Siyasi veya ideolojik güdüler için faaliyet gösteren hacktivist gruplar, operasyonlarını desteklemek için çok çeşitli finansman yöntemleri kullanırlar.
İsrail siber istihbarat firması Kela, hacktivism'in DDOS saldırıları yoluyla hizmet kesintisine veya veri sızıntılarıyla itibar hasarına neden olmakla ilgili görünse de, bu tehdit gruplarının modus operandi, ortak siber suç taktikleri de dahil olmak üzere daha geniş bir faaliyet kapsamını kapsıyor.
Bu taktikler arasında veri çalmak ve satmak, kötü amaçlı yazılım ve botnet lisansları satmak, kurbanlardan fidye talep etmek veya hatta siyasi önemi olmayan hedeflere yönelik kiralık hack hizmetleri sunmaktadır.
Rusya yanlısı Kilnet ile başlayarak Kela, hacktivistlerin Kasım 2021'de kiralık bir botnet tanıttığını, ancak para kazanma yöntemlerinin 2023'te önemli ölçüde genişlediğini söyledi.
Killnet, Mart 2023'te kiralık bir hack hizmeti kurdu, Temmuz 2023'te yeni bir DDOS hizmeti duyurdu ve Mayıs 2023'te ilgilenen hackerlara dokuz hack kursu satan bir 'Karanlık Okul' eğitim programı başlattı.
Yine Mayıs ayında, grubun Telegram'da büyüdüğü için Killnet,%3-4 arasında bir hizmet oranı talep eden bir kripto para değişim platformu duyurdu.
Kasım 2022 ve Nisan 2023 arasında Killnet, gruplara ait ve işletilen ve ayrıca reklamlara sahip olan ve ayrıca reklamlara sahip olan Telegram kanallarındaki günlükler, veriler ve ağlara erişim satmaya çalıştı.
Son olarak, Killnet kurbanları Ağustos 2022'de Rutor, Kasım 2022'de Blacksprut, Kasım 2022'de Letonya hükümeti ve Nisan 2023'te NATO gibi DDOS saldırılarını durdurmak veya çalıntı verileri silmek için fidye ödemeye çalıştı.
Başka bir Kremlin yanlısı hacktivist grubu olan anonim Rusya, Avrupa ülkelerini hedefleyen siyasi olarak motive edilmiş DDOS saldırılarının ötesinde para kazanma faaliyetleri sergiledi.
Nisan 2023'te grup, bağış istemekten grubun telgraf kanalında reklamı yapılan Tesla Botnet kötü amaçlı yazılım gibi ücretli hizmetler başlatmaya geçti.
Mayıs 2023'te, anonim Rusya, Tor sitelerini hedeflemek için yeni bir DDOS hizmetinin lansmanını açıkladı ve karanlık web alanından müşterileri açıkça hedefledi.
Sırada, başlangıçta bir Lejyon alt ekibi olarak başlatılan ve Mart 2023'ten itibaren telgrafta çalıntı veri satmak gibi alternatif para kazanma yöntemlerini hızla benimseyen Rus yanlısı bir DDOS grubu olan Phoenix.
Grubun telgraf kanalında açıkça zorlanan Phoenix kurbanları arasında hukuk firması Michele Bonetti ve telekom firması Cellular Pacific yer alıyor.
Grubun lideri ayrıca özel olarak DDOS hizmetleri sunduklarını, Telegram aracılığıyla kişisel hacker eğitim kursları 2.675 dolara kadar bir ücret karşılığında sunduklarını belirtti.
Nisan 2023'te Phoenix, video ve ses saldırılarına başlayacaklarını açıkladı ve en yüksek teklif sahibinin canlı akışa erişmesine izin verdi.
Kela'ya göre, Ocak 2023'te ortaya çıkan ve Killnet ile bağları belgeleyen anonim Sudan, Killnet ile ilişkileri belgeleyen bir hacktivist grup.
Mart 2023'te grup, Air France'dan çalınan verileri 3.000 dolara satmaya çalışırken, Saldırıları durdurmak için İskandinav Havayolları'ndan (SAS) 3.500 dolarlık bir ödeme talep ettiler.
Haziran 2023'te Anonim Sudan, Microsoft'a saldırdıklarını açıkladı ve firmanın hizmetlerini sakatlayan DDOS saldırılarını durdurmak için 1.000.000 dolarlık bir ödeme talep etti.
Temmuz 2023'te, 30 milyon Microsoft hesaplarının verilerini içeren bir veritabanının satışını 50.000 $ karşılığında tanıttılar.
Arvin Club, 2019'dan beri aktif olan devlet bakanlıklarına ve kuruluşlarına karşı DDOS saldırıları başlatarak İran rejimine karşı mücadele eden bir hacktivist gruptur.
Nisan 2023'te grup, saldırılarından çalınan verileri, en yeni istismarlardan ve güvenlik açıklarından ve daha fazlasını satmak için özel abonelik tabanlı (49 $) Telegram kanalı başlattı.
Son olarak, Kela'nın raporu, Aralık 2022'de Ukrayna örgütlerine saldırmak için kendi botnetini kullanarak ortaya çıkan Rus yanlısı Hacktivist Grup Tutkusunu vurgulamaktadır.
Grubun lansmanından sadece günler sonra Botnet'in haftada 30 $ 'dan başlayarak satışa sunulduğunu, satın alınabilecek en yeni sürüm Mart 2023'te açıklandı.
Kela, bu hacktivist grupların esas olarak aktif kalmak ve hedeflerinde güçlü saldırılar başlatmaya devam etmek için operasyonlarından para kazandığına inanıyor. Bununla birlikte, finansmanlarından bağımsız olarak, internet kullanıcıları ve kuruluşlar için onları daha az tehlikeli hale getirmez.
Örneğin, Haziran ayı başlarında Microsoft, Azure, Microsoft OneDrive ve Microsoft Outlook için web portalına karşı birkaç kesinti yaşadı.
Anonim Sudan bu dönemde saldırılar için kredi talep ederken, on gün sonrasına kadar Microsoft nihayet DDOS saldırılarında hizmetlerinin bozulduğunu itiraf etmedi ve hacktivistler gruplarının arkasındaki zarar potansiyeli gösterdi.
Veri hırsızlığının sonuçları ve hassas bilgilerin maruz kalması, birincil veya ikincil hedefler olup olmadıklarına bakılmaksızın önemli olmaya devam etmektedir.
Bazı araştırmacılar bu hacktivist gruplara hasar potansiyelleri ve iş kesintileri nedeniyle düşük seviyeli tehdit aktörlerini düşünürken, bunları normal siber suçlarla aynı ışıkta düşünmek daha akıllıca olabilir.
Hacktivistler DDOS saldırılarını talep ederken outlook.com kesintilerden vurulur
Rusya yanlısı Ddosia hacktivist projesi% 2.400 üyelik artışı görüyor
Microsoft, DDOS saldırılarının neden olduğu Azure, Outlook Kesintileri Onayladı
Microsoft: Azure portal kesintisi “Spike” trafik neden oldu
Ukraynalı hackerlar Rus bankaları için servis sağlayıcısını devralmak
Kaynak: Bleeping Computer