La collaboration est essentielle pour vaincre les adversaires les plus avancs. Le 16 octobre, le ministre amricain de la Justice a annonc les fruits de cette collaboration dans le cadre d’un effort plus large visant perturber deux individus fortement impliqus dans le fonctionnement d’Anonymous Sudan. L’un des collaborateurs dans cette affaire vient galement de partager l’histoire du groupe d’hacktivistes, ses modes de ciblage, ses motivations et ses activits menaantes, qui ont abouti l’inculpation.
Les forces de l’ordre collaborent rgulirement avec les leaders de l’industrie de la cyberscurit pour identifier, suivre et stopper les cyber-menaces. Le ministre amricain de la justice a rendu public l’acte d’accusation contre deux Soudanais accuss d’avoir orchestr le groupe d’hacktivistes Anonymous Sudan. Cette annonce apporte des preuves solides contre les thories prcdentes selon lesquelles le groupe tait une faade pour des attaques soutenues par le gouvernement.
Les deux hommes mentionns dans l’acte d’accusation sont les frres Ahmed Salah Yousif Omer et Alaa Salah Yusuuf Omer. Alors que le frre an, Alaa Salah, a dvelopp la chane d’outils fonctionnant sur l’infrastructure d’attaque, le frre cadet, Ahmed Salah, est charg d’organiser les attaques et de maintenir la prsence en ligne du groupe en exploitant divers canaux de mdias sociaux.
Voici le communiqu du ministre amricain de la Justice concernant l’affaire :
L’activit d’Anonymous Sudan
Anonymous Sudan, groupe connu pour ses attaques par dni de service distribu (DDoS) grande chelle, est apparu en janvier 2023. Il s’est rapidement fait connatre en revendiquant la responsabilit d’une srie d’attaques trs mdiatises. Les activits du groupe taient de nature inhabituelle, combinant des objectifs politiques avec des attaques contre de grandes entreprises technologiques, plus probablement orientes vers la recherche de l’attention. Cet trange mlange de motifs, associ leur position religieuse et leurs alliances avec des groupes d’hacktivistes russes, a aliment les spculations sur leurs vritables origines et objectifs.
Entre janvier 2023 et mars 2024, Anonymous Sudan a men de nombreuses attaques DDoS contre diverses entits dans le monde entier. Aprs avoir initialement rejoint une brve campagne d’hacktivisme pro-russe, Anonymous Sudan a men une srie d’attaques DDoS apparemment motives par la religion et le nationalisme soudanais, y compris des campagnes contre des entits australiennes et d’Europe du Nord.
Le groupe a galement t l’un des principaux participants la campagne hacktiviste annuelle #OpIsral. Tout au long de ces campagnes, Anonymous Sudan a galement dmontr sa volont de collaborer avec d’autres groupes d’hacktivistes tels que Killnet, SiegedSec et Trk Hack Team. L’inactivit observe du groupe depuis mars 2024 correspond au moment o les forces de l’ordre ont pris des mesures l’encontre de ses membres.
Anonymous Sudan a toujours utilis les plateformes de mdias sociaux, notamment Telegram, pour revendiquer ses attaques. Ils ont gnralement publi des messages en arabe, en anglais et en russe, dtaillant souvent les entits cibles et fournissant des liens de « vrification de l’tat » pour vrifier les perturbations des sites web. En outre, ils ont utilis des lments visuels tels que des images et des vidos, incorporant parfois des symboles pro-russes ou religieux.
Le groupe a galement interagi avec ses partisans sur Telegram, en rpondant aux commentaires et en partageant des articles sur ses activits. Cette utilisation stratgique des mdias sociaux leur a permis de faire connatre leurs oprations, de gagner en notorit et de recruter ventuellement d’autres groupes d’hacktivistes pour collaborer.
Il est remarquable que deux individus seulement, avec un investissement relativement faible en temps et en ressources, aient pu crer et maintenir une capacit DDoS suffisamment puissante pour perturber des services en ligne et des sites web majeurs. Leur succs est d une combinaison de facteurs : une infrastructure d’attaque sur mesure hberge sur des serveurs lous avec une large bande passante, des techniques sophistiques pour contourner les services d’attnuation des attaques DDoS, et la capacit d’identifier et d’exploiter rapidement les points d’extrmit API vulnrables qui, lorsqu’ils sont submergs de requtes, rendent les services inoprants et perturbent l’accs des utilisateurs.
Les modes de ciblage et les motivations d’Anonymous Sudan
En dehors des cibles trs mdiatises du secteur technologique, Anonymous Sudan a frquemment cibl des entits des secteurs des tlcommunications, de la sant, de l’enseignement, de l’aviation, du gouvernement, des mdias et de la finance – y compris souvent des infrastructures critiques telles que des hpitaux, des aroports, des banques et des fournisseurs de tlcommunications.
Le champ d’action gographique du groupe tait vaste, mais il s’agissait le plus souvent de cibler des entits en Isral, aux mirats arabes unis, en Inde, aux tats-Unis, en Australie, en Europe (notamment en Sude, au Danemark, en France et au Royaume-Uni) et dans les pays voisins du Soudan (notamment le Kenya, le Nigeria, l’gypte, le Tchad, l’Ouganda et Djibouti).
Ce large ventail de cibles reflte certaines des motivations disparates des Anonymous Sudan pour leurs oprations, qui consistent notamment agir sur des sentiments anti-israliens, religieux et nationalistes soudanais.
Conclusion
L’acte d’accusation contre les deux frres soudanais l’origine d’Anonymous Sudan rvle la vritable nature de ce groupe d’hacktivistes. Leurs motivations, bien que souvent masques par des sentiments religieux ou nationalistes soudanais, taient principalement motives par un dsir de notorit et d’attention. Leurs capacits DDoS sophistiques, combines une utilisation stratgique des mdias sociaux, leur ont permis de perturber d’importants services en ligne et d’acqurir une large notorit.
Le cas d’Anonymous Sudan souligne l’importance de s’appuyer sur des renseignements factuels et une analyse rigoureuse pour comprendre les vritables motivations de ces groupes et dissiper toute ide fausse concernant leur affiliation des acteurs parrains par l’tat. Elle met galement en vidence le potentiel de perturbation important que mme de petits groupes pleins de ressources peuvent causer dans le paysage numrique.
Source : Acte d’accusation
Et vous ?
Pensez-vous que ces accusations sont crdibles ou pertinentes ?
Quel est votre avis sur cette affaire ?
Voir aussi :