Ideologisch gedreven hackersgroep NoName uitgeschakeld, maar strijdlustig

Aan de berichten op het X-account van de pro-Russische hacktivisten van NoName057(16) is niet te merken dat ze het doel zijn van een grote, internationale opsporingsactie. „Vrienden, als jullie verdachte berichten van ons ontvangen hebben, neem ze dan niet serieus”, klinkt het strijdlustig. „Het is weer een lading verzinsels van westerse inlichtingendiensten. Ze zijn bang voor ons en daarom proberen ze onze activiteiten te verstoren. Binnenkort zullen we alles weer herstellen.”


Lees ook

Lees ook: NRC.nl werd ook aangevallen door NoName

Het datacentrum van SkyLink in Eygelshoven. Het Russische hostingbedrijf VDSKA, klant bij SkyLink, beheert het netwerk van ‘Anton Levin’.

Woensdag maakte Europol bekend een grote verstoringsoperatie tegen de hackersgroep uitgevoerd te hebben. NoName viel sinds 2022 duizenden websites van Oekraïne en diens medestanders aan met zogenaamde DDoS-aanvallen in een poging ze onbereikbaar te maken.

Volgens Europol is „een groot deel” van de aanvalsinfrastructuur van de groep uitgeschakeld en zijn meer dan honderd van zijn computerservers verstoord. In Frankrijk en Spanje zijn twee personen opgepakt. Daarnaast zijn vijf Russen – vier mannen en een vrouw – op internationale opsporingslijsten geplaatst wegens betrokkenheid bij het hackerscollectief.

Hoelang NoName uitgeschakeld is, blijft en hoe groot de schade daadwerkelijk is, is lastig te zeggen. Computerservers kunnen makkelijk vervangen worden en cybercriminelen die vanuit Rusland westerse doelen aanvallen hoeven niet te vrezen voor vervolging in eigen land. De vijf voortvluchtigen verblijven naar alle waarschijnlijkheid momenteel in Rusland.

NoName claimde woensdag wraak door een hack op de systemen van Quantum Systems, een Duitse dronefabrikant, bekend te maken. „Het lijkt ons dat de data die we daar bemachtigd hebben erg bruikbaar zijn voor het Russische leger”, schrijft de groep op X. Het bedrijf kon woensdag niet op vragen van NRC reageren.

6.000 aanvallen

NoName werd in 2022, rond de Russische inval in Oekraïne, opgericht als een van de vele verbanden van Russische hackers en diens sympathisanten in binnen- en buitenland. NoName viel in die beginjaren vooral Oekraïense websites aan, maar al snel ook sites van overheden en bedrijven uit andere landen, vaak in reactie op politieke ontwikkelingen zoals het verzenden of toezeggen van militaire steun aan Oekraïne.

NoName verdedigde volgens het eigen manifest op chatapp Telegram „de Russische belangen op het informatiefront”. Het document staat bol van pro-Russische stokpaardjes over censuur in het Westen waar het „onacceptabel is om positief te spreken over Rusland”. „Russofobie en andere vormen van neonazisme en racisme zijn de officiële ideologie van deze landen geworden.”

Afgelopen voorjaar viel de groep meer dan 130 Nederlandse websites aan. Ook nrc.nl lag een etmaal uur onder vuur, en was daardoor enkele uren slecht bereikbaar. De hackers vielen daarnaast Nederlandse provincies, vervoersbedrijven, gemeenten en luchthavens online aan. Ook tijdens de NAVO-top in Den Haag was NoName actief.

Europol, die het internationale onderzoek van negentien landen waaronder Nederland coördineerde, houdt NoName verantwoordelijk voor ruim 6.000 DDoS-aanvallen. De aanvallen zijn over het algemeen hinderlijk, maar vaak niet van lange duur. Het doel van de aanvallen is tweeledig: de kwetsbaarheid van westerse landen en websites tonen én aandacht vragen voor de Russische zaak. Niet iedere aanval komt in de publiciteit.

NoName ontwikkelde voor de aanvallen een eigen computerprogramma, dat sympathisanten op hun eigen computer konden installeren. Ze voerden daarmee gezamenlijk de distributed denial of service-aanvallen uit: websites bestoken met een hoop onzinnig internetverkeer om ze onbereikbaar te maken. De aanvallen van NoName werden, zoals ook NRC ondervond, versterkt via een eigen botnet van „enkele honderden” computerservers.

Europol schat dat zo’n 4.000 vrijwilligers meededen aan de aanvallen. Zij werden beloond met cryptomunten en konden punten scoren op interne ranglijsten, zegt Europol. „Deze gegameificeerde manipulatie, vaak gericht op jonge daders, werd emotioneel versterkt met een narratief waarin Rusland verdedigd moest worden, of wraak genomen werd voor politieke gebeurtenissen.” Vrijwilligers die deelnamen aan de aanvallen van NoName kregen van nationale opsporingsdiensten bericht dat ze voor hun acties vervolgd konden worden.