0% encontró este documento útil (0 votos)
23 vistas1 página

Lecciones sobre el movimiento Anonymous

El documento analiza las operaciones y características de Anonymous. Resume que sus ataques se llevaban a cabo mediante procedimientos simples como inyecciones SQL o software de hackeo disponible libremente. A pesar de proclamas de poder e impunidad, muchos miembros fueron identificados y detenidos fácilmente debido a deficientes medidas de ciberseguridad de sus objetivos y la delación de un miembro. El atractivo de Anonymous residía más en su estética que en un sólido ideario, lo que permitió gran movilización pero p
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
23 vistas1 página

Lecciones sobre el movimiento Anonymous

El documento analiza las operaciones y características de Anonymous. Resume que sus ataques se llevaban a cabo mediante procedimientos simples como inyecciones SQL o software de hackeo disponible libremente. A pesar de proclamas de poder e impunidad, muchos miembros fueron identificados y detenidos fácilmente debido a deficientes medidas de ciberseguridad de sus objetivos y la delación de un miembro. El atractivo de Anonymous residía más en su estética que en un sólido ideario, lo que permitió gran movilización pero p
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

de muchos más equipos la cual puede contratarse durante una hora por unos 200$. Véase: Ibid.

9 NORTON Quinn, “How Anonymous Picks Targets, Launches Attacks, and Takes Powerful Organizations Down”, Threat Level -Wired (7.03.2012), disponible en [Link]
Documento de Opinión 122/2013 6

SIETE LECCIONES NO APRENDIDAS SOBRE ANONYMOUS


Manuel R. Torres Soriano
Las operaciones destinadas al robo de información, aparentemente más complejas, también fueron llevadas a cabo a través de procedimientos simples como las llamadas “inyecciones SQL” las cuales pueden ser
ejecutadas a través de aplicaciones automatizadas gratuitas, como “Havij” que no exigían ningún tipo de programación o conocimiento especializado10.
Consola del programa LOIC para la realización de ataques DDoS (Versión [Link])
El verdadero poder de Anonymous residió en la falta de diligencia de sus víctimas, las cuales no habían mantenido medidas de ciber-seguridad básicas para evitar ser víctimas de estos sabotajes y robos de datos. Esta
deficiente protección era común incluso en grandes compañías cuya principal línea de negocio tenía una base tecnológica. Así, por ejemplo, la japonesa Sony no nombró a un responsable de ciberseguridad, hasta haber
sufrido a manos de Anonymous el robo de los datos de los 77 millones de clientes que accedían a su red de juegos online11, algo que obligó a la firma japonesa a suspender el servicio durante semanas. La deficiente
seguridad de estas compañías no era un dato de acceso público, algo que permitió a Anonymous seguir cultivando una imagen de supremacía técnica. Sin embargo, sus miembros no se habían dedicado a desarrollar
procedimientos creativos e individualizados para sobrepasar las defensas de sus objetivos, simplemente se limitaron a la búsqueda indiscriminada de víctimas que pudiesen ser vulnerables al software de hackeo disponible
en la red.
Fecha de la consulta 05.11.2013.
10 OLSON Parmy, “Now Anyone Can Hack a Website Thanks To Clever, Free Programs”, Forbes (25.04.2012), disponible en: [Link] to
clever-free-programs/ Fecha de la consulta 05.11.2013.
11 POULSEN Kevin, “PlayStation Network Hack: Who Did It?”, Threat Level -Wired (27.04.2011), disponible en [Link] Fecha de la consulta 05.11.2013.
Documento de Opinión 122/2013 7

SIETE LECCIONES NO APRENDIDAS SOBRE ANONYMOUS


Manuel R. Torres Soriano
A pesar de sus proclamas, los “anons” tampoco era indetectables ni impunes. El núcleo duro del movimiento fue identificado y detenido en un corto espacio de tiempo a través de medios de investigación convencionales, los
cuales se vieron facilitados por la traición de uno de sus miembros más importantes: Hector Xavier Monsegur, alias “Sabu,” el cual actuó como “agente provocador” para el FBI12. Desde diciembre de 2010 hasta abril de
2012, fueron identificados, interrogados o detenidos más de 210 personas relacionadas con Anonymous en 12 países distintos13.
Esta realidad llevó a algunos analistas a matizar las valoraciones más alarmistas sobre el peligro que suponía esta colectivo. Sus miembros no dejaban de ser unos “grafiteros de Internet”14, cuyas acciones generaban
mucho “ruido”, pero escasas consecuencias.
5 - UNA ESTÉTICA ATRACTIVA PUEDE SER SUFICIENTE PARA LOGRAR LA MOVILIZACIÓN POLÍTICA
Anonymous pasó en un corto espacio de tiempo, de ser un pequeño grupúsculo de hackers con inquietudes políticas, a un verdadero movimiento con miles de seguidores repartidos por toda la geografía del planeta. Sin
embargo, el atractivo de lo que algunos catalogaron como “el primer movimiento de conciencia online”15 no residía en un relato ideológico persuasivo, o en un plan de acción coherente. Más allá de sus poses antisistema
que le llevaron a denunciar la manipulación y el sometimiento ciudadano ejercido por parte de gobiernos y grandes empresas, el ideario de Anonymous era imposible de concretar en propuestas específicas sobre cómo
debía organizarse la política, la sociedad o la economía. Los diferentes activistas que ejercieron de portavoces o redactaron sus escritos, plasmaban sus propios planteamientos y fobias personales, haciendo que el discurso
de Anonymous fuese oscilando en función de quien se decidiese a hablar en cada momento en nombre del grupo.
12 ALANDETE David, “'Hacker', líder, insurgente y... topo del FBI”, El País, (10.03.2012), disponible en [Link] Fecha de la consulta
05.11.2013.; FISHMAN Steve, “Hello, I Am Sabu ... ”, New York Magazine (3.06.2012), disponible en [Link] Fecha de la consulta 05.11.2013
13 PAGET François, “Hacktivism. Cyberspace has become the new medium for political voices”, White Paper – McAfee Labs (2012), 16, disponible en: [Link] [Link]
Fecha de la consulta 06.11.2013
14 GOLDMAN David, “Hacker group Anonymous is a nuisance, not a threat”, CNN Money (20.01.2012), disponible en: [Link] Fecha de la consulta 05.11.2013
15 Grupo S21sec op. cit.
Documento de Opinión 122/2013 8

SIETE LECCIONES NO APRENDIDAS SOBRE ANONYMOUS


Manuel R. Torres Soriano
Poster publicitario de la película V for Vendetta (2005)
Ni siquiera su lema más importante: “Somos legión. No olvidamos. No perdonamos. Espéranos” permitía intuir algo diferente a que eran muchos los que tenían ganas de venganza, pero ni una palabra sobre la razón de esa
ira. No existía una estrategia elaborada sobre cual eran las prioridades, o cómo sus acciones contribuirían al logro de sus fines. Esta confusión les llevó a dirigir sus ataques de contra objetivos tan heterogéneos e inconexos
como el grupo mexicano de narcos “Los Zetas”16, los pedófilos de Internet17, las asociaciones de gestión de derechos de autor18, o el gobierno de Israel19.
16 REXTON KAN Paul, “Cyber War in the Underworld: Anonymous vs Los Zetas in Mexico”, Yale Journal of International Affairs, Winter 2013, 40-51, disponible en: [Link] content/uploads/2013/03/[Link]
Fecha de la consulta 05.11.2013
17 STEADMAN Ian, “Anonymous launches #OpPedoChat, targets paedophiles”, Wired (10.07.2012), disponible en: [Link] Fecha de la consulta
05.11.2013
18 ROMERO Pablo. “Así actuó la Policía para identificar a los supuestos 'líderes' de Anonymous”, El Mundo (27.06.2011), disponible en: [Link] Fecha de la
consulta 06.11.2013
19 Associated Press, “'Anonymous' hackers launch cyberattack on Israeli sites”, Fox News (7.04.2013), disponible en: [Link] sites/.
Fecha de la consulta 06.11.2013
Documento de Opinión 122/2013 9

SIETE LECCIONES NO APRENDIDAS SOBRE ANONYMOUS


Manuel R. Torres Soriano
El ejemplo de Anonymous nos muestra como en plena era de la información, una iconografía atrayente, aunque carezca de un respaldo ideológico, puede ser un elemento suficiente para lograr una movilización masiva.
Muchos de los que se sumaron a los planes de los “anons” lo hicieron atraídos por la estética de un grupo que se identifica con la mitología heroica propia de un comic: la oportunidad de formar parte de un grupo invisible,
omnipotente y omnipresente. Los comunicados en video de los portavoces del grupo ataviados con la máscara de Guy Fawkes y una voz distorsionada a través de ordenador, era una imagen perturbadora, pero a la vez
fascinante. Anonymous se presentaba como un rival situado a la altura de las elites que controlaban los resortes del poder mundial, y por tanto, alguien a cuyo lado merecía la pena pelear, aunque no se tuviese demasiado
claro cuál era el objetivo de la lucha.
6- LAS ORGANIZACIONES SIGUEN CONTANDO, INCLUSO EN INTERNET
Su estructura caótica permitió proyectar una imagen de ubicuidad, sin embargo, esta ausencia de control sobre aquellos que reivindicaban la pertenencia al movimiento, también provocó el solapamiento de múltiples grupos
e individuos con agendas contradictorias. Bajo la bandera de Anonymous se congregaron personas que sinceramente creían que debían apoyar los procesos de democratización en el mundo, a otros cuya única inspiración
era un destrucción nihilista del mundo tal y como lo conocían20. Algunos grupos de ciber- delincuentes sacaron partido de esta ausencia de control, para apropiarse de la marca Anonymous y llevar a cabo acciones de
chantaje contra empresas. De manera paralela, otros utilizaban de manera ilimitada este nombre para lanzar una serie de amenazas que no se veían respaldadas por ninguna acción, y terminaban erosionando la
credibilidad del colectivo21.
Anonymous ha sido definido como “marca de acceso abierto”22 que cualquiera podía adoptar y abandonar cuando estimase conveniente. Esta ausencia de responsabilidad sobre su reputación, ha generado la contradicción
de que algunos miembros deban unir el nombre de Anonymous, a algo tan escasamente anónimo como sus respectivos pseudónimos en la red, los cuales sí tienen un historial previo y una posible verificación.
La falta de una mínima estructura organizativa capaz de coordinar el potencial y el trabajo de sus miembros, también ha supuesto al movimiento una limitación a la hora de llevar a cabo acciones distintas a las del sabotaje a
través de Internet. Cuando Anonymous robó los archivos digitales de la empresa de análisis geopolítico Stratfor23, no tenía capacidad para
20 LEMOS Robert, “Anonymous Must Evolve or Break Down, Say Researchers”, Dark Reading (19.04.2012), disponible en: [Link] say/
232900561. Fecha de la consulta: 06.11.2013
21 PAGET Francois, “The Future of Hacktivism and Anonymous”, McAfee Blog Central (18.01.2013), disponible en: [Link] Fecha de la consulta:
06.11.2013.
22 GOLDMAN op. cit.
23 DURDEN Tyler, “Intelligence Service Stratfor Suffered A Devastating Hacking Attack Last Night”, Business
Documento de Opinión 122/2013 10

SIETE LECCIONES NO APRENDIDAS SOBRE ANONYMOUS


Manuel R. Torres Soriano
sacar partido al contenido de 2,7 millones de correos electrónicos que habían conseguido extraer de sus servidores. Para llevar a cabo la lectura, interpretación y explotación mediática de los escándalos que supuestamente
encerraban los intercambios de esta empresa con gobiernos y empresas de todo el mundo, Anonymous recurrió a los servicios del portal de filtraciones Wikileaks, que bautizó esta colaboración como “Global Intelligence
Files”. Sin embargo, la plataforma dirigida por Julian Assange, en buena medida, adolecía de las mismas limitaciones organizacionales, y tuvo a su vez que externalizar la labor de análisis con veinticinco medios de
comunicación tradicionales. La experiencia no fue demasiado satisfactoria para Anonymous, puesto que poco tiempo después anunció públicamente que rompía su acuerdo de colaboración con Wikileaks afirmando "no
podemos apoyar más en lo que se ha convertido Wikileaks: en el espectáculo de un solo hombre, Julian Assange"24.
Comunicado de Anonymous anunciando una operación de apoyo al fundador de Wikileaks Julian Assange
7- SI QUIERES DAÑAR UNA ORGANIZACIÓN, HAZ PÚBLICA SU INFORMACIÓN
Esta lección fue rápidamente asimilada por los miembros de Anonymous, los cuales comprendieron que el saboteo temporal de las webs de sus objetivos, aunque eran acciones de gran visibilidad, causaban una molestia
menor. En cambio, la difusión pública de sus datos confidenciales: el contenido de sus correos electrónicos, listas de clientes, contraseñas, datos financieros, etc., podía erosionar gravemente la reputación de su víctima,
Insider (25.11.2011), disponible en: [Link] Fecha de la consulta: 06.11.2013.
24 Associated Press, “Anonymous rompe relaciones con Assange y WikiLeaks”, La Voz (12.10.2012), disponible en [Link] Fecha
de la consulta: 06.11.2013.
Documento de Opinión 122/2013 11

SIETE LECCIONES NO APRENDIDAS SOBRE ANONYMOUS


Manuel R. Torres Soriano
llevándola incluso a la desaparición por los graves perjuicios económicos que estas filtraciones podían causarle por la pérdida de contratos, o por las demandas que debería soportar por no custodiar adecuadamente sus
datos. Una de las víctimas más notables de este tipo de acciones fue Aaron Barr, el director de la consultora de ciber-seguridad HBGary Federal, el cual atrajo sobre sí el interés y los deseos de venganza de Anonymous,
cuando declaró a un medio de comunicación que, como ejemplo del tipo de servicios que su empresa podía prestar, había sido capaz de establecer la verdadera identidad de los miembros clave del movimiento a través de
inteligencia en redes sociales. Barr también hizo pública su intención de facilitar al FBI toda esa información. De manera inmediata, los servidores de HBGary fueron atacados y extraídas las claves de acceso a sus
comunicaciones. Anonymous publicó más de 70.000 correos electrónicos de esta empresa. Su contenido era tan embarazoso25 que Aaron Barr tuvo que dimitir tres semanas después, quedando herida de muerte la
reputación de su compañía.
Anonymous puso en evidencia algunas de las contradicciones de la actual sociedad de la información, donde la sobreabundancia informativa y las demandas de transparencia pública, no ha anulado la necesidad que tienen
las organizaciones de custodiar y mantener alejada del conocimiento público sus datos más sensibles. Las acciones de un grupo poco sofisticado han demostrado lo frágil que pueden ser algunas posiciones de fuerza
ocupadas por grandes corporaciones e instituciones públicas. La pérdida de control sobre sus propia información, bien por filtraciones originadas desde dentro, o por incursiones externas, pueden destruir de manera
instantánea de las expectativas de algunos de los actores más poderosos, e incluso provocar un cambio en las reglas del juego.
Esta es una de las principales aportaciones del polémico legado26 de Anonymous que inevitable será replicada por otros grupos hacktivistas: la apropiación ilícita y divulgación de información sensible puede convertirse en
una vía principal de activismo político. Según los datos publicados por una empresa de ciberseguridad: durante el año 2011, el hacktivismo sólo supuso entre el 2 y 3% del total de los ciberataques producidos en el mundo,
sin embargo, estos ataques dieron lugar al 58% de todas las filtraciones ilícitas de datos que se produjeron en ese periodo27.
Manuel R. Torres Soriano* Profesor Titular Ciencia Política. Universidad Pablo de Olavide de Sevilla
25 Grupo S21sec, “Anonymous”, S21sec Ecrime (2009).
26 JACKSON HIGGINS Kelly, “'Anonymous' Legacy: Hacktivists Stole More Data Than Organized Crime In 2011 Breaches Worldwide”, Dark Reading, (22.03.2012), disponible en: [Link]
anonymous-legacy-hacktivists-stole-more/232700065 Fecha de la consulta: 06.11.2013.
27 Verizon RISK Team, “2012 Data BREACH Investigations Report”, Verizon (3.2012), disponible en: [Link] Fecha de la
consulta: 06.11.2013.
Documento de Opinión 122/2013 12

También podría gustarte