فرقة السحلية (بالإنجليزية: Lizard Squad) هي مجموعة قرصنة سوداء، معروفة بشكل رئيسي بمزاعمها عن هجمات حجب الخدمة الموزعة (DDoS) أساسا لتعطيل الخدمات المتعلقة بالألعاب.[1]

Lizard Squad
تاريخ التأسيس 18 أغسطس 2014  تعديل قيمة خاصية (P571) في ويكي بيانات

في 3 سبتمبر 2014، أعلنت فرقة السحلية أنها قامت بحل فريقها[2] فقط للعودة لاحقًا، مدعية المسؤولية عن مجموعة متنوعة من الهجمات على مواقع الويب البارزة. شاركت المنظمة في مرحلة ما في منتديات قرصنة Darkode واستضافتها معهم.[3][4]

في 30 أبريل 2016، نشرت كلاود فلير توضح بالتفصيل كيف كان المجرمون الإلكترونيون الذين يستخدمون اسم هذه المجموعة يصدرون تهديدات عشوائية لتنفيذ هجمات حجب الخدمة الموزعة، على الرغم من هذه التهديدات، يدعي كلاود فلير أنهم فشلوا في تنفيذ هجوم واحد.[5][6] ونتيجة لذلك، أصدرت شرطة مدينة لندن تحذيرًا للشركات من عدم الامتثال لرسائل الفدية التي تهدد بهجمات حجب الخدمة الموزعة.[7][8]

هجمات رفض الخدمة الموزعة عدل

يحدث هجوم رفض الخدمة الموزع (DDoS) عندما تغمر أنظمة عديدة النطاق الترددي أو موارد النظام المستهدف، وعادة ما يكون واحدًا أو أكثر من خوادم الويب.[9] غالبًا ما يكون مثل هذا الهجوم نتيجة لأنظمة متعددة (على سبيل المثال الروبوتات) تغمر النظام المستهدف بحركة المرور. عندما يكون هناك تحميل زائد على الخادم، لا يمكن قبول الاتصالات الجديدة.

إجراءات ملحوظة عدل

جامعة أساطير هجمات الحرمان من الخدمات عدل

في 18 أغسطس 2014، تم نقل خوادم لعبة ليغ أوف ليجيندز في وضع عدم الاتصال بهجوم الحرمان من الخدمات، تم الإعلان عن هذا باعتباره أول هجوم لفريق السحلية.[10]

القدر هجمات الحرمان من الخدمات عدل

في 23 نوفمبر 2014، ادعى فريق السحلية أنهم هاجموا خوادمديستني بهجوم هجمات الحرمان من الخدمات.[11]

شبكة بلاي ستيشن هجمات الحرمان من الخدمات عدل

في 24 أغسطس 2014، تعطلت بلاي ستيشن نيتورك عبر هجوم هجمات الحرمان من الخدمات، ومرة أخرى في 8 ديسمبر، مع مطالبة فريق السحلية بالمسؤولية.[12][13][14]

هجمات حجب الخدمة الموزعة على إكس بوكس عدل

في 1 ديسمبر 2014، هاجمت فريق السحلية إكس بوكس على ما يبدو: سيحصل المستخدمون الذين يحاولون الاتصال لاستخدام الخدمة على رمز الخطأ 80151909.[15]

ماتشينيما هاك عدل

في 2 ديسمبر 2014، اخترق فريق السحلية موقع Machinima.com ، واستبدل صفحته الأولى بفن أسكي لشعاره.[16]

هجمات حجب الخدمة الموزعة على كوريا الشمالية عدل

في 22 ديسمبر 2014، تم قطع الإنترنت في كوريا الشمالية دون اتصال بسبب هجوم حجب الخدمة الموزعة.[17] أعلنت فريق السحلية مسؤوليتها عن الهجوم وارتبطت بعنوان بروتوكول الإنترنت الموجود في كوريا الشمالية.[18]تمت استعادة خدمات الإنترنت لكوريا الشمالية في 23 ديسمبر 2014.[19]

هجمات عيد الميلاد عدل

كانت فريق السحلية قد هددت سابقًا بإنزال خدمات الألعاب في عيد الميلاد.[20]

في 25 ديسمبر 2014 (يوم عيد الميلاد)، ادعى فريق السحلية أنه قام بهجوم DDoS على شبكة بلايستيشن وإكس بوكس. في 26 ديسمبر 2014 الساعة 2:00 صباحًا، بدا أن فريق السحلية توقف عن مهاجمة شبكة شبكة بلايستيشن وإكس بوكس. أفاد Gizmodo أن الهجمات ربما توقفت بعد أن عرض كيم دوت كوم حسابات فريق السحلية 3000 على خدمة التحميل الخاصة به ميجا.[21]

هجوم تور سيبيل عدل

في 26 ديسمبر 2014، تمت محاولة هجوم سيبيل الذي شمل أكثر من 3000 مرحل ضد شبكة Tor.[22] بدأت العقد التي تبدأ أسماءها بـ "LizardNSA" بالظهور، وأعلن فريق السحلية مسؤوليته عن هذا الهجوم.[23]

تم التشكيك في أهمية الهجوم. وفقًا لمشغل عقدة تتابع Tor Thomas White ، فإن نظام الإجماع جعل فريق السحلية تمكن فقط من التحكم في «0.2743٪ من الشبكة، أي ما يعادل VPS صغيرًا».[24]

الهجوم على موقع الخطوط الجوية الماليزية عدل

في 26 يناير 2015، تعرض موقع الخطوط الجوية الماليزية للهجوم، على ما يبدو من قبل فريق السحلية، واصفة نفسها بأنها "الخلافة الإلكترونية". تمت إعادة توجيه المستخدمين إلى صفحة أخرى تحمل صورة سحلية ترتدي بدلة سهرة، وقراءة "اخترق بواسطة الخلافة الإلكترونية". تحت هذا كان نص قراءة اتبع الخلافة الإلكترونية على تويتر" وبعد ذلك كانت حسابات تويتر لمالك UMG "UMGRobert" والمدير التنفيذي لـ UMG ، "UMG_Chris". كما حملت الصفحة العنوان الرئيسي "404 - لم يتم العثور على الطائرة"، في إشارة واضحة إلى خسارة شركة الطيران للرحلة MH370 في العام السابق. طمأنت الخطوط الجوية الماليزية العملاء والعملاء أن بيانات العملاء لم تتعرض للخطر.[25]

ذكرت تقارير إعلامية حول العالم أن نسخ الاستحواذ في بعض المناطق تضمنت عبارة ستسود داعش، والتي أدرجت مخاوف من ارتباط فرقة السحلية بالدولة الإسلامية. [25]

ادعاءات كاذبة عدل

تهديدات قنبلة عدل

في 24 أغسطس 2014، ادعت فريق السحلية أن طائرة كان على متنها رئيس شركة Sony Online Entertainment ، John Smedley ، كانت تحلق (American Airlines Flight 362)، كانت تحتوي على متفجرات.[26] [27] الرحلة من دالاس إلى سان دييغو هبطت بشكل غير مقرر في فينيكس، أريزونا. أعلنت شركة Sony Online Entertainment أن مكتب التحقيقات الفدرالي يحقق في الحادث.

هجوم فايسبوك وانستغرام وتيندر عدل

في 26 يناير 2015، لم تكن العديد من خدمات الوسائط الاجتماعية بما في ذلك فيسبوك وانستغرام متاحة للمستخدمين. كما تأثرت تندر و HipChat . أعلنت فريق السحلية مسؤوليتها عن الهجمات، من خلال نشرها على حساب تويتر الذي استخدمته المجموعة سابقًا.[28] استمر انقطاع الخدمة، الذي كان يُتوقع في الأصل أنه هجوم رفض الخدمة الموزع، قبل أقل من ساعة بقليل من استعادة الخدمات.[29]

نشر فايسبوك لاحقًا بيانًا يقول فيه أن مهندسيها هم المسؤولون، وأن تعطيل خدماتها لم يكن نتيجة هجوم من طرف ثالث، ولكن بدلاً من ذلك حدث بعد أن أدخلوا تغييرًا أثر على أنظمة التكوين الخاصة بهم.[30]

صور المشاهير صريحة عدل

في 27 يناير 2015، ادعى فريق السحلية أنه اخترق حسابات تويتر وانستغرام تايلور سويفت. بمجرد ادعاء الوصول، هددوا بنشر صور عارية مقابل البيتكوين. لكن تايلور سويفت ردت بأنه لم تكن هناك صور عارية وأبلغت الجناة بالاستمتاع في العثور على أي صور.[31]

أعضاء معروفين عدل

فيني عمري عدل

فيني عمري هو عضو في فرقة السحلية تم القبض عليه وكفالة بموجب الجرائم المزعومة الدخول في / الاهتمام بالحيازة / الاحتفاظ / الاستخدام أو السيطرة على الممتلكات الإجرامية، الاحتيال عن طريق التمثيل الزائف - قانون الاحتيال لعام 2006، التآمر للسرقة من شخص آخر، الوصول غير المصرح به إلى الكمبيوتر بقصد ارتكاب جرائم أخرى. تم استخدامه كوجه عام على شاشة التلفزيون ومتحدث باسم الأخبار لتمثيل فريق السحلية.[32][33]

يوليوس كيفيماكي عدل

يوليوس كيفيماكي هو عضو فنلندي في فرقة فريق السحلية أدين في يوليو 2015 بتهمة أكثر من 50000 تهمة بجرائم الكمبيوتر.[34]

زكاري بوشتا عدل

اتهم زاكاري بوكتا البالغ من العمر 19 عامًا من ماريلاند بارتكاب جرائم الكمبيوتر المرتبطة بسلسلة من هجمات رفض الخدمة الموزعة، وبطاقات الائتمان المسروقة وبيع خدمات DDoS مقابل استئجار. كان أحد الأعضاء الذين يقفون وراء فريق السحلية وأيضًا المجموعة المشتركة "PoodleCorp" التي شنت هجمات حجب الخدمة الموزعة (DDoS) ضد شبكات وخدمات ألعاب متعددة.[35][36][37][38]

برادلي جان ويليم فان روي عدل

تم اتهام برادلي جان ويليم فان روي البالغ من العمر 19 عامًا من هولندا بجرائم الكمبيوتر المرتبطة بسلسلة من هجمات رفض الخدمة الموزعة (DDoS) وبطاقات الائتمان المسروقة وبيع خدمات DDoS مقابل استئجار. كان أحد الأعضاء وراء فريق السحلية الذي كان مسؤولًا بشكل أساسي عن شن هجمات DDoS التي أعلنتها المجموعة. كما كان أحد المديرين وراء حساب TwitterLizardLands وهو حساب تويتر الرئيسي لفريق السحلية منذ يناير 2015.[35][36][37][38]

المراجع عدل

  1. ^ "How A Hacker Gang Literally Saved Christmas For Video Game Players Everywhere". Business Insider. مؤرشف من الأصل في 2015-01-17. اطلع عليه بتاريخ 2014-12-25.
  2. ^ "Lizard Squad Hacker Collective Announces Disbanding". Softpedia News. مؤرشف من الأصل في 2020-06-29. اطلع عليه بتاريخ 2014-12-26.
  3. ^ MalwareTech (ديسمبر 2014). "Darkode - Ode to Lizard Squad (The Rise and Fall of a Private Community)". مؤرشف من الأصل في 2020-06-29. اطلع عليه بتاريخ 2015-08-04.
  4. ^ Buncombe، August (15 يوليو 2015). "Darkode: FBI shuts down notorious online forum and cracks 'cyber hornet's nest of criminal hackers'". The Independent. مؤرشف من الأصل في 2020-06-14.
  5. ^ Paine، Justin. "Lizard Squad Ransom Threats: New Name, Same Faux Armada Collective M.O." CloudFlare Blog. CloudFlare, Inc. مؤرشف من الأصل في 2020-06-14. اطلع عليه بتاريخ 2016-05-17.
  6. ^ Ashok، India (30 أبريل 2016). "Armada Collective impersonators now posing as Lizard Squad in DDoS scam". International Business Times. مؤرشف من الأصل في 2020-06-15. اطلع عليه بتاريخ 2016-05-17.
  7. ^ Russon، Mary-Ann (3 مايو 2016). "Fake 'Lizard Squad' DDoS demands hit UK businesses spurring police warning". International Business Times. مؤرشف من الأصل في 2020-06-30. اطلع عليه بتاريخ 2016-05-17.
  8. ^ "Online extortion demands affecting businesses". Action Fraud. 29 أبريل 2016. مؤرشف من الأصل في 2018-08-30. اطلع عليه بتاريخ 2016-05-17.
  9. ^ Taghavi Zargar، Saman (نوفمبر 2013). "A Survey of Defense Mechanisms Against Distributed Denial of Service (DDoS) Flooding Attacks" (PDF). IEEE COMMUNICATIONS SURVEYS & TUTORIALS. ص. 2046–2069. مؤرشف من الأصل (PDF) في 2020-01-11. اطلع عليه بتاريخ 2014-03-07.
  10. ^ Gilbert، David (26 أغسطس 2014). "Who Are Lizard Squad - Isis-Linked Hackers or Trolls Making Bomb Threats?". إنترناشيونال بيزنس تايمز. مؤرشف من الأصل في 2019-11-23.
  11. ^ Schmitz، Alex (23 نوفمبر 2014). "Destiny Gamers Facing Connection Errors, Servers DDOS'ed by the Lizard Squad". Gamechup. مؤرشف من الأصل في 2019-12-29. اطلع عليه بتاريخ 2014-12-26.
  12. ^ Zorabedian، John (26 أغسطس 2014). ""Lizard Squad" hackers force PSN offline, and Sony exec from the sky". Naked Security. مؤرشف من الأصل في 2020-07-21. اطلع عليه بتاريخ 2014-12-26.
  13. ^ "PlayStation Network Hacked 'By Lizard Squad'". سكاي نيوز. لندن. 8 ديسمبر 2014. مؤرشف من الأصل في 2016-04-09. اطلع عليه بتاريخ 2014-12-26.
  14. ^ Jones، Gary (9 ديسمبر 2014). "Sony confirm DDOS attack after Lizard Squad claim PSN 'take down' affecting PS4 and PS3: SONY have confirmed the Playstation Network was hit by a DDOS attack this week, affecting both the PS4 and PS3". Express. لندن. مؤرشف من الأصل في 2015-01-30. اطلع عليه بتاريخ 2014-12-26.
  15. ^ McWherter، Michael (1 ديسمبر 2014). "Xbox Live having issues, hacker group claims responsibility for taking it offline [update]". Polygon. مؤرشف من الأصل في 2020-06-08. اطلع عليه بتاريخ 2014-12-26.
  16. ^ "Sony hack: North Korea back online after internet outage". BBC Newsbeat. مؤرشف من الأصل في 2015-03-11. اطلع عليه بتاريخ 2014-12-23.
  17. ^ "Sony hack: North Korea back online after internet outage". Ars Technica. مؤرشف من الأصل في 2020-06-09. اطلع عليه بتاريخ 2014-12-23.
  18. ^ "North Korean Web goes dark days after Obama pledges response to Sony hack". Washington Post. مؤرشف من الأصل في 2020-07-09. اطلع عليه بتاريخ 2014-12-23.
  19. ^ "Sony hack: North Korea back online after internet outage". BBC News. BBC. مؤرشف من الأصل في 2020-07-12. اطلع عليه بتاريخ 2014-12-23.
  20. ^ "Xbox Live: Lizard Squad hackers promise DDoS attacks at Christmas". International Business Times. مؤرشف من الأصل في 2020-06-09. اطلع عليه بتاريخ 2014-12-25.
  21. ^ "Kim Dotcom May Have Just Saved Holiday Gaming". Gizmodo. مؤرشف من الأصل في 2019-03-27. اطلع عليه بتاريخ 2014-12-26.
  22. ^ "[tor-consensus-health] Possible Sybil Attack". "tor-consensus-health" mailing list. مؤرشف من الأصل في 2019-06-23. اطلع عليه بتاريخ 2014-12-26.
  23. ^ "Hackers Who Shut Down PSN and Xbox Live Now Attacking Tor". Gizmodo. مؤرشف من الأصل في 2019-10-31. اطلع عليه بتاريخ 2014-12-26.
  24. ^ TheCthulhu [CthulhuSec] (26 ديسمبر 2014). (تغريدة) https://twitter.com/CthulhuSec/status/548585424483274752. اطلع عليه بتاريخ 2014-12-26. {{استشهاد ويب}}: الوسيط |title= غير موجود أو فارغ (مساعدة)
  25. ^ أ ب Malaysia Airlines website 'compromised' by 'cyber caliphate' Lizard Squad hackers, ABC News Australia, 26 Jan 2015 نسخة محفوظة 2018-02-28 على موقع واي باك مشين.
  26. ^ "Who Are Lizard Squad - Isis-Linked Hackers or Trolls Making Bomb Threats?". International Business Times. مؤرشف من الأصل في 2019-11-23. اطلع عليه بتاريخ 2014-12-23.
  27. ^ "Hackers Ground Sony Executive's Flight With Bomb-Threat Tweet". Forbes. مؤرشف من الأصل في 2020-01-12. اطلع عليه بتاريخ 2014-12-26.
  28. ^ Lizard Squad, Facebook, Instagram, Tinder, AIM, Hipchat #offline #LizardSquad, تويتر, January 26, 2015 "نسخة مؤرشفة". مؤرشف من الأصل في 2015-01-29. اطلع عليه بتاريخ 2020-07-21.{{استشهاد ويب}}: صيانة الاستشهاد: BOT: original URL status unknown (link)
  29. ^ Hachman, Mark, Internet problems take out Facebook, Instagram, others; Lizard Squad takes credit, بي سي وورلد, January 26, 2015 نسخة محفوظة 2017-02-08 على موقع واي باك مشين.
  30. ^ "Facebook says it caused fault that sent services offline". BBC News. مؤرشف من الأصل في 2019-06-27. اطلع عليه بتاريخ 2015-01-27.
  31. ^ Esther، Lee. "Taylor Swift's Social Media Accounts Hacked, Threatened With Nude Photo Leak: Read Her Response". US Weekly. مؤرشف من الأصل في 2018-08-28. اطلع عليه بتاريخ 2015-01-27.
  32. ^ "Krebs on security article on Lizard Squad". مؤرشف من الأصل في 2020-01-02. اطلع عليه بتاريخ 2015-01-30.
  33. ^ "LizardSquad Statement to Vinnie Omari". مؤرشف من الأصل في 2020-07-19.
  34. ^ "Lizard Squad hacker convicted on 50,000 hacking charges". The Daily Dot. 7 يوليو 2015. مؤرشف من الأصل في 2019-08-27. اطلع عليه بتاريخ 2016-04-13.
  35. ^ أ ب "Feds Accuse Two 19-Year-Olds Of Hacking For Lizard Squad and PoodleCorp". مؤرشف من الأصل في 2016-12-16.
  36. ^ أ ب "Feds arrest two alleged teenage members of Lizard Squad and PoodleCorp". مؤرشف من الأصل في 2019-02-17.
  37. ^ أ ب "Members of Hacker Groups PoodleCorp and Lizard Squad Arrested and Charged By the FBI". مؤرشف من الأصل في 2016-11-19.
  38. ^ أ ب "American and Dutch Teenagers Arrested on Criminal Charges for Allegedly Operating International Cyber-Attack-For-Hire Websites". مؤرشف من الأصل في 2019-08-07.