CDR.cz - Vybráno z IT

Kolaborantem aneb spolupráce s FBI

LulzSec
V březnu 2012 šokovalo celý svět zjištění, že nejvyšší člen hackerské skupiny LulzSec spolupracoval více než půl roku s FBI. Jak to celé bylo a proč podrazil své věrné?

Kapitoly článků

2.  Kolaborantem aneb spolupráce s FBI

Sabu byl online 8 až 16 hodin denně, pracoval přes noc a sledoval YouTube videa. Agenti měli možnost sledovat každý jeho pohyb v reálném čase 24 hodin denně.

Sabu agenty pravděpodobně směroval na nižší členy LulzSec, které FBI následně posbírala. "Větší ryby" si nechali až na březen 2012.

Když Sabu informoval FBI o nově detekované zranitelnosti v systému nějaké společnosti nebo ve vládním serveru, federálové zasáhli a snažili se zabránit škodám. Někdy to nestihli. Sabu a zástupci FBI také často publikovali falešné informace na Twitteru, někdy přes novináře, kteří ochotně zopakovali vše, co mysleli, že říká notorický hacker. Jejich korespondence byla někdy přímo s agenty, většinou však psal Sabu s agenty za zády, kteří četli každé slovo.

enhanced-buzz-13499-1331052074-35

"Asi 90 % toho, co vidíte online, jsou kecy." řekl jeden z lidí, kteří na Monsegura dohlíželi. Komentuje tím informace z Twitteru a "rozhovory".

Když už krysa, tak pořádná

Jeden z rozhovorů publikovaných na oblíbeném serveru Reddit.com dokonale ilustruje naprosté lži, které Sabu ve spolupráci s FBI vyprodukoval. Datuje se pravděpodobně na konec listopadu/začátek prosince 2011. Přidám pár volně přeložených příkladů, zbytek je v odkazu výše. Po odhalení celé kauzy se ty nejpikantnější odpovědi dostaly vlivem hlasování úplně nahoru.

Otázka: Bojíš se, že tě chytí?

Z Twitteru: Jsem v bodě, kdy se nelze vrátit. Nesnažím se, abych zněl jako drsňák, ale je to pravda.

Otázka: Co bys poradil novým hackerům?

Z Twitteru: Držte se sami sebe. Když jste ve skupině, dávejte si neustále pozor. Přátelé vás sejmou, když budou muset.

rozhovor1

Něco shnilého je ve skupině LulzSec

Díky bravurně zvládnutému načasování a provedení celé akce ze strany FBI svět nic netušil. Zasvěcení však začali pomalu cítit něco nekalého. Výslechy musely přece jen alespoň lehce narušit stereotyp, na který byli jeho přátelé zvyklí, a protože na internetu platí heslo "nikomu nevěř", objevil se stín pochybností.

Již v srpnu člověk pod nickem virus vyjádřil podezření v komunikaci s autorem článku na Gizmodo, že Sabu je práskač.

neco_je_shnileho_log

Závěr příběhu

6. března 2012 státní složky pochytaly vysoce postavené členy LulzSec. K zatýkání došlo na základě informací, které agenturám poskytl Hector Xavier Monsegur. Zástupce FBI komentoval slovy: "Toto je pro organizaci [LulzSec] devastující. Usekli jsme LulzSec hlavu."

My se můžeme jen domnívat a spekulovat o tom, jak celé přesvědčování Monsegura probíhalo a zda jej odsoudit za porušení ideálů, kterým vždy věřil. Jedno je však jisté – nyní víme, jak FBI postupuje. Neočekává se hned zatýkání, naopak pomalá infiltrace do skupiny, přesvědčování klíčových členů a sběr důkazů.

Na závěr seriálu poskytuji odkazy na další čtení, které může pomoci dotvořit obrázek skupiny lidí, která minulý rok způsobila obrovský mediální rozruch a mnohamilionové škody.


 

Rozcestníky:

http://erratasec.blogspot.com/2012/03/notes-on-sabu-arrest.html

http://pastehtml.com/view/blpmqrn78.html

Zajímavosti:

http://gawker.com/5890901/anonymous-snitch-tried-and-failed-to-pass-himself-off-as-an-fbi-agent-last-month

http://www.buzzfeed.com/jwherrman/five-things-you-didnt-know-about-sabu-the-lulzse

http://www.theregister.co.uk/2012/03/06/lulzsec/

http://erratasec.blogspot.com/2012/03/notes-on-sabu-arrest.html

Tagy: 
Zdroje: 
Kapitoly článků
2.  Kolaborantem aneb spolupráce s FBI

Jiří Moos (Google+)

Jirka Moos je redaktor CDR.cz a DIIT.cz, kreativec se smyslem pro humor a také blázen do zabezpečení IT systémů. Vede bezpečnostní týdeník CDR Security Update a v současné době řeší marketing a redakční spolupráce CDR/DIIT.

více článků, blogů a informací o autorovi

Diskuse ke článku Hackeři z LulzSec jdou za mříže, lídr je zradil (2)

Pátek, 18 Květen 2012 - 15:56 | HKMaly | Dnesni spickovy politici nemuzou jako vedlejsak k...
Čtvrtek, 17 Květen 2012 - 15:56 | Jiří Moos | ..nebo bankéři a současně zkorumpovaní politici...
Čtvrtek, 17 Květen 2012 - 15:49 | HKMaly | Nemuzes srovnavat lichvu za dob zlateho standardu...
Čtvrtek, 17 Květen 2012 - 11:30 | Izak | A mimochodem, co takovy Karel IV, to byl prece...
Čtvrtek, 17 Květen 2012 - 09:13 | Izak | Jenze Banky jsou zlodeji a zvlaste v USA, kde FED...
Středa, 16 Květen 2012 - 20:51 | peca | Jo jasně, vykrádání bankovních účtů je super věc...
Středa, 16 Květen 2012 - 17:36 | ZdenekJi | Holt FBI a celá Amerika je prevít. Ten kluk se...
Středa, 16 Květen 2012 - 12:02 | Pety | Jo, kromě myšlení fanatiků není na tomhle světě...
Středa, 16 Květen 2012 - 10:50 | Jiří Moos | Bohužel realita je taková, jak říkate. Na venek...
Středa, 16 Květen 2012 - 10:39 | Jiří Molnár | Zapomnělo se na "napoutání". Děkujeme...

Zobrazit diskusi