Killnet intenta construir influencia hacktivista rusa con trucos mediáticos

Killnet intenta construir influencia hacktivista rusa con trucos mediáticos

Killnet intenta construir influencia hacktivista rusa con trucos mediáticos PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Killnet y su líder Killmilk han estado tomando medidas para consolidar grupos hacktivistas rusos bajo su liderazgo durante los últimos meses. A pesar de los mejores esfuerzos de Killnet por promocionarse como un brazo poderoso del gobierno ruso, e incluso como un potencial ejército cibernético mercenario, sus esfuerzos han sido en gran medida un fracaso. Ninguna de esas afirmaciones es precisa, según los expertos, pero cuando se trata de Killnet, no estar a la altura de sus propias expectativas no es nada nuevo.

El problema para Killnet y otros ciberdelincuentes que trabajan en Rusia bajo relativa protección de las autoridades occidentales es un problema capitalista común: el cmercado del grupo de amenazas yberattack en el país se ha saturado y la consolidación es inminente. Ahora la lucha por la supremacía hacktivista rusa ha comenzado y Killnet ha decidido enfrentarse a los medios.

La historia de amor entre Killnet y el Kremlin puede no ser mutua

La conexión real de Killnet con el gobierno ruso es confusa, según el proveedor de seguridad Mandiant. Pero basándose en las actividades de conocidas operaciones de piratería controladas por el Kremlin, que en gran medida se mantienen en silencio y se centran en la desinformación, Killnet no parece encajar con el programa militar. El objetivo de las operaciones Killnet, según Mandiant, parece estar generando titulares.

"Para algunos grupos, como el colectivo Killnet, carecemos de visibilidad para determinar su afiliación con el gobierno ruso", le dice la compañía a Dark Reading. “Mandiant ha identificado otros grupos como XakNet y Cyber ​​Army of Russia_Reborn (CARR) que casi con certeza son fachadas de operaciones cibernéticas militares rusas, promoviendo documentos filtrados o manipulados. Si bien los efectos de los supuestos ataques y filtraciones de datos varían de forma individual, el impacto principal de estos grupos es la promoción de mensajes pro-Rusia a través de la atención que sus ataques atraen”.

Desde que el grupo surgió tras la invasión rusa de Ucrania, los mensajes de Killnet han sido muy pro-Kremlin, probablemente en un esfuerzo por conseguir el apoyo del Kremlin, según Mike Parkin de Vulcan Cyber.

Si aún no lo han hecho, es seguro que uno de los objetivos de Killnet es trabajar para el gobierno ruso, dice Parkin. “Rusia, junto con algunos otros países, ya son bastante laxos en lo que respecta a los grupos cibercriminales. Incluso si [Killent] no cobra, la capacidad de operar sin la amenaza de las agencias estatales de aplicación de la ley es una ventaja”.

Sin apoyo directo de Rusia y frente a un sector cibercriminal competitivo, Killnet ha decidido apostar por la construcción de una gran marca y el correspondiente perfil mediático para convencer a otros hackers de que trabajen para ellos.

Hasta ahora, Killnet no ha causado mucho daño en el frente de las amenazas cibernéticas.

Por ejemplo, Killnet ha afirmado que apunta a centros de salud en los EE. UU., incluidos Stanford Health, Michigan Medicine, Duke Health y Cedars-Sinai, pero ninguno de los ciberataques logró causar interrupciones importantes en la red.

Ha habido otras afirmaciones de Los ataques DDoS, la principal táctica de Killnet contra la infraestructura en EE. UU. y más allá, incluidos aeropuertos, contratistas de defensa e incluso la Casa Blanca. Pero nuevamente, no hubo mucho impacto más allá de interrupciones temporales.

Killnet construye la marca

En marzo, Killnet presentó Black Skills, un ciberejército a sueldo inspirado en el Grupo Wagner, un ejército mercenario al servicio de Rusia en su invasión de Ucrania hasta una revuelta en junio entre los soldados y su líder vinculado al Kremlin, Yevgeny Prigozhin.

Aunque Killnet afirma que no estuvo involucrado en el Grupo Wagner Durante la revuelta de junio, el grupo tuvo cuidado de elogiar a Prigozhin y al mismo tiempo denunciar el levantamiento mismo.

Los expertos le dicen a Dark Reading que no hay evidencia de que Killnet tenga la infraestructura para poder hacer despegar una compañía militar privada (PMC).

"Killnet anuncia con frecuencia cambios en su estructura y operaciones futuras, incluido que planea convertirse en una empresa privada de hackers militares”, añadió Mandiant. “En ese caso y en otros, no hemos observado un cambio en las operaciones que sugiera un cambio real, y tales llamadas pueden tener en parte la intención de llamar la atención. Dada la aparente incapacidad del colectivo para organizarse adecuadamente para respaldar sus grandes reclamos, no creemos que Killnet en su forma actual posea la capacidad de organizarse en un PMC completamente funcional”.

También ha habido muchos pequeños dramas. En abril, Killmilk de Killnet expuso al líder de su rival. grupo de amenaza hacktivista Anonymous Rusia, llamándolo “rata de la CIA” y nombrando a un nuevo líder, un actor de amenazas llamado Radis. Esa medida tampoco parece haber aumentado el control de Killnet entre los hacktivistas rusos.

El grupo también ha estado haciendo ruido sobre trabajar con el grupo de ransomware REvilL y Anonymous Sudan para lanzar Ciberataques contra el sistema bancario occidental SWIFT, que aún no se ha materializado.

Pero el La marca Killnet es fuerte. En Rusia, Killnet se ha convertido en una leyenda, con canciones de rap dedicadas a sus travesuras, y las joyas que llevan su apodo se incorporan a la moda callejera de Moscú.

Recientemente, Killnet lanzó un video promocional, provocando un próximo cortometraje prometido sobre el grupo. En el vídeo, según los informes, se completa con mazos aplastantes y conversaciones duras.

Es posible que Killnet esté logrando avances para convencer a otros grupos de que se unan a ellos, según Parkin, pero no espera que el grupo de amenaza surja como un actor singular en el cibercrimen ruso. "Si bien pueden lograr cierto éxito en la consolidación de otros grupos bajo su bandera, parece poco probable que alguna vez consigan siquiera una mayoría".

Sello de tiempo:

Mas de Lectura oscura