Открыть сервисСервис

Hacktivist

Хактивист (от англ. hacktivist, образовано слиянием слов hack — взлом и activist — активист) — это лицо или группа лиц, использующие методы компьютерного взлома и информационных технологий для достижения политических, социальных или идеологических целей. Хактивизм представляет собой форму цифрового протеста, при которой технические навыки применяются для проведения несанкционированных действий в информационном пространстве, направленных на привлечение внимания к определённым проблемам, дискредитацию оппонентов или нарушение работы их систем.

История возникновения и развития

Ранний период (1980-е — 1990-е годы)

Термин «хактивизм» был введён в обиход в середине 1990-х годов, однако практика использования компьютерных взломов для политических заявлений существовала и ранее. В 1989 году, во время протестов на площади Тяньаньмэнь, китайские диссиденты использовали компьютерные сети для распространения информации, что стало одним из первых примеров политически мотивированной цифровой активности. В 1990-е годы, с развитием интернета, хактивизм приобрёл более организованные формы. Группа Cult of the Dead Cow (cDc) в 1996 году выпустила инструмент Back Orifice, предназначенный для удалённого администрирования, но также используемый для несанкционированного доступа, и ввела термин «хактивизм» в широкий обиход.

Расцвет в 2000-е годы

Начало XXI века ознаменовалось ростом активности хактивистских групп, особенно в ответ на глобальные политические события. В 2008 году, после войны в Южной Осетии, российские хактивисты атаковали сайты правительственных учреждений Грузии. В 2010-е годы, в связи с движением Anonymous (международное сообщество хактивистов, не имеющее единой структуры), хактивизм приобрёл массовый характер. Anonymous проводили операции в поддержку WikiLeaks, против сайентологической церкви, а также в контексте «арабской весны». В 2011 году Anonymous атаковали сайты компаний, прекративших финансовое обслуживание WikiLeaks (PayPal, Mastercard, Visa).

Современный этап (2010-е — 2020-е годы)

С 2014 года наблюдается рост хактивизма, связанного с конфликтами на Украине. В 2022 году, после начала специальной военной операции, активизировались как пророссийские группы (например, Killnet), так и проукраинские (например, IT Army of Ukraine). Хактивизм стал инструментом информационной войны, используемым для DDoS-атак, утечек данных и дефейса сайтов. В 2023-2024 годах хактивистские группы, такие как NoName057(16), регулярно атакуют критическую инфраструктуру стран, поддерживающих Украину.

Классификация и виды хактивизма

По целям и методам

  • Политический хактивизм — направлен на изменение политики правительств, международных организаций или корпораций. Примеры: атаки на сайты избирательных комиссий, утечки документов, раскрывающих коррупцию.
  • Социальный хактивизм — связан с защитой прав человека, экологии, свободы информации. Примеры: взлом сайтов компаний, загрязняющих окружающую среду, или организаций, ограничивающих свободу слова.
  • Идеологический хактивизм — основан на определённой идеологии (анархизм, национализм, религиозный фундаментализм). Примеры: атаки на сайты, пропагандирующие противоположные взгляды.

По методам воздействия

  • DDoS-атаки (распределённые атаки типа «отказ в обслуживании») — наиболее распространённый метод, заключающийся в перегрузке серверов запросами, что приводит к временной недоступности сайта или сервиса.
  • Дефейс (взлом и изменение содержимого веб-страниц) — размещение политических лозунгов, изображений или сообщений на сайтах жертв.
  • Утечка данных (доксинг) — публикация конфиденциальной информации (личных данных, переписки, документов) с целью дискредитации или шантажа.
  • Взлом и порча данных — удаление, изменение или шифрование данных (в том числе с использованием программ-вымогателей).
  • Распространение дезинформации — создание и распространение ложной информации через взломанные аккаунты или сайты.

Организации и группы

Международные

  • Anonymous — децентрализованное сообщество хактивистов, известное своими акциями против сайентологической церкви (2008), поддержкой WikiLeaks (2010), атаками на сайты правительств и корпораций. Не имеет единого руководства, действует через интернет-форумы и чаты.
  • LulzSec (Lulz Security) — группа, действовавшая в 2011 году, известная взломами сайтов Sony, PBS, Fox.com и утечками данных. Отличалась юмористическим и провокационным стилем.
  • Syrian Electronic Army — группа, поддерживающая правительство Сирии, атаковавшая сайты СМИ и оппозиционных организаций.
  • APT (Advanced Persistent Threat) группы — некоторые хактивистские группы, такие как Fancy Bear (связывается с ГРУ РФ) и Cozy Bear (связывается с СВР РФ), хотя и действуют в интересах государств, часто используют методы хактивизма (утечки, дефейс) для достижения политических целей.

Российские

  • Killnet — пророссийская хактивистская группа, активная с 2022 года. Проводит DDoS-атаки на сайты правительственных учреждений, банков и СМИ стран НАТО. В 2023 году объявила о создании «Киберфронта».
  • NoName057(16) — группа, известная атаками на критическую инфраструктуру стран, поддерживающих Украину. Использует ботнеты и инструменты для DDoS-атак.
  • XakNet — группа, связанная с Killnet, специализирующаяся на утечках данных и дефейсе.
  • RaHDit (Russian Hackers in Defense of the Internet) — группа, публикующая данные о военнослужащих ВСУ и иностранных наёмниках.

Украинские

  • IT Army of Ukraine — созданная в 2022 году по инициативе Министерства цифровой трансформации Украины, децентрализованная группа добровольцев, проводящая DDoS-атаки на российские сайты (госорганы, банки, СМИ, транспортные компании).
  • Cyber Resistance — группа, занимающаяся взломом и утечками данных российских организаций и чиновников.

Правовой статус и критика

Законодательство РФ

В Российской Федерации хактивизм, как и любая форма несанкционированного доступа к компьютерной информации, является уголовно наказуемым деянием. Статья 272 УК РФ («Неправомерный доступ к компьютерной информации») предусматривает наказание вплоть до лишения свободы на срок до 7 лет. Статья 273 УК РФ («Создание, использование и распространение вредоносных компьютерных программ») и статья 274 УК РФ («Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей») также применяются к хактивистской деятельности. При этом некоторые хактивистские группы, действующие в интересах РФ, фактически не преследуются, а их деятельность может рассматриваться как форма патриотического активизма. Однако любые несанкционированные действия в информационном пространстве, включая DDoS-атаки и утечки данных, формально являются незаконными.

Международное право

Хактивизм противоречит нормам международного права, в частности, Конвенции ООН по борьбе с киберпреступностью (Будапештская конвенция, 2001), которую Россия не ратифицировала. Действия хактивистов могут квалифицироваться как киберпреступления, нарушение суверенитета государств и вмешательство во внутренние дела. В 2022 году Европейский союз и США ввели санкции против ряда хактивистских групп, связанных с Россией.

Критика

Хактивизм подвергается критике по нескольким причинам:

  • Нарушение закона — любые несанкционированные действия в киберпространстве являются незаконными, независимо от целей.
  • Коллатеральный ущерб — атаки на сайты могут затронуть не только цели, но и обычных пользователей, а также нарушить работу критической инфраструктуры (больницы, транспорт, энергетика).
  • Отсутствие легитимности — хактивисты не избираются и не несут ответственности перед обществом, их действия могут быть произвольными и непропорциональными.
  • Эффективность — многие атаки носят краткосрочный характер и не приводят к реальным политическим изменениям, а лишь создают шум в информационном пространстве.
  • Связь с государственными структурами — некоторые хактивистские группы, особенно в контексте межгосударственных конфликтов, действуют в интересах правительств, что ставит под сомнение их «активистский» характер.

Примеры крупных операций

  • Операция «Payback» (2010) — Anonymous атаковали сайты компаний, прекративших финансовое обслуживание WikiLeaks (PayPal, Mastercard, Visa). В результате атак сайты были временно недоступны.
  • Взлом Sony Pictures (2014) — группа Guardians of Peace (предположительно связанная с КНДР) взломала Sony Pictures, опубликовав конфиденциальные данные и уничтожив часть инфраструктуры. Атака была связана с выходом фильма «Интервью», высмеивающего лидера КНДР.
  • Атаки на сайты правительства Грузии (2008) — российские хактивисты атаковали сайты президента, парламента и других государственных органов Грузии во время войны в Южной Осетии.
  • Операция «OpIsrael» (2013) — Anonymous атаковали израильские сайты в знак протеста против политики в отношении Палестины.
  • DDoS-атаки Killnet на страны НАТО (2022-2024) — Killnet и NoName057(16) регулярно проводят атаки на сайты правительственных учреждений, банков, авиакомпаний и СМИ стран, поддерживающих Украину (Литва, Латвия, Эстония, Польша, США, Великобритания и др.).

Источники

  1. Уголовный кодекс Российской Федерации (статьи 272, 273, 274).
  2. Будапештская конвенция по борьбе с киберпреступностью (2001).
  3. «Hacktivism: A Short History» — исследование Университета штата Мичиган (2012).
  4. «The Rise of Hacktivism» — отчёт компании Recorded Future (2022).
  5. «Anonymous: Inside the World of Hacktivism» — книга Брайана Кребса (2012).
  6. «Killnet: The Rise of Russian Hacktivism» — аналитический доклад компании Mandiant (2023).
  7. Материалы Министерства цифровой трансформации Украины (2022-2024).
  8. Публикации группы NoName057(16) в Telegram.
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru