Четверо арестованы за массовые кибератаки на партии и учреждения после урагана
Гражданская гвардия арестовала четырех человек, всех мужчин, как предполагаемых лидеров группы хакеров, называющей себя Anonymous Fénix, ответственной за массированные кибератаки на веб-сайты министерств, партий и государственных учреждений в дни после урагана в октябре 2024 года. Группа оправдывала свои преступные действия тем, что политики были «ответственны» за трагедию, унесшую жизни 230 человек в провинции Валенсия, как сообщила в воскресенье вооруженная полиция. Арестованные, которые в социальных сетях называли себя «командой быстрого реагирования» с «технической подготовкой» для проведения действий по «оповещению, распространению информации и взлому, если того требует ситуация», относились свои атаки к киберактивистскому движению Anonymous, которое использует в качестве символа маску из графического романа Алана Мура «V значит вендетта». При обыске в домах арестованных были найдены несколько таких масок. Их деятельность была сосредоточена на проведении так называемых атак типа «распределенный отказ в обслуживании» (DDoS), заключающихся в массовой отправке трафика на веб-сайт с целью его перегрузки и недоступности для остальных пользователей. Эти атаки, помимо ущерба репутации, который они наносят, раскрывая уязвимость веб-сайта, не являются особенно серьезными, как отмечают источники, близкие к расследованию. Пострадавшие страницы возобновили работу вскоре после атак. Задержаны администратор и модератор чатов в социальной сети X, в приложении для обмена мгновенными сообщениями Telegram и на канале YouTube, где Anonymous Fénix хвастался своими атаками, а также два наиболее активных члена группы. Их профили в этих сетях были заблокированы Гражданской гвардией и Национальным криптологическим центром (CCN), подведомственным Национальному разведывательному центру (CNI). Ни один из арестованных до сих пор не имел судимостей за подобные деяния. Первые двое были задержаны в мае прошлого года в Алкала-де-Энарес (Мадрид) и Овьедо (Астурия), хотя тогда Министерство внутренних дел не сообщало публично об операции, чтобы не помешать продолжению расследования. Фактически, информация, извлеченная из компьютерного оборудования этих лиц, позволила в последние дни арестовать двух других предполагаемых главарей, на этот раз в Ибице и Мостолесе (Мадрид). Двое из арестованных — двадцатилетние, а двое других — значительно старше 30 лет, что является необычным профилем для хакеров, как отмечают источники, близкие к расследованию. В этом смысле в своих первых сообщениях после создания члены группы описывали себя как «ветеранов» в этих действиях. Теперь уже расформированная группа была создана в апреле 2023 года, о чем свидетельствуют их профили в X (где у них было менее 700 подписчиков) и Telegram (с чуть более десятка подписчиков), через которые они распространяли информацию всех видов против государственных учреждений Испании и различных стран Южной Америки, в основном против правительства и армии Венесуэлы и вооруженных групп левого толка в Колумбии, на которые, по их утверждениям, они совершали кибератаки. Их деятельность, в первый год незаметная, активизировалась в сентябре 2024 года, когда они запустили кампанию в социальных сетях по набору других хакеров, желающих сотрудничать с ними в их кибератаках. «Привет, мир, мы — Anonymous Fénix. Мы открываем доступ всем, кто хочет присоединиться к Сопротивлению 3.0», — рекламировали они в своих чатах. «Если вы хотите присоединиться, войдите и следуйте инструкциям», — добавляли они рядом с адресом, который вел в чат Telegram. После этой кампании группа достигла пика своей активности в недели, непосредственно последовавшие за ураганом в октябре 2024 года, «когда им удалось успешно атаковать различные веб-сайты государственной администрации, мотивируя это тем, что они были «виновниками трагедии», — отмечает Гражданская гвардия в своем сообщении. Затем они использовали свои каналы для распространения всевозможных слухов о трагедии и нападок на правительство и президента Педро Санчеса. После ареста двух членов группы в мае прошлого года ее деятельность значительно сократилась и практически прекратилась. Последнее сообщение на ее каналах датировано 26 мая.
