匿名苏丹黑客攻击X向埃隆·马斯克就星链问题施压

周二上午,一个名为“匿名苏丹”(Anonymous Sudan)的黑客组织让十几个国家的X(原名Twitter)下线,试图迫使埃隆·马斯克(Elon Musk)在这些国家推出他的星链服务。
X关闭了两个多小时,数千名用户受到影响。
黑客在Telegram上发帖称:“让我们的信息传到埃隆·马斯克(Elon Musk)那里:‘在苏丹打开星链’。”
X是“造福苏丹和伊斯兰”的团伙袭击的最新受害者。
经过几周在聊天应用Telegram上与该组织的私人对话,BBC采访了黑客们的方法和动机。
该组织的一名自称“粉碎”的成员告诉BBC,周二的攻击使X的服务器被大量流量淹没,导致其离线——该团伙以同样直白和相对简单的黑客技术而闻名。
宕机追踪网站Downdetector表示,美国和英国的用户记录了近2万份宕机报告,受影响的人数可能要多得多。
另一名黑客组织成员Hofa表示,所谓的DDoS(分布式拒绝服务)攻击旨在提高人们对苏丹内战的认识,苏丹内战“使互联网变得非常糟糕,经常对我们造成影响”。
X没有公开承认造成的干扰,马斯克也没有回应有关在苏丹推出卫星互联网服务的问题。
网络安全界的许多人指责该团伙是俄罗斯网络军事部队的伪装,并在外国黑客组织的掩护下为克里姆林宫制造网络混乱。
这一理论源于该组织在网上支持俄罗斯总统弗拉基米尔?普京(Vladimir Putin),并与俄罗斯其他黑客团伙的动机明显一致。
但该犯罪组织一再否认自己是俄罗斯人,并首次与BBC分享了其位于苏丹的证据。
该组织的主要发言人和主要成员Crush在Telegram应用程序上分享了他的现场位置作为证据。
Crush和Hofa还发送了他们的苏丹护照照片和其他截图,表明他们在苏丹。

这些东西的伪造难度各不相同,但在与BBC和网络安全研究员Intel Cocktail进行了数周的交谈后,没有任何迹象表明黑客在撒谎。
他说:“我们的长期目标是向世界展示,苏丹人民虽然能力有限,但在许多不同领域都有很好的技能。”
今年6月,该团伙发布了一条信息,表示支持俄罗斯政府结束瓦格纳军队正在进行的叛乱。
然而,Crush解释说,“类似的事情发生在我们的国家,俄罗斯人和我们站在一起,所以我们想回报他们”,指的是俄罗斯对苏丹政府的支持,因为它正在进行内战。
他坚称,他们的组织是由“少数”苏丹黑客组成的,这些黑客在该国发动攻击,尽管该国经常出现互联网中断。
自1月份出现以来,“苏丹匿名者”已经成功地破坏了法国、尼日利亚、以色列和美国的数十个组织和政府网络服务。
在过去的一个月里,该团伙袭击了肯尼亚,声称该国政府“干涉苏丹事务”。
其中一次攻击严重破坏了该国的公民门户网站,公众使用该网站访问5000多项政府服务。
当被问及对公民的影响时,Crush为这些行动辩护说:“我们袭击基础设施的原因是给国家和统治者一个教训,是的,我们有红线,那就是如果我们的袭击伤害了很多无辜的人。”
然而,该组织也曾袭击过医院,但没有成功。

该团伙声称实施犯罪袭击是为了“捍卫真理、伊斯兰教和苏丹”,但至少有两次他们也试图用比特币勒索受害者。
它还把目标对准了OnlyFans、Tumblr和Reddit等网站,称这些网站宣传“恶心的淫秽内容和其他LGBTQ+的东西”。
今年6月,当美国网络主管部门就一波针对美国组织的攻击发出正式警告时,黑客们欢呼雀跃。该机构警告称,这些攻击“可能耗费组织的时间和金钱,并可能在无法获得资源和服务的情况下造成声誉损失”。
它最引人注目的攻击发生在6月份,中断了包括Outlook和OneDrive在内的微软服务,迫使这家科技巨头发布了一份报告,建议客户如何防止受到该组织的影响。