Teroristé z Islámského státu (ISIS) plánovali sebevražedný útok na tržiště navštěvované britskými a židovskými turisty v tuniské Džerbě. Útoku však bylo zabráněno skupinkou nepravděpodobných hrdinů – hackerů, kteří sledovali účty ISIS na sociálních sítích a o atentátu se dozvěděli, ještě než k němu došlo.

Hackeři předali informace svému kontaktu u americké vlády a „za dva dny nám bylo řečeno, že díky našem informacím došlo k zatčení“, vypráví po emailu hacker s přezdívkou digitaShadow, který působí jako operační ředitel hackerského uskupení GhostSec. ISIS plánoval podobný útok také v New Yorku, ale i ten se podařilo počítačovým expertům zastavit.

GhostSec má tu výhodu, že nepracuje pod taktovkou vlády a nemusí se řídit žádnými omezeními ani zákonnými obstrukcemi. Hackeři dokáží infiltrovat náborové sítě ISIS nebo zaútočit na internetové stránky teroristů, aniž by se museli bát reakce politiků nebo veřejného dohledu. Jejich snaha o boj proti terorismu na internetovém poli může položit základ pro utvoření nové formy kontra-terorismu.

Vznik GhostSec


GhostSec začal jako skupina vysoce zdatných hackerů, kteří se zformovali po útoku dvou islamistů na satirický francouzský plátek Charlie Hebdo. Sedmého ledna tehdy zahynulo dvanáct lidí. DigitaShadow v emailu napsal, že on a mnozí další si po útoku uvědomili, že problematika islámského terorismu není otázkou pouze Blízkého východu a že obětí se může stát kdokoliv.

Hackeři se dali dohromady, aby „bojovali na internetu s Islámským státem ve snaze zpomalit jejich online recruitment a narušit jejich digitální infrastrukturu“. Prostředníka mezi zpravodajskými službami a vládními orgány jim dělá Michael Smith, ředitel společnosti Kronos Advisory, zabývající se národní bezpečností USA.

Smith v telefonním rozhovoru potvrdil, že informace od GhostSec skutečně pomohly při koordinování snah překazit útok v Tunisku. U plánovaného útoku v New Yorku už byl nicméně opatrnější s odvoláním na obtížnost získat jakoukoliv odezvu od protiteroristických jednotek.

Zlatá střední cesta


GhostSec tvrdí, že za prvních sedm měsíců letošního roku se jim podařilo vyřadit 57 tisíc účtů ISIS na sociálních médiích, které byly využívány pro nabírání nováčků a rozesílání výhrůžek. Také se jim podařilo odstavit celou stovku webových stránek ISIS používaných pro nábor, propagandu a plánování útoků. Nenápadně rovněž monitorují řadu teroristických stránek.

Organizace zveřejnila seznam několika svých cílů včetně IP adres, kde jsou stránky hostovány. Jde o účty na Twitteru, Facebooku nebo o emaily používané členy a sympatizanty ISIS. Epoch Times se podařilo některé z těchto informací nezávisle ověřit.

GhostSec operuje v šedé zóně. Hackeři obyčejně s vládami států nespolupracují a vlády jim naopak nevěří, protože tyto skupiny tají totožnost svých členů. GhostSec spolupracuje také s dalšími hackerskými uskupeními, například CtrlSec nebo Anonymous, byť ne vždy mají plnou podporu. Důvodem je, že „spolupracujeme s vládními orgány, s čímž by většina z Anonymous nesouhlasila“.
 
20150906 hackeri2
DigitaShadow, operační ředitel hackerské skupiny GhostSec, stojí před americkou vlajkou. Organizace bojuje s ISIS na internetu. (GhostSec)

Smith nám sdělil, že hackeři z GhostSec jsou opatrní rovněž při útocích na teroristické stránky hostované v USA. Skupiny jako ISIS zneužívají mezeru v amerických zákonech, kde nejsou jasně definovány pravomoci co se týče dohledu na obsah serverů umístěných ve Spojených státech. Islamisté proto stále častěji používají k hostování webstránek a diskuzních fór servery v USA.

Důvod, proč GhostSec spolupracuje s vládou, je, že chce využít každé pomoci k narušení digitálního teritoria ISIS. „Někdo se jim musí postavit,“ uvádí DigitaShadow. Smith jako příklad zdařilé spolupráce dává případ, kdy ISIS zveřejnilo podrobnosti o více než tisícovce federálních zaměstnanců. Zdroj nebyl jasný, jelikož informace byly hostovány na mirrorech (kopiích webstránek, pozn. red.). „Lidé z GhostSec dokázali lokalizovat danou stránku, kde byly materiály prezentovány,“ říká Smith.

Digitální kontra-terorismus


ISIS představuje pro lidi ve vládě i armádě zcela nový problém a to, jak bojovat s nepřítelem, který rozšiřuje své řady na internetu, kde zároveň šíří svou propagandu. Otázkou tzv. kybernetického džihádu se zabývalo v březnu i Mezinárodní centrum pro kontra-terorismus v Haagu. Podle tohoto centra se k islámským radikálům v Iráku a Sýrii přidalo až 20 tisíc bojovníků na základě rozsáhlé online propagandy.

„Úřady v zemích jejich původu se dosud nedokázaly vypořádat s poselstvím o džihádistické radikalizaci přenášené na internetu a sociálních médiích,“ píše se ve zprávě centra.

20150906 hackeri3
foto: Logo GhostSec, také známé jako Ghost Security. Tato hackerská organizace byly založena, aby bojovala s islámskými teroristy v digitálním světě. (GhostSec)

Britská armáda přišla s vlastním řešením, když utvořila tzv. 77. brigádu, jež se zaměřuje na nenásilnou psychologickou válku zahrnující mimo jiné napadání radikálních názorů Islámského státu. V USA se úřady potýkají z takovým objemem online aktivit ISIS, že jsou naprosto zahlceny.

Vyšetřovatelé mají podle Fox News problémy rozpoznat ty, kdo pouze propagují rétoriku ISIS, a ty, kteří jsou připraveni vyrazit za Islámský stát do boje. Smith vypráví, že radikálové využívají neregulovaných částí internetu, takzvaný Hluboký web či Neviditelný web.

Ale zatímco státní orgány se s tímto „podzemním internetem“ teprve začínají seznamovat, hackeři už jej dávno znají. A tím se opět dostáváme ke GhostSec. To, co dělají, a efektivita jejich práce by mohly klidně nastavit precedent pro strategii boje proti terorismu. Přinejmenším v digitálním světě.

Jak hackeři fungují?


GhostSec je rozdělen na čtyři útvary. Operační tým dohlíží na celou jednotku a rozdává instrukce. Technologický tým spravuje nástroje používané k boji s ISIS. Zpravodajský tým infiltruje sítě ISIS a shromažďuje informace (včetně těch z Hlubokého webu). A nakonec vědecký tým sbírá data o zprávách a propagandě, které ISIS vydává.

„Naši pracovníci jsou různorodí. Pochází z celého světa a působili u armády nebo počítačové bezpečnosti,“ píše DigitaShadow a dodává: „Neděláme jen monitoring nepřítele, nýbrž používáme naše útočné taktiky ke způsobení škody.“

Protože ISIS používá řadu svých propagandistických kanálů k více účelům, tím, že je GhostSec odstavuje, narušuje také snahy islamistů rekrutovat nové členy.

„Islámský stát je velmi závislý na internetu a sociálních médiích a používá tyto platformy jako hlavní zdroj komunikace. Ochromení jejich infrastruktury zachraňuje životy v terénu a zpomaluje jejich schopnost rekrutovat nové bojovníky, čímž se zachraňují životy na bitevním poli,“ popisuje DigitaShadow.