Britse inlichtingendienst voerde DDoS-aanval uit op Anonymous

Anonymous is een hackersgroep die lange tijd banken en andere organisaties met behulp van Distributed Denial of Service (DDoS)-aanvallen plat wisten te leggen. De Britse geheime dienst GCHQ blijkt Anonymous met gelijke munt te hebben terugbetaald. De inlichtingendienst DDoS'te het IRC-kanaal en andere chatrooms van de hackersgroep.

NBC beschikt over een PowerPoint-presentatie die is doorgespeeld door Edward Snowden en de opvallende actie van GCHQ aantoont. De DDoS-aanvallen zijn uitgevoerd door de Joint Threat Research Intelligence Group (JTRIG). De aanvallen hebben de codenaam 'Op WEALTH' gekregen. De GCHQ wilde met zijn acties de activiteiten van de hackersgroepen Anonymous, Lulzsec en de Syrian Cyber Army verstoren.

Het verstoren van de activiteiten lijkt overigens aardig gelukt. De presentatie meldt dat de DDoS-aanvallen van GCHQ maar liefst 80 procent van alle bezoekers in de Anonymous-chatruimtes heeft weggejaagd. Slechts 20 procent van de gebruikers zouden dus desondanks actief zijn gebleven op de IRC-kanalen.

Veel hackersgroepen gebruiken IRC-kanalen om met elkaar te kunnen communiceren. De kanalen zijn voor inlichtingendiensten dan ook een bron van informatie. GCHQ blijkt undercoveragenten op de IRC-kanalen te hebben afgestuurd in een poging de identiteit van de hackers te achterhalen. De speciale afdeling van de Britse inlichtingendienst blijkt onder te hebben geholpen een hacktivist te veroordelen voor het stelen van data van PayPal. Ook zou de afdeling hebben geholpen cybercriminelen te identificeren die overheidswebsites hadden aangevallen.

Lees ook
Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.

Vijf inzichten voor security in AI-gedreven organisaties

Vijf inzichten voor security in AI-gedreven organisaties

Cyberdreigingen en AI-gedreven aanvallen veranderen de technologiestrategie van leidinggevenden ingrijpend. De meesten zijn het erover eens dat AI-aanvallen hun risicoblootstelling hebben vergroot. Het is niet alleen dat dreigingen slimmer worden: naarmate AI dieper in de organisatie wordt verankerd, wordt het controleoppervlak groter én minder zi1

TA488 richt zich op Outlook met weer een half-click-exploit

TA488 richt zich op Outlook met weer een half-click-exploit

Op 22 juli 2026 (de dag voorafgaand aan de gezamenlijke publicatie van Proofpoint en de NSA) startte dreigingsactor TA488 een nieuwe aanvalsgolf waarbij misbruik werd gemaakt van een cross-site scripting (XSS)-kwetsbaarheid, CVE-2026-42897, in Outlook Web Access (OWA).