"אנונימוס" תוקפים את מערכות השלטון האיראניות

"אנונימוס" הינה תופעה אינטרנטית של אנשים מרחבי העולם אשר אחד המאפיינים המרכזיים, ואולי אף היחידים שלהם, היא הגנה על חופש הפרט והביטוי בעולם הפיזי והמקוון. במסגרת זו מבוצעות פעולות שונות על ידי הפעילים, ברחבי העולם ואף במזרח התיכון.

בעת האחרונה היינו עדים לתקיפות נגד גורמי ממשל שונים באזורנו כחלק מהתמיכה ב"אביב העמים הערבי", ובעיקר פעילות (אלו נקראים מבצעים ובקיצור – Op) מקוונת מתמשכת נגד השלטון הסורי.

בעבר בוצעה חדירה למערכות מידע של הממשל האיראני, אך בשבוע החולף הוחל במבצע של השחתת אתרי אינטרנט השייכים לממשל האירני, לצד קריאה לעובדי ממשלה להדליף נתונים מסווגים ל"אנונימוס".

ב-16 באוגוסט החלה פעילות המשוייכת, בשם ותמונה, ל"אנונימוס" נגד מערכות שלטון באיראן. לשם כך נפתחו בתאריך זה חשבון טוויטר ובו לעת עתה 22 דיווחים בלבד הכתובים בשפות אנגלית ופרסית, וכן בלוג בשפה הפרסית ובו שלוש הודעות לעת עתה.

בפתח דברו מוסבר בבלוג אודות מטרת הפעילות, והיא נקמה על פעילות המשטר נגד גורמי המחאה הרפורמיסטיים שיצאו לרחובות ביוני 2009 עם היוודע תוצאות הבחירות לנשיאות באיראן, עת נודע על נצחונו של אחמדי-נז'אד והפסד מועמד הרפורמיסטים מיר חוסין מוסאוי.

עוד נכתב בהודעת הפתיחה בבלוג כי הגיעה עת הנקמה על מותם של החללים בארועים אלו, תוך הבעת תמיכה בגורמי המחאה באיראן. ההודעה קוראת לגורמי המחאה לעשות מעשה, כזה שלא מצריך מהם אף להיות האקרים, בטענה שאפילו אם משתמש המחשב הוא עובד רשות ממשלתית, ביכולתו לעזור. זאת באמצעות חשיפת מידע רגיש מאתרים או שרתים של סוכנויות ממשל והעברתו לגורמי "אנונימוס" בצורה מאובטחת על מנת שאלו יפרסמו זאת בתקשורת.

ה"ציוץ" הראשון בטוויטר לאחר הקישור להודעת הפתיחה בבלוג, היה הודעה בדבר פריצה לאתר הבורסה והשחתתו וזו שלאחריה קבעה את אתר הבנק המרכזי כיעד הבא. למחרת דווח בחשבון זה כי אתר הבורסה הושבת ובהודעה אחרת פורטו שני אתרי הבורסה אשר נטען כי נפרצו (כיום הם פעילים) http://market.tse.ir, http://www.irbourse.com (שניהם משמשים אותו אתר).

עוד דווח באותו היום כי בעת הפריצה לאתר הבורסה של טהראן (TSE), הצליחו התוקפים לשים ידם על קובץ אותו ניתן להוריד מהאינטרנט. הקובץ הכיל 23 שמות משתמש וסיסמאות, אולם לפי הפרסום בבלוג, רק 5 היו פעילים. סביר להניח שגניבת קובץ זה נועדה לשמש כעדות מוחשית לעצם הפריצה למערכת אתר האינטרנט של הבורסה בטהראן.

למחרת, ב-18 אוגוסט, פורסם ציוץ נוסף ובו הודעה כי שני תתי שמות מתחם (Ardabil, Hamedan) של רשות השידור האיראנית, נפרצו אף הם, גם הפעם תוך דיווח בבלוג המבצע. גם בפריצה זו הועלה קובץ אשר כלל עשרה קבצי txt; תשעה הקרויים על שמות ערים (ככל הנראה בהן קיימות שלוחות של רשות השידור) ואחד הנקרא passwd.

מי יכול לעמוד מאחורי פעילות זו ולרצות בה ? מסתבר שגורמים רבים יכולים לעטות עליהם את המסכה הוירטואלית של "אנונימוס" ולפעול בשם זה; חובבים, האקרים, ארגוני טרור ופשיעה, ואף מדינות. יתכן ופעילות זו מבוצעת באמצעותם כל אחד מאלו תחת הכסות הפופולארית ובשימוש בטיעונים של הגנה על חופש הביטוי והפרט באיראן. זאת לשם גניבת מידע לצרכים כלכליים ואולי אף כחלק מהמאבק המקוון הקיים בין מדינות שונות, לצד הנוזקות השונות המתגלות השכם והערב לאחרונה.

"אנונימוס" במזרח התיכון – פעילות נגד ישראל

פעילות "אנונימוס" באה לידי ביטוי במזרח התיכון בשנים האחרונות, הן במסגרת "אביב העמים הערבי" והן נגד ישראל. בסקירה זו נבחן את פעילות "אנונימוס" נגד ישראל ובזו הבאה תבחן את הפעילות במסגרת "אביב העמים הערבי".

כזכור, "אנונימוס" אינו ארגון ואף לא תנועה, אלא "צבר של אנשים" ו"תופעה אינטרנטית", אשר בה שותפים משתמשי אינטרנט מכל העולם ולהם שלל מטרות ורעיונות, גם אם סותרים, וזאת ללא סדר יום ממשי. אם ניתן ליצור גרעין מייצג של תופעה זו, הרי בבסיסו עומדים רעיונות של הגנה על חופש הביטוי והפרט בעולם הפיזי והמקוון. זאת לצד אנטי גלובליזם וכדומה.

הפעילות נגד ישראל אינה ערה במיוחד והיא מאופיינת מצד אחד בפעולות בודדות אשר נראות כמיוחסות לגורמים אלו. זאת לעומת נסיונות (בודדים אף הם) וחובבניים, ליצור פעולות אשר נראה על פניו כי אינן קשורות בהכרח בפעילות "אנונימוס", אלא נסיון לעטות את המסכה וההילה הוירטואליות של תופעה זו.

במסגרת זו נעשים נסיונות בודדים ליזום התקפות מקוונות על אתרי ממשל בישראל וכאלה בעלי איכות ונראות, זאת במחאה על מדיניותה של ישראל. הפעולה המתוקשרת ביותר של "אנונימוס" היתה נסיון להתקפה מקוונת על אתר הכנסת בתאריך 28 יולי 2011.

במסגרת פעילות זו ניתנו הנחיות לגבי מועד ההתקפה המקוונת נגד אתר הכנסת;

 

הפניה לכתובת האתר ממנו ניתן להוריד את כלי התקיפה;

לצד מידע טכני על אתר היעד (במקרה הזה של המיזם התיירותי GoIsrael.com).

 

והנחיות לפעולה.

פעולות אלו של התקפות מקוונות נגד אתרים ישראליים מבוצעות במסגרת "מבצעים"  (#op, #Operation) הן כלליים והן בתאריכים נקודתיים:

דוגמת נסיון ליצור התקפות מקוונת ביום השנה ל"משט התורכי" כולל הסברים בדבר שלבי הביצוע;

זאת לצד פעילות מסויימת נגד ישראל ברשתות החברתיות, ובדגש על הפייסבוק, הנושאת את שמה של "אנונימוס".

עם זאת, חשוב לזכור כי פעילות זו היא כללית ואנונימית ובשל אופיה זה, מצטרפים אליה חובבים בעלי עניין; בגדר "טרמפיסטים" שונים אשר זוכים בכסות, בהילה והתפוצה התקשורתית אשר מעניקה הסתתרות תחת המסכה הוירטואלית של "אנונימוס".

פעילות זו נגד ישראל היא כיום שולית, הן נגד אתרי ממשל והן נגד אלו האזרחיים ולרוב מבוצעת על ידי גורמים חובבים בעלי עניין ולא על ידי הפעילים המרכזיים. עם זאת, חשוב להיות מודעים לסוג זה של איום, גם אם כיום הוא שולי ומבוצע על ידי בכמות ואיכות נמוכים על פי רוב.

'אנונימוס' – אקטיביזם מקוון ופיזי

'אנונימוס' אינו ארגון או תנועה, לא ניתן להצטרף אליו, אין לו אמנה או דמי חברות, אין לו הנהגה ואפילו לו אידאולוגיה קבועה. זהו צבר של אנשים החולקים מטרה משותפת והמתאגדים לשם כך, בנושאים בעלי דגש על חופש הפרט והביטוי, פיזי ומקוון, ומניעת צנזורה על האינטרנט והגבלות שלטוניות על מדיום זה[1]. כל זאת מתוקף אחריות חברתית כסוכנים של שינוי במדינות השונות באמצעות מבצעי הסברה והתקפות מקוונות המיועדות נגד אתרי אינטרנט ומערכות מידע של ממשלות וגופים שונים. פעילות זו מבוצעת על פי רוב בשיתוף פעולה הדוק עם גורמי המחאה ברחבי המזרח התיכון, דבר שיצר שינוי דמוגרפי מסויים בקרב החברים, אשר עד לארועי המחאה של 2011 במזרח התיכון, היו בעיקרם מצפון אמריקה, אירופה ואוסטרליה.

אודות אופי ההתנהלות תעיד המובאה הבאה[2]:

Anonymous and Telecomix operate in the open; you just need to know where to look. Remeber, these groups operate as voluntary do-ocracies. No one is going to tell you what to do or give you orders. Instead, join IRC or the forums and if something strikes your fancy, help out. Once you've been around long enough to get a sense of what's appropriate, start your own project (called an "op"); find some collaborators and get doing. Yup, it's really that simple.

פעילות זו מתנקזת ככלל לשני תחומים;

  • מחד גיסא, מתן אפשרויות לתושבי המזרח התיכון ליצור תקשורת חופשית[3] ולהגיע למידע אשר נאסר על ידי השלטונות. בין השאר באמצעות יצירת מנגנונים העוקפים הגבלות שלטוניות שונות על האינטרנט. 'אנונימוס' משתמש באינטרנט, ובעיקר ברשתות החברתיות (בדגש על פייסבוק, טוויטר) וכן IRC, כדי לתקשר בין הפרטים אשר מקורם מכל המדינות, המקצועות והגזעים[4].
  • מאידך גיסא, להעניש את השלטונות על ההגבלות אשר הם מטילים על חופש המידע (בדגש על זה המקוון) במדינותיהם. בפעילותם, 'אנונימוס' אינם מעודדים אלימות או פגיעה פיזית אלא תומכים בשינויים המתחוללים בין השאר במזרח התיכון ומסייעים למפגינים ומנגד, תוקפים אתרי אינטרנט של גורמי ממשל. זאת באמצעות פריצה למגוון אתרי ממשל והשבתתם וכן למערכות מידע שונות וגניבת נתונים, כפעולת נגד. כל פעולה שכזו מכונה מבצע (Operation) והיא כוללת פעילות מקדימה, במרבית המקרים תוך אזהרה מוקדמת לגבי העונש הצפוי לממשלים אלו, וכן הכנת כרזה מתאימה למבצע[5].

Anonops conducts DDOS (we prefer "digital sit-in"), spams fax machines, defaces websites, writes propaganda and otherwise causes a ruckus. There's a wide variety of activities that take place, not all of them legal, and not all of them destructive. Make sure you understand what you're doing before getting involved with ops.

באינטרנט קיימים חומרי הדרכה מטעם פעיליו בדבר מחאה מקוונת ופיזית, לצד סוגיות באבטחה, אף זו הפיזית של מפגינים ברחובות[6]. בין השאר באמצעות קבצים מכווצים גדולים הכוללים נושאי הדרכה שונים, סרטונים רבים ובהם הצהרות הארגון המצויים בערוצים יעודיים ביוטיוב המזוהים עם פעילותו[7].

בשל אופיו של 'אנונימוס', לעולם לא ניתן לעמוד לא רק על זהות האנשים העומדים מאחורי כל פעילות, אלא גם על מטרותיהם, אשר כמובן אינן אחידות. לא מין הנמנע כי היוזמות למבצעים השונים מקורן כלל אינו בפעילי 'אנונימוס'; לא ההודעה בבלוג המבצעים ועל אחת כמה וכמה לא הפעילות ברשת הפייסבוק, אלא של גורמים שונים המנסים לנצל את פעילות 'אנוננימוס' ושמו לצרכיהם. לדוגמא, פלסטינים המנסים לנצל את הגל העולה של פעילות 'אנונימוס' לשם קידום מטרותיהם, או האקרים תורכים העוטים על עצמם כסות וירטואלית ופופולארית זו.


[1] Jana Herwig, "Anonymous: peering behind the mask,", Gaurdian.co.uk, May 11, 2011.

http://www.guardian.co.uk/technology/2011/may/11/anonymous-behind-the-mask (Accessed on 25 April 2012)

[2] Peter Fein, "Hacking for Freedom,", I Wear Pants, March 18, 2011.

http://blog.wearpants.org/hacking-for-freedom (Accessed on 25 April 2012)

[3] Anonymousworldwar3, "ANONYMOUS – OPERATION MESH – A Press Release,", YouTube, February 7, 2011.

http://www.youtube.com/watch?v=kc-JHT0gNtk (Accessed on 25 April 2012)

[4] mmxanonymous, "HOW TO JOIN ANONYMOUS – A BEGINNER'S GUIDE mobile,", YouTube, December 15, 2010.

http://www.youtube.com/watch?v=XQk14FLDPZg&NR=1 (Accessed on 25 April 2012)

[5] Peter Fein, "Hacking for Freedom,", I Wear Pants, March 18, 2011.

http://blog.wearpants.org/hacking-for-freedom (Accessed on 25 April 2012)

[6] קובץ מכווץ בן 32MB הכולל קבצי הדרכה שונים בתחומי העזרה הראשונה, פרסום מקוון מאובטח, מדריך למפגין ועוד.

NewCarePackLight.zip, mediafire.com

http://www.mediafire.com/?sl6r8tj0raz6aj7 (Accessed on 25 April 2012)

Anonymii, "Anonymous – the ber-secret handbook,", Version 0.2.0, February 20, 2011.

http://www.pdf-archive.com/2011/02/20/sikrit0-2-0/sikrit0-2-0.pdf (Accessed on 25 April 2012)

[7] anonypressreleases, YouTube, March 22, 2011.

http://www.youtube.com/user/anonypressreleases (Accessed on 25 April 2012)

LetterFromAnon,  "A Letter From Anonymous.,", YouTube, December 9, 2010.

http://www.youtube.com/user/LetterFromAnon (Accessed on 25 April 2012)

ANONPressRelease, YouTube, February 9, 2008.

http://www.youtube.com/user/ANONPressRelease (Accessed on 25 April 2012)

AnomymousFrancophone, "Anonymous Video,", YouTube, January 26, 2011.

http://www.youtube.com/user/AnonymousFrancophone (Accessed on 25 April 2012)

AnonymousPanacea, "Anonymous Mirror Channel,", YouTube, December 15, 2010.

http://www.youtube.com/user/AnonymousPanacea (Accessed on 25 April 2012)

MessengerOfAnonymous, "Hello Church of Scientology,", YouTube, May 29, 2009.

http://www.youtube.com/user/MessengerOfAnonymous (Accessed on 25 April 2012)

The AnonymousIran,", Anonymous Iran,", YouTube, August 2, 2009.

http://www.youtube.com/user/TheAnonymousIran (Accessed on 25 April 2012)

הלוחמה המקוונת נגד סוריה עולה מדרגה

בד בבד עם התעצמות הלוחמה הפיזית בסוריה, הגעת הקרבות לתוככי הבירה דמשק, חיסולם של בכירים ביותר מהמשטר והעריקות הנמשכות, היינו עדים בשבועיים האחרונים להגברת הפעילות ההתקפית נגד סוריה גם בזירה המקוונת. במסגרת זו נודע על פריצה שביצעה "ויקיליקס" למחשבי בכירים בסוריה ופרסום 2.4 מיליון תכתובות מייל.

אם חיסול בכירי המשטר הסורים, היווה עליית מדרגה במאבק הפיזי נגד שלטונו של אסד, הרי שבימים האחרונים נודע על החרפה שכזו גם בזירה המקוונת אשר באה לידי ביטוי בפעילות התקפית ישירה מצד פעילי "אנונימוס" נגד "הצבא האלקטרוני הסורי". האקרים הפועלים בצורה מקוונת ומאורגנת נגד גורמי האופוזיציה ורשתות תקשורת ערביות המסקרות לטעמו את הארועים במדינה בצורה מוטה. פעילות זו באה לידי ביטוי על פי רוב בפריצות לאתרים והשארת מסרים בהם בגנות המורדים ובעד המשטר הסורי. לא מין הנמנע כי הוא פועל בהכוונה או אף ישירות מטעם המשטר הסורי.

ב-8 ביולי פורסם סרטון מטעם "אנונימוס" ובו פניה ואזהרה למשטר הסורי, לאור פעילותו הצבאית נגד אזרחי המדינה וכן אשמה על תמיכתו ב"צבא הסורי האלקטרוני". ההודעה מוסרת כי פעיליו החליטו להשמיד את הפעילות המקוונת של סוריה ושל ארגון זה, זאת לאור כשלון המערב להגן על אזרחי המדינה. ב-16 בחודש פורסם סרטון תגובה מטעם "הצבא הסורי האלקטרוני" (בעל אורך ומאפיינים זהים לחלוטין) ובו פניה ל"אנונימוס" המתגרה בארגון וטוענת כי למרות איומיו החוזרים ונשנים, דבר לא מומש לעת עתה. בנוסף, נטען כי אין זה צבא וירטואלי אלא צבא אמיתי שלא ניתן לעוצרו, תוך אזכור המקרים שבהם לטענתם הם פרצו לאתרי "אנונימוס" השונים (כמחצית מהסרטון מוקדש להצגת כתבות שונות המתייחסות להתקפה אחת שבוצעה על אתר "אנונימוס"). תשובתם זו פורסמה באתר הארגון.

תגובת "אנונימוס" לא אחרה לבוא, עם פרסום הסרטון החלה התקפה מסוג DDoS על אתר האינטרנט של "הצבא הסורי האלקטרוני" , ההודעות הראשונות על כך פורסמו בערוצי הקשורות של "אנונימוס".

בתגובה, הודיע "הצבא הסורי האלקטרוני", בפניה ישירה ל"אנונימוס", כי ההתקפה בוצעה על ידי חובבנים, תוך דיאלוג ישיר למולו באמצעות הטוויטר על פני מספר הודעות;

במקביל, יצא הארגון בהתקפה מקוונת משלו נגד אחד מאתרי "אנונימוס" (AnonPlus), תוך פרסום הודעה לפיה עלה בידו להשיג פרטיהם של 700 מפעילי "אנונימוס" בהולנד, אשר הועלו ופורסמו באינטרנט (הקובץ המקורי נמחק מהשרת והועלה שוב על ידי הסורים בכתובת הנוכחית);

הצעד הבא היה פרסום סרטון נוסף מטעם "אנונימוס" ב-17 בחודש המופנה הפעם ישירות נגד "הצבא הסורי האלקטרוני".

מה-18 ביולי, ניתן לראות הסלמה ממשית הבאה לידי ביטוי בפריצות והשבתות אתרים מצד שני הצדדים, זאת תוך שימת דגש על יעדים איכותיים. לאחר שבתחילת החודש נפרץ על ידו חשבון הטוויטר של אל-ג'זירה באנגלית, החל "הצבא הסורי האלקטרוני" בגל התקפות אותן תעד בהודעה באתרו ב-18 לחודש ובחשבון הטוויטר שלו.

ההתקפה המאסיבית של "הצבא הסורי האלקטרוני" כללה פריצה לשרתי אל-ג'זירה ופרסום מאות שמות משתמש וסיסמאות מעובדי תחנת הטלביזיה, קובץ נוסף הכולל למעלה מ-11 אלף כתובות דוא"ל וסיסמאות של "תומכי נאט"ו". (יתכן כי אלו נגנבו מבעוד מועד ופורסמו כעת).

פעילי "אנונימוס" פרסמו ב-19 בחודש הודעות על התקפת אתרי ממשל סוריים, תוך נטילת אחריות על ההתקפות.

הימים האחרונים, בדגש על ה-18 ביולי ואילך, מהווים ציון דרך משמעותי בלוחמה המקוונת בזירה הסורית: אם עד עתה הפעילות של "אנונימוס" היתה כללית נגד המשטר הסורי, הרי שכיום היא כוללת גם את "הצבא הסורי האלקטרוני" תוך פניה ישירה אליו במלל בוידאו. זה מנגד, החל גם הוא להסלים פעולותיו לפרוץ לשלל אתרים, לגנוב ולפרסם פרטי משתמש של אלפים רבים מקרב אלו הנחשבים לדידו למתנגדי המשטר.

במהלך היומיים האחרונים נרשמה עליה, כמותית ואיכותית, בפעילות של התקפות מקוונות נגד סוריה ומטעמה נגד אלו הנתפסים כאויביה מבית ומחוץ. קרב המאסף בו מצוי המשטר הסורי מאז חיסול שניים מבכיריו, נראה כי נותן אותותיו גם בעולם המקוון, אשר בו ניתן לראות "יריות מקוונות לכל עבר" מצד המשטר הסורי.

אודות הפריצה לשרתי !Yahoo וחברות נוספות

במחצית חודש יולי  דווח על פריצה למחשבי חברת Yahoo! באמצעות התקפה מסוג SQL Injections שבוצעה על ידי קבוצת האקרים המכונה D33Ds. בפריצה זו נגנבו מהשרות Yahoo! Voices, שמות המשתמש והסיסמאות של למעלה מ-453 אלף משתמשים והועלו לאינטרנט. לטענת התוקפים, מטרת הפעולה ופרסום המידע הרב נועדו להסב את תשומת הלב לרמת האבטחה של חברה:

Yahoo disclosure, we didn't expect to get this much attention, our sole purposes was to show the public how companies as big as yahoo handle your personal data, we are sorry if any person(s) was affected by this, But its truly shocking passwords are stored in "Plaintext" and proof which was provided. As of now yahoo has "fixed" the security vulnerability which lead to them being exposed.
Common Yahoo, you only act whenever there's media attention on your head?

כצפוי, ארוע זה גרר ביקורת מצד מומחי אבטחת מידע שטענו כלפי Yahoo! כי חברה במעמדה צריכה לאבטח את הנתונים במחשביה. לדבריהם, יכולת הפורצים ליצור תוך זמן קצר רשימה כה גדולה של משתמשי שרות המייל של החברה, מעידה – כפי שנכתב בהודעה שלעיל – כי ככל הנראה נתונים אלו היו מוצפנים ברמה נמוכה אם בכלל.

עוד נטען כי הפורצים חשפו חולשה במערכות של Yahoo! אשר העמידה בסכנה את שרתיהן של חברות נוספות ובכלל זה Google, AOL, Microsoft. אלו הודיעו כי הנחו את המשתמשים הרלבנטיים להחליף את סיסמאות הגישה ובכלל זה לשרותי הדואר Gmail ו-Hotmail.

לצד הסיסמאות שהודלפו משרתי Yahoo!, הועלה קובץ המפרט את הסטטיסטיקות אודות סיסמאות אלה, ובכלל זה; הסיסמאות הפופולאריות ביותר (עדיין סיסמאות דוגמת 123456 Password, Welcome, Ninja מובילות), מספר התווים בסיסמאות השונות, שמות המתחם, אלו הכוללות תאריכים וחודשים ועוד.

הנהלת החברה פרסמה הודעה בחשבונותיה בטוויטר ובפייסבוק המאשרת כי קובץ ישן המכיל כ-450 אלף שמות משתמש וסיסמאות של לקוחות Yahoo! וחברות אחרות נחשף ב-11 ביולי וכי פחות מ-5% מהסיסמאות שנחשפו היו תקפות;

At Yahoo! we take security very seriously and invest heavily in protective measures to ensure the security of our users and their data across all our products. We confirm that an older file from Yahoo! Contributor Network (previously Associated Content) containing approximately 450,000 Yahoo! and other company users names and passwords was compromised yesterday, July 11. Of these, less than 5% of the Yahoo! accounts had valid passwords. We are taking immediate action by fixing the vulnerability that led to the disclosure of this data, changing the passwords of the affected Yahoo! users and notifying the companies whose users accounts may have been compromised. We apologize to all affected users. We encourage users to change their passwords on a regular basis and also familiarize themselves with our online safety tips at security.yahoo.com. We also recommend these Yahoo! Account Security options to further protect your account.

בנוסף הפנתה ההודעה לעמוד ובו הנחיות לשמירה על החשבונות מפני פריצות והונאות שונות.

עיון בהודעות אשר פורסמו בעניין זה מטעם "אנונימוס", מעלה את האפשרות כי פעיליו הם העומדים מאחורי פריצה זו. כמו גם ההפניה ממנה ניתן לכאורה להוריד את קובץ הסיסמאות ואשר מסך ההורדה כולל שיוך שמי וגרפי רלבנטי:

אמנם ההתייחסות ברשימה זו היא ל-700 אלף סיסמאות, אולם אחת ההודעות טענה כי זו למעשה אותה רשימה ידועה של 453 אלף סיסמאות Yahoo!.

התקפה זו מצטרפת  לפריצות דומות לשרתיהן של הרשתות החברתיות , Linkedin, Last.fm ,Twitter בשבועות האחרונים, אשר גם בארועים אלו נחשפו פרטיהם של משתמשים רבים.

בתחילת יוני, נגנבו פרטי המשתמש של רבבה מלקוחות שרות של טוויטר, ככל הנראה על ידי פעילי "אנונימוס". כך גם בזו שבוצעה חודש קודם לכן ובה נחשפו פרטיהם של 55 אלף סיסמאות של חשבונות טוויטר. הפרטים שנחשפו הועלו לאינטרנט בחמישה קבצים שונים (כיום רק הקובץ השלישי זמין).

בתחילת יוני הודיעה הנהלת Google על פריצה רחבת היקף לשרתי השרות Gmail, פעולה אשר בוצעה לפי הטענה ככל הנראה על ידי מדינה, דבר אשר אפשר כניסה למיליוני חשבונות דוא"ל של החברה. למרות שלא הופנתה אצבע מאשימה בהודעה זו, דעת המומחים היא כי סין עומדת מאחורי המעשה. באותה העת נפרצו גם שרתי אתר הכרויות בשם eHarmony, אשר גם ממנו נגנבו פרטיהם של  1.5 מיליון מתוך 20 מיליון משתמשי האתר (לעניין הפופולאריות שלו, יעיד הנתון הבא – "Over 500 people in the U.S. get married because of the site every day").

שלל ארועים אלו מהשבועות האחרונים, חושפים בפנינו את קצה הקרחון של פריצות לאתרים ברחבי העולם וגניבת שלל פרטים ובכלל זה שמות משתמש וסיסמאות גישה לשרותים מקוונים אלה. ארועים אלו הוכיחו כי גם החברות הגדולות והידועות ביותר בתחומן אינן חסינות מפני פריצה לשרתיהן וגניבת מאות אלפי ומיליוני נתונים אודות משתמשיהן, כמו גם העובדה כי לפחות בחלק מהמקרים נתונים אלו לא היו מוצפנים כלל, כמצופה מחברות ענק שכאלה.

עוד התגלה כי מאחורי פריצות אלו עומדים גורמים המונעים מאינטרסים שונים; החל בפעילי "אנונימוס" אשר לטענתם מעשיהם נועדו להתריע על הרמה הנמוכה של אבטחת המידע בקרב ארגונים אלה, וכאלה במדינות אשר להן אינטרס בהשגת דריסת רגל מקוונת בענקיות אלו ובשליטה על מיליוני נתונים אודות משתמשיהן.

ויקיליקס ו"אנונימוס" נגד בשאר ואסמה

ויקיליקס ואנונימוס פועלים רבות ברחבי העולם להגנה על חופש הביטוי והפרט בעולם הפיזי והמקוון באמצעות השבתת אתרי אינטרנט וכן התקפת מערכות מחשב וחדירה אליהן תוך גניבת מידע רב, חשיפתו ופרסומו. ארועים אשר יצרו בעבר הד תקשורתי רב ברחבי העולם.

בעבר היינו עדים לפעילות מסויימת של אלו כחלק מתמיכתם המקוונת בגורמי המחאה והמרד במה שמכונה "אביב העמים הערבי". במסגרת זו פרסמו פעילי "אנונימוס" סרטון אזהרה בדבר פעולה צפויה נגד אתרי האינטרנט של שגרירויות סוריה. אכן, ב-24 בספטמבר 2011 הותקפו אתרי שבע משגרירויות סוריה ברחבי העולם. פעילות נוספת היתה בפברואר 2012 במהלכה נפרצו שרתים סוריים ומאות תכתובות מייל של משרד הנשיאות נחשפו בפומבי. זאת לצד פעולות מקוונות נוספות שמטרתן לחשוף את פעילות המשטר הסורי.

ביום ה', ה-5 ביולי, פרסמה ויקיליקס הודעה על כך שברשותה למעלה מ-2.4 מיליון תכתובות דואר אלקטרוני מ-680 דומיינים שונים. בסיס נתונים עצום של מידע הכולל למעלה מ-679 אלף כתובות דואר אלקטרוני מהם נשלחו המיילים ולמעלה ממיליון כתובות אשר קיבלו מיילים אלו. המאגר כולל תכתובות החל באוגוסט 2006 וכלה במרץ 2012 ובמספר שפות, בעיקר בערבית. לשם פרסום המסמכים, יצרה ויקיליקס שיתוף פעולה עם שישה עיתונים מלבנון, מצרים, איטליה, גרמניה, צרפת וספרד.

החל במועד הפרסום, החלו להחשף אט אט מסמכים שונים מתוך מאגר עצום זה; ביומיים הראשונים, שוחררו תשעה קבצים במספר שפות, אשר כבר עתה יצרו רעש תקשורתי בשל חשיפה, כמעט במזמן אמת, של התנהלות מדינות שונות למול המשטר הסורי, גם בעת מהומות הדמים במדינה.

לעת עתה לא נרשמה תגובה סורית כלשהי, לא זו של המשטר ולא זו מקרב גורמי האופוזיציה, אף לא ברשתות החברתיות. זאת למרות שכל פעילות שיש בה כדי לפגוע את המשטר הקיים ולערער את בסיסו הלגיטימי, יכולה לשרת את צרכיהם של המורדים. האם גורמי האופוזיציה טרם השכילו לנצל כלי תעמולתי זה לצרכיהם ? או שגם הם לומדים את החומר לפי שעה ? האם זהו אכן נסיון של ויקיליקס להשאר רלבנטית ?

אין ספק כי ערב רב זה של תכתובות, יש בו כדי להאיר פינות שרבים היו מעדיפים כי תשארנה חשוכות. הן ביחסי הפנים של סוריה והן ביחסי החוץ שלה ובקשריה עם מדינות שונות. הייחוד בעידן הזה של המידע והאינטרנט וזמינותם הרבה של אלה, בהקשר זה, היא העובדה כי מסמכים רבים נחשפים לא לאחר עשרות בשנים, לאחר שהארועים מהווים חלק מההיסטוריה הרחוקה ואלו שעיצבוה אולי כבר הלכו לעולמם. פריצות אלו וחשיפת כמויות בלתי נתפסות של מידע, כמעט בזמן אמת, כאשר הארועים עדיין בהתרחשותם והנפשות הפועלות לא רק שבחיים, אלא אף ממלאות את תפקידן, כל אלו מאפשרים להחשף אל מאחורי הקלעים של הארועים שמתרחשים בטווח של חודשים בודדים מיצירת המידע. זאת לצד האפשרות לעצב את ההסטוריה ולהשפיע על מהלכה.

האם חשיפה זו תחיש את נפילת שלטונו של אסד ? האם במידע הרב שיתגלה במהלך השבועות הקרובים יהיה בכדי לחשוף פרטים אשר יביאו את בעלות בריתו האחרונות של אסד להסיר תמיכתן ממנו ? האם הגילויים יהיו חזקים יותר מהגופות ? סביר להניח שלא כך יהא הדבר. המידע שיתגלה, לא יגרום לשינוי כלשהו בתמיכת ידידיו האחרונים של אסד.

אמנם מוטב והמידע שיחשף יזרז את נפילת משפחת אסד וימנע הרג נוסף, אולם תהא זו צביעות בהתגלמותה, אם מיליוני מיילים יעשו את שלא עשו מותם של למעלה מ-15 אלף אזרחים סורים בטבח יום יומי ונמשך זה.

האם "אנונימוס" תקפו מערכות SCADA ישראליות ?

בהודעת טוויטר שפורסמה בתאריך 12 בינואר באחד מחשבונות הטוויטר המזוהים עם "אנונימוס" דווח על פגיעה במערכות SCADA של ישראל. אלו הן מערכות פיקוח, ניטור ובקרה אשר שמן עלה לכותרות בהקשר של תולעת ה-Stuxnet.

חשבון טוויטר זה נפתח היום וזוהי ההודעה הראשונה והיחידה בו מטעם בעל החשבון (יתר ארבע ההודעות הוצבו על ידי גורמים אחרים המזוהים עם "אנונימוס". ידיעה זו צוטטה בחשבונות טוויטר נוספים המזוהים עימו ללא כל מידע נוסף.

הדיווח המקורי בטוויטר קישר להודעה אשר הוצבה באתר Pastebin יום קודם לכן ובה כתובות שרתים וכן כתובות הדוא"ל של גורמי ממשל וצבא:

  1. #fuckisrael – trend this.
  2. ISRAELI #SCADA SYSTEMS:
  3. http://95.35.29.238/
  4. http://62.219.7.27/
  5. http://193.104.44.37/
  6. http://212.143.97.144/
  7. http://79.181.197.213/
  8. http://82.102.153.52/login
  1. http://213.57.132.28/
  2. http://84.108.144.158
  3. http://82.80.232.37/en-US.htm
  4. http://81.218.206.85/notsecure.asp
  5. Find their systems. Login using default logins. ("100" being the password)
  6. EMAIL HASH PASSWORD
  7. ashahar@mod.gov.il:45309301970ba13783f53b6358adb78b:QW12!@zx
  8. Eitan_Segal@mod.gov.il:9a5e114d483366f42fe11c4b95de3d62:Margalit18!
  9. lfrd@idf.gov.il:73cf3f6daa7c9f9411d01aa33c38a1d5:kaumhPGT
  10. ayish_y@idf.gov.il:3afa0fe0234a6c3af9c19c2c4df9e04f:MuqeRnKi
  11. dcm@beijing.mfa.gov.il:78fb473f134eed43c959f9ebdeeb4050:Beijing
  12. jm@mfa.gov.il:07261cf9203d769289feb4ba581511c1:dandush
  13. yael.unger@mfa.gov.il:c61a46413fb1afb85f18e04e5d6581a5:020807w
  14. oren@hy.health.gov.il:e077dbb405586e0288e13230c5d3bf4f:pp00oo99
  15. bkrasna@mfa.gov.il:c10a28b870ef5a39312669bcffa4a071:hebetim1
  1. From Anonymous with love

מתוך המחשכים הוירטואליים

ביום א' (6 בנובמבר) דווח באופן נרחב באמצעי התקשורת המקומיים על התקפה אשר ביצעו פעילי "אנונימוס" נגד אתרי ממשל ובטחון בישראל, ובכלל זה גם אתר צה"ל (http://www.idf.il), דבר אשר הביא להשבתתם.

להתקפה זו קדמה אזהרה אשר פורסמה ביום ו' האחרון (4 בנובמבר) כ"מכתב פתוח לממשלת ישראל" מטעם הפעילים. כבעבר, האזהרה כללה סרטון וידאו אשר פורסם ביוטיוב, לצד טקסט כתוב המהווה תמלול של הסרטון. ניתן ללמוד מהם כי ההתקפה מהווה תגובה של פעילי "אנונימוס" להשתלטות צה"ל על שתי ספינות אשר ניסו להגיע באותו היום לרצועת עזה. הטענה היא כי ההשתלטות בוצעה במים הטריטוריאליים ובכך מהווה הפרה של החוק הבינלאומי. זאת לאחר ש-127 מדינות הכירו לדבריהם בפלסטין כמדינה עצמאית. ההודעה הסתיימה בהצהרה כי כל עוד פעולות צה"ל לא יפסקו, גם הם ימשיכו בהתקפותיהם המקוונות.

הארוע דווח באתרים המזוהים עם "אנונימוס" כמו גם בחשבון פייסבוק רלבנטי. אולם ההתייחסות התקשורתית הפנימית בקרב "אנונימוס" מועטה: בבלוג מרכזי אשר מטרתו דיווח חדשות אודות הפעילות השוטפת, אין כל התייחסות להתקפה זו. לא בעת תכנונה ולא לאחר ביצועה. גם זירת הטוויטר שקטה יחסית בהקשר זה.

אין זו הפעם הראשונה שפעילי "אנונימוס" מאיימים לפגוע באתרי אינטרנט הקשורים בממשל הישראלי: בסוף יוני השנה פורסם איום של פעילים אלו לתקוף את אתר האינטרנט של הכנסת כחלק מהפעילות המקוונת באותה עת ליצירת "אנתפאדה פלסטינית שלישית".

אז מהו בעצם "אנונימוס" ? קל יותר להגדיר מהו לא: אין זה ארגון מסודר בעל מנהיגות, דמי רישום וחברות ואפילו לא סדר יום מוגדר. לפיכך לא ניתן להגדירו כארגון ולא ניתן להיות חבר בו. אלו הם צבר של פעילים ברחבי העולם אשר להם שותפות רעיונות הדוגלת בחופש הפרט והביטוי, הפיזי והמקוון. שותפות זו מוצאת את ביטויה בעיקר במבצעים נגד יעדים, בדגש על אלו השייכים לממשלים, ברחבי העולם אשר לדעת פעילים אלו מפרים את החופש בעולם.

במסגרת זו בוצעו שלל התקפות במזרח התיכון במהלך שנת 2011 כחלק ממחאתם נגד העדר החופש הפיזי והמקוון במדינות האזור וכסיוע למפגיני "אביב העמים הערבי". בסוף חודש ספטמבר בוצעה התקפה שכזו נגד אתרי ממשל סוריים, וביוני הותקפו אתרי שגרירויות סוריה בעולם לאחר פרסום סרטון אזהרה בנושא.

המסכה, הפיזית והוירטואלית, מעניקות אכן אנונימיות רבה לפעילים אלו להסתתר, לפעול במחשכים הוירטואליים, לתקוף אתרי ממשל ברחבי העולם וזאת תחת מסווה ובחשאי. אולם אנונימיות זו מאפשרת לגורמים רבים ומגוונים להרים את דגל "אנונימוס" ולעטות את מסכתו, ולבצע פעילות התקפית נגד מטרות שונות. בכך ישיגו מטרה כפולה; ביצוע התקפה מקוונת על יעדי ממשל תוך העדר יכולת לייחס את ההתקפה למבצעה, שימוש בכסות של "אנונימוס" במטרה להשיג חשיפה תקשורתית רבה יותר לפעילות.

במהלך הסיוע המקוון שהגישו פעילי "אנונימוס" להאקרים תורכיים בהתקפות שבוצעו על אתרי ממשל תורכיים השנה, נוצר קשר בין הצדדים אשר יתכן והביא את האחרונים לממש התקפה שכזו ולייחס זאת ל"אנונימוס". באותה מידה יתכן ועומדים מאחורי ההתקפה האחרונה האקרים בודדים, קבוצות או אף ממשלים באזורנו או ברחבי העולם, אשר מטרתם לפגוע או אף לבצע "ניסוי כלים מקוון" נגד יעדי ממשל מקוונים בישראל. זאת על ידי שימוש במסכה הוירטואלית של "אנונימוס" וברטוריקה המתאימה, באופן שלא יעורר חשד לגבי המבצע האמיתי.

בסיכומו של דבר, למרות החזות התקשורתית כאילו פעולה זו בוצעה על ידי שוחרי חופש מרחבי העולם במחאה נגד המצור המוטל על עזה, לא מין הנמנע כי מבצעיה הינם האקרים או אף ממשלים באזורנו אשר עשו בכך שימוש לתקוף אתרי ממשל ובטחון בישראל.

"אנונימוס" עוקצים שוב את המשטר הסורי

בחודשים האחרונים תקפו פעילי "אנונימוס" מספר אתרי אינטרנט השייכים לממשל הסורי ובכלל זה אתרים של מספר משגרירויות סוריה בעולם, שבעה אתרי ממשל, ואף פרצו לאתר הבנק המרכזי ולאתר משרד ההגנה.

אולם נראה כי פעילות "אנונימוס" נגד המשטר הסורי, בשל דיכוי חופש הפרט והביטוי במדינה, אינה אך ורק נגד אתרי אינטרנט. מתברר כי אלו ביצעו חדירה עמוקה יותר.

בהודעה שפורסמה בתאריך 4 באוקטובר נמסר כי אנשי Telecomix שחררו את כל קבצי הלוג שברשותם אשר נלקחו בעת פריצה וניטור שלהם את מערכת BlueCoat. מערכת זו,  המהווה אחת מבין התוכנות המערביות המשמשות לדיכוי חופש הביטוי במזרח התיכון, מותקנת בספק התקשורת בסוריה לשם פילטור וניטור כל תעבורת האינטרנט במדינה.

בתחילת חודש ספטמבר פרסמו פעילי "אנונימוס" סקירה ארוכה אודות תפקידה של חברה זו בצנזורה המקוונת בסוריה.

פעילות "אנונימוס" חדרה למעשה לכמחצית ממערכות אלה וניטרה את פעילותן בין התאריכים 22 ביולי ועד 5 באוגוסט 2011. התוצר שהתקבל הם לוגים המשקפים עשרות מיליוני פניות של עשרות אלפי מנויי אינטרנט ברחבי סוריה בקרב כל ספקיות האינטרנט במדינה. לוגים אלו מפרטים פניות מאת מחשבי המשתמשים לאותם שרתים מרכזיים על מנת להגיע לעמודי אינטרנט שונים, וכיצד שרתים אלו התייחסו לכל בקשה ובקשה.

הלוגים עצמם הועלו בתיקיות שונות הנושאות את התאריכים 22 ספטמבר – 3 באוקטובר. דבר זה מאפשר הורדה של הקבצים וצפיה בהם. זו אכן מטרת היוזמה בחדירה למערכות אלה ובפרסום הנתונים (תוך הסתרת פרטים מזהים של המשתמשים הסוריים) – "שחררנו זאת על מנת לאפשר לכל אחד המעוניין לנתח אותם ולספק תובנה מעמיקה יותר על הצנזורה הסורית וליצור ידע רחב יותר על הדרך לעקוף התקפות נוספות על חופש הביטוי".

מעניין לגלות כי מבדיקות שהם ערכו, התגלו לעת עתה לפחות שתי מילים הנחשבות כאסורות מבחינת מערכת ניטור זו – "ישראל" ו"Proxy".

פעילות זו שנחשפה השבוע הינה חלק מפעילות כוללת של האקטיביסטים שונים ברחבי העולם נגד שלטונות סוריה ומערכות המידע שלה במסגרת OpSyria המשמש מסגרת כוללת לפעילות התקפית מקוונת נגד סוריה, לאור הפרות זכויות האדם והביטוי במדינה.

לצד נחישות זו של הפעילים, ההתקפות האחרונות על אתרי ממשל ואף מערכות מידע סוריות, מעידות ללא ספק על יכולות טכניות לא מבוטלות של האקטיביסטים אלו, אשר צפוי כי נמשיך להיות עדים בזמן הקרוב לפעילויות דומות שלהם נגד המשטר הסורי ומערכות המידע שלו.

אנונימוס תוקף אתרי ממשל סוריים

בבוקר ה-24 בספטמבר נרשמה התקפה של פעילי 'אנונימוס' על שבעה אתרי ממשל סוריים בעלי סיומת gov.sy, עד כה. האתרים שהותקפו שייכים לערים שונות במדינה:

האתרים הושחתו במחאה על הרג המפגינים במדינה, אשר לטענת הפורצים, מונים עד כה 2,316 הרוגים וכמניין הזה סיבות לסיום שלטונות של הנשיא אסאד. כל האתרים הושחתו באופן דומה:

הצבעה על כל אחת מהדמויות, היוצרות את מפת סוריה, מציגה את שם האדם, גילו והמקום בו נהרג. מקורם של הנתונים באתר המרכז את המידע אודות ההרוגים הסורים במחאות "אביב העמים הערבי" במדינה.

למרות זהות תוכנית זו בכל שבעת האתרים שנפרצו, הרי שבתחתית כל עמוד קיים מידע "אמיתי" על העיר הרלבנטית, בערבית ובאנגלית, ובכלל זה שני סרטוני וידאו קצרים (במרבית המקרים), המתעדים את הארועים ואת זוועות המשטר. כמו גם לוגו של 'אנונימוס' בתחתית כל עמוד.

פעילות זו בוצעה על ידי RevoluSec, המהווה אחת מיוזמות פעילי 'אנונימוס'. בחשבון הטוויטר ניתן למצוא "נטילת אחריות" ישירה לפעילות זו, תוך הבטחה להמשך:

וכן התייחסות לעובדה כי ההתקפה היתה ידועה מבעוד מועד:

כמו גם הפניה לסרטון לגלגני על הנשיא הסורי ולמשחק בו יש להטיל נעל על הנשיא (משחק אשר זכה עד כה ללמעלה מ-7.000 לייקים).

כל זאת כחלק מפעילות 'אנונימוס' בשם #OpSyria הכוללת סרטונים והודעות כתובות בדבר תגובת הפעילים למתרחש בסוריה.

אין זו הפעם הראשונה שאתרי ממשל סוריים מותקפים על ידי פעילי 'אנונימוס': לפני מספר חודשים הותקפו אתרי שגרירויות סוריה בעולם כחלק מאותה מחאה ולאחר סרטון אזהרה שפורסם ב-4 ביוני בנושא.

ארגון 'אנונימוס' ופעילותו באגן הים התיכון

לאחרונה אותרה באינטרנט כרזה לכאורה עבור מחנה הדרכה של הארגון, מאידך קיימת הטענה כי אין חברות בארגון: "אנונימוס הוא רעיון המשותף לכולנו וזהו הדבר היחיד המשתף בינינו. אתה לא מצטרף לאנונימוס, אתה הופך לאנונימוס".

ארגון ההאקרים האקטיביסטיים 'Anonymous' שב לתקוף בימים האחרונים אתרי אינטרנט ומערכות מחשב ברחבי העולם ובכלל זה באגן הים התיכון.

חברי הארגון תקפו בתחילת החודש את שרת הדואר של משרד הדרכונים והויזות באיראן, והצליחו לשים ידם על למעלה מעשרת אלפים הודעות דוא"ל. את שללם, בנפח של כ-63 מגה בייט, הם הציבו באתר לשיתוף קבצים. במהרה, הופץ מידע זה ברחבי האינטרנט. על מנת להוכיח את פעילותם, שלח אחד הפעילים הודעת דוא"ל מתוך אחד השרתים שנפרצו.

לדברי חבר בארגון, מטרת ההתקפה היתה להביך את שלטונות איראן, בעולם הפיזי ובזה המקוון. "איני יודע מדוע המשטר האסלאמי ממשיך לממן את הצבא הוירטואלי שלו בעוד שאין באפשרותו לאבטח את שרתי הדואר החשובים ביותר שלהם".

הארגון ביצע התקפה מסוג DDoS נגד מחשבי איראן במהלך הבחירות לנשיאות ביוני 2009 וההערכה היא כי הוא יבצע מתקפה נוספת מסוג זה במלאת שנתיים לארוע ב–12 ביוני 2011.

התקפה דומה בוצעה באותו פרק הזמן נגד שרתי ממשלת דובאי, התקפה אשר היתה בקנה מידה קטן בהרבה ובמהלכה נגנבו מאה שמות משתמש וסיסמאות, ככל הנראה חסרי תוקף, השייכים לפקידי ממשל. לדברי הפעיל, אשר נראה כמקושר לארגון זה, הפעולה בוצעה הואיל ו"הגיע הזמן שהממשלות ילמדו שאין להן כל עוצמה באינטרנט. זהו העולם שלנו".

שלטונות סוריה אף הם חוו התקפה מצד פעילי הארגון. בתאריך 4 יוני נמסר על מתקפה מקוונת רבתית נגד אתרי אינטרנט של שגרירויות סוריה ברחבי העולם ואתרי ממשל סוריים אחרים. זאת במחאה על השבתת האינטרנט במדינה אשר בוצעה יום קודם לכן על ידי השלטונות למשך יממה.

עיון בהודעות הארגון מגלה כי פעיליו מתכננים התקפה דומה נגד מחשבי ממשלת תורכיה. הטעם זהה להתקפה על סוריה – במחאה על ההגבלות השלטוניות החמורות על האינטרנט הקיימות מעת לעת במדינה.

אולם ארגון זה מתקיף לא רק מדינות, אלא גם ארגונים: ארגון 'אנונימוס' פרסם הודעה (ואף הודיע בטוויטר) לפיה הוא עתיד לתקוף את מחשבי קרן המטבע הבינלאומית, בתמיכה ב"מהפכה היוונית", כחלק מהדיון בסיוע הכלכלי המאסיבי של הקרן לשיקום כלכלת המדינה, אשר לפי הטענה, נעשה מעל ראשי התושבים ומבלי שהצביעו על ההסכם עם הקרן. הארגון אף הכין כרזה המציינת את המתוכנן.

הודעות אלו הביאו את דובר קרן המטבע הבינלאומית להודיע כי ארגונו נקט באמצעים הנדרשים להתגונן מפני ההתקפה המיועדת של הארגון.

בדומה לתמיכה בעם היווני, כך הודיעו פעילי 'אנונימוס' על כוונתם לתקוף את אתר הפרלמנט הקטלאני בתמיכה בגל המחאה הקיים בספרד, בין השאר נגד האיחוד האירופי.

אודות ישראל, ניתן למצוא באתר המזוהה עם הארגון התייחסות גם למשט התורכי הצפוי (Freedom Flotilla II). במקרה זה אין התייחסות מפורשת לתקיפה נגד ישראל, אולם לא מן הנמנע כי בדומה להתקפות הצפויות על מחשבי ממשלות איראן ותורכיה, תעמוד גם ישראל בפני מתקפה מקוונת צפויה מצד חברי 'אנונימוס' במידה והמשט התורכי יצא גם השנה לדרכו.