio de 2023). «Un grupo de 'gay furries' ataca agencias en estados de EE. UU. que atacan la atención de afirmación de género». The Guardian . Archivado desde el original el 26 de julio de 2024. Consultado el 10 de julio de 2024 .
- ^ Abrams, Lawrence (16 de febrero de 2023). «Fuga de datos de Atlassian causada por credenciales de empleados robadas». Bleeping Computer . Archivado desde el original el 9 de mayo de 2024. Consultado el 9 de mayo de 2024 .
- ^ Thalen, Mikael (1 de abril de 2024). "Los piratas informáticos peludos gastan fondos robados de la iglesia en leones marinos inflables después de que el pastor criticara a Biden". The Daily Dot . Archivado desde el original el 17 de julio de 2024 . Consultado el 18 de junio de 2024 .
- ^ Greig, Jonathan (16 de abril de 2024). «La OTAN 'aborda activamente' un supuesto ciberataque que afecta a algunos sitios web». The Record . Archivado desde el original el 9 de mayo de 2024. Consultado el 9 de mayo de 2024 .
- ^ Lyons, Jessica (4 de octubre de 2023). «Los 'piratas informáticos peludos gays' se jactan de un segundo allanamiento a la OTAN, roban y filtran más datos». The Register . Archivado desde el original el 11 de julio de 2024. Consultado el 11 de julio de 2024 .
- ^ Vicens, AJ (3 de octubre de 2023). «La OTAN investiga una infracción y una filtración de documentos internos». CyberScoop . Archivado desde el original el 11 de julio de 2024. Consultado el 11 de julio de 2024 .
- ^ "Investigan supuesto ataque de SiegedSec contra la OTAN". Revista SC . 4 de octubre de 2023. Archivado desde el original el 11 de julio de 2024. Consultado el 11 de julio de 2024 .
- ^ Thalen, Mikael (30 de octubre de 2023). «La OTAN 'aborda activamente' un supuesto ciberataque que afecta a algunos sitios web». The Daily Dot . Archivado desde el original el 9 de mayo de 2024. Consultado el 9 de mayo de 2024 .
- ^ Hart, Kaitlyn (20 de noviembre de 2023). "El Laboratorio Nacional de Idaho sufre una filtración masiva de datos; la información de los empleados se filtró en línea". East Idaho News . Archivado desde el original el 11 de julio de 2024. Consultado el 11 de julio de 2024 .
- ^ "Recursos sobre violaciones de datos". Archivado desde el original el 9 de mayo de 2024. Consultado el 9 de mayo de 2024 .
- ^ "Heritage Foundation niega el ataque a SiegedSec". scmagazine.com . 12 de julio de 2024. Archivado desde el original el 17 de julio de 2024 . Consultado el 25 de julio de 2024 .
- ^ Del Valle, Gaby (11 de julio de 2024). «Heritage Foundation insiste en que no fue hackeada por 'furries gay'». The Verge . Archivado desde el original el 26 de julio de 2024. Consultado el 25 de julio de 2024 .
- ^ Scozzari, Sofia (16 de noviembre de 2024). «SiegedSec: Cuarta operación contra Israel». Hackmanac . Consultado el 29 de octubre de 2024 .
- ^ Schappert, Stefanie (15 de noviembre de 2023). "Los hacktivistas rusos ahora apuntan a los sistemas de control industrial y satelitales globales israelíes". CyberNews . Consultado el 29 de octubre de 2024 .
- ^ Equipo, Investigación (12 de septiembre de 2024). «Nueva alianza cibernética: el canal de Telegram de las cinco familias». Cyberint . Consultado el 29 de octubre de 2024 .
- ^ Whittaker, Zack (12 de febrero de 2024). "Los piratas informáticos descubren nuevas víctimas del stalkerware TheTruthSpy: ¿su dispositivo Android está comprometido?". TechCrunch . Consultado el 29 de octubre de 2024 .
- ^ crimew, maia incendiario (12 de febrero de 2024). "#FuckStalkerware pt. 4 - la verdad sale a la luz: ¿TheTruthSpy es seguro?". maia :3 . Consultado el 29 de octubre de 2024 .
- ^ Vicens, AJ (24 de agosto de 2023). "El grupo de hackers KittenSec afirma 'atacar cualquier cosa que veamos' para exponer la corrupción". CyberScoop . Consultado el 29 de octubre de 2024 .
- ^ "Organizaciones de países de la OTAN afirman haber sido comprometidas por una operación de hacktivistas". SC Media . 25 de agosto de 2023 . Consultado el 29 de octubre de 2024 .
- ^ Musgrave, Shawn (10 de julio de 2024). «"Gay Furry Hackers" Feud With Heritage Foundation Exec». The Intercept . Archivado desde el original el 11 de julio de 2024. Consultado el 11 de julio de 2024 .
- ^ Greig, Jonathan (22 de noviembre de 2023). "Agencias federales investigan una filtración de datos en un laboratorio de investigación nuclear". The Record de Recorded Future . Consultado el 10 de julio de 2024 .
- ^ Vicens, AJ (3 de octubre de 2023). «La OTAN investiga una infracción y una filtración de documentos internos». CyberScoop . Consultado el 29 de octubre de 2024 .