Hacktivist¶
Хактивист (от англ. hacktivist, образовано слиянием слов hack — взлом и activist — активист) — это лицо или группа лиц, использующие методы компьютерного взлома и информационных технологий для достижения политических, социальных или идеологических целей. Хактивизм представляет собой форму цифрового протеста, при которой технические навыки применяются для проведения несанкционированных действий в информационном пространстве, направленных на привлечение внимания к определённым проблемам, дискредитацию оппонентов или нарушение работы их систем.
¶История возникновения и развития
¶Ранний период (1980-е — 1990-е годы)
Термин «хактивизм» был введён в обиход в середине 1990-х годов, однако практика использования компьютерных взломов для политических заявлений существовала и ранее. В 1989 году, во время протестов на площади Тяньаньмэнь, китайские диссиденты использовали компьютерные сети для распространения информации, что стало одним из первых примеров политически мотивированной цифровой активности. В 1990-е годы, с развитием интернета, хактивизм приобрёл более организованные формы. Группа Cult of the Dead Cow (cDc) в 1996 году выпустила инструмент Back Orifice, предназначенный для удалённого администрирования, но также используемый для несанкционированного доступа, и ввела термин «хактивизм» в широкий обиход.
¶Расцвет в 2000-е годы
Начало XXI века ознаменовалось ростом активности хактивистских групп, особенно в ответ на глобальные политические события. В 2008 году, после войны в Южной Осетии, российские хактивисты атаковали сайты правительственных учреждений Грузии. В 2010-е годы, в связи с движением Anonymous (международное сообщество хактивистов, не имеющее единой структуры), хактивизм приобрёл массовый характер. Anonymous проводили операции в поддержку WikiLeaks, против сайентологической церкви, а также в контексте «арабской весны». В 2011 году Anonymous атаковали сайты компаний, прекративших финансовое обслуживание WikiLeaks (PayPal, Mastercard, Visa).
¶Современный этап (2010-е — 2020-е годы)
С 2014 года наблюдается рост хактивизма, связанного с конфликтами на Украине. В 2022 году, после начала специальной военной операции, активизировались как пророссийские группы (например, Killnet), так и проукраинские (например, IT Army of Ukraine). Хактивизм стал инструментом информационной войны, используемым для DDoS-атак, утечек данных и дефейса сайтов. В 2023-2024 годах хактивистские группы, такие как NoName057(16), регулярно атакуют критическую инфраструктуру стран, поддерживающих Украину.
¶Классификация и виды хактивизма
¶По целям и методам
- Политический хактивизм — направлен на изменение политики правительств, международных организаций или корпораций. Примеры: атаки на сайты избирательных комиссий, утечки документов, раскрывающих коррупцию.
- Социальный хактивизм — связан с защитой прав человека, экологии, свободы информации. Примеры: взлом сайтов компаний, загрязняющих окружающую среду, или организаций, ограничивающих свободу слова.
- Идеологический хактивизм — основан на определённой идеологии (анархизм, национализм, религиозный фундаментализм). Примеры: атаки на сайты, пропагандирующие противоположные взгляды.
¶По методам воздействия
- DDoS-атаки (распределённые атаки типа «отказ в обслуживании») — наиболее распространённый метод, заключающийся в перегрузке серверов запросами, что приводит к временной недоступности сайта или сервиса.
- Дефейс (взлом и изменение содержимого веб-страниц) — размещение политических лозунгов, изображений или сообщений на сайтах жертв.
- Утечка данных (доксинг) — публикация конфиденциальной информации (личных данных, переписки, документов) с целью дискредитации или шантажа.
- Взлом и порча данных — удаление, изменение или шифрование данных (в том числе с использованием программ-вымогателей).
- Распространение дезинформации — создание и распространение ложной информации через взломанные аккаунты или сайты.
¶Организации и группы
¶Международные
- Anonymous — децентрализованное сообщество хактивистов, известное своими акциями против сайентологической церкви (2008), поддержкой WikiLeaks (2010), атаками на сайты правительств и корпораций. Не имеет единого руководства, действует через интернет-форумы и чаты.
- LulzSec (Lulz Security) — группа, действовавшая в 2011 году, известная взломами сайтов Sony, PBS, Fox.com и утечками данных. Отличалась юмористическим и провокационным стилем.
- Syrian Electronic Army — группа, поддерживающая правительство Сирии, атаковавшая сайты СМИ и оппозиционных организаций.
- APT (Advanced Persistent Threat) группы — некоторые хактивистские группы, такие как Fancy Bear (связывается с ГРУ РФ) и Cozy Bear (связывается с СВР РФ), хотя и действуют в интересах государств, часто используют методы хактивизма (утечки, дефейс) для достижения политических целей.
¶Российские
- Killnet — пророссийская хактивистская группа, активная с 2022 года. Проводит DDoS-атаки на сайты правительственных учреждений, банков и СМИ стран НАТО. В 2023 году объявила о создании «Киберфронта».
- NoName057(16) — группа, известная атаками на критическую инфраструктуру стран, поддерживающих Украину. Использует ботнеты и инструменты для DDoS-атак.
- XakNet — группа, связанная с Killnet, специализирующаяся на утечках данных и дефейсе.
- RaHDit (Russian Hackers in Defense of the Internet) — группа, публикующая данные о военнослужащих ВСУ и иностранных наёмниках.
¶Украинские
- IT Army of Ukraine — созданная в 2022 году по инициативе Министерства цифровой трансформации Украины, децентрализованная группа добровольцев, проводящая DDoS-атаки на российские сайты (госорганы, банки, СМИ, транспортные компании).
- Cyber Resistance — группа, занимающаяся взломом и утечками данных российских организаций и чиновников.
¶Правовой статус и критика
¶Законодательство РФ
В Российской Федерации хактивизм, как и любая форма несанкционированного доступа к компьютерной информации, является уголовно наказуемым деянием. Статья 272 УК РФ («Неправомерный доступ к компьютерной информации») предусматривает наказание вплоть до лишения свободы на срок до 7 лет. Статья 273 УК РФ («Создание, использование и распространение вредоносных компьютерных программ») и статья 274 УК РФ («Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей») также применяются к хактивистской деятельности. При этом некоторые хактивистские группы, действующие в интересах РФ, фактически не преследуются, а их деятельность может рассматриваться как форма патриотического активизма. Однако любые несанкционированные действия в информационном пространстве, включая DDoS-атаки и утечки данных, формально являются незаконными.
¶Международное право
Хактивизм противоречит нормам международного права, в частности, Конвенции ООН по борьбе с киберпреступностью (Будапештская конвенция, 2001), которую Россия не ратифицировала. Действия хактивистов могут квалифицироваться как киберпреступления, нарушение суверенитета государств и вмешательство во внутренние дела. В 2022 году Европейский союз и США ввели санкции против ряда хактивистских групп, связанных с Россией.
¶Критика
Хактивизм подвергается критике по нескольким причинам:
- Нарушение закона — любые несанкционированные действия в киберпространстве являются незаконными, независимо от целей.
- Коллатеральный ущерб — атаки на сайты могут затронуть не только цели, но и обычных пользователей, а также нарушить работу критической инфраструктуры (больницы, транспорт, энергетика).
- Отсутствие легитимности — хактивисты не избираются и не несут ответственности перед обществом, их действия могут быть произвольными и непропорциональными.
- Эффективность — многие атаки носят краткосрочный характер и не приводят к реальным политическим изменениям, а лишь создают шум в информационном пространстве.
- Связь с государственными структурами — некоторые хактивистские группы, особенно в контексте межгосударственных конфликтов, действуют в интересах правительств, что ставит под сомнение их «активистский» характер.
¶Примеры крупных операций
- Операция «Payback» (2010) — Anonymous атаковали сайты компаний, прекративших финансовое обслуживание WikiLeaks (PayPal, Mastercard, Visa). В результате атак сайты были временно недоступны.
- Взлом Sony Pictures (2014) — группа Guardians of Peace (предположительно связанная с КНДР) взломала Sony Pictures, опубликовав конфиденциальные данные и уничтожив часть инфраструктуры. Атака была связана с выходом фильма «Интервью», высмеивающего лидера КНДР.
- Атаки на сайты правительства Грузии (2008) — российские хактивисты атаковали сайты президента, парламента и других государственных органов Грузии во время войны в Южной Осетии.
- Операция «OpIsrael» (2013) — Anonymous атаковали израильские сайты в знак протеста против политики в отношении Палестины.
- DDoS-атаки Killnet на страны НАТО (2022-2024) — Killnet и NoName057(16) регулярно проводят атаки на сайты правительственных учреждений, банков, авиакомпаний и СМИ стран, поддерживающих Украину (Литва, Латвия, Эстония, Польша, США, Великобритания и др.).
¶Источники
- Уголовный кодекс Российской Федерации (статьи 272, 273, 274).
- Будапештская конвенция по борьбе с киберпреступностью (2001).
- «Hacktivism: A Short History» — исследование Университета штата Мичиган (2012).
- «The Rise of Hacktivism» — отчёт компании Recorded Future (2022).
- «Anonymous: Inside the World of Hacktivism» — книга Брайана Кребса (2012).
- «Killnet: The Rise of Russian Hacktivism» — аналитический доклад компании Mandiant (2023).
- Материалы Министерства цифровой трансформации Украины (2022-2024).
- Публикации группы NoName057(16) в Telegram.
