Xakerlar korxonalarning kvitansiya printerlarini “ishga qarshi” manifest bilan spam qilishmoqda

Manifestni chop etilganda, Reddit-dagi o'nlab postlarni va xavfsiz bo'lmagan printerlarning veb-trafigini tahlil qiluvchi kiberxavfsizlik firmasini ko'rganini da'vo qilgan odamlarning so'zlariga ko'ra, bir yoki bir nechta odamlar atrofdagi korxonalarga kvitansiya printerlari uchun "ishga qarshi" manifestlarni yuborishmoqda. dunyo .
"Sizga kam maosh olasizmi?"Reddit va Twitter’da e’lon qilingan bir nechta skrinshotlarga ko‘ra, manifestlardan biri o‘qilgan.”Sizning hamkasblaringiz bilan ish haqini muhokama qilish uchun himoyalangan qonuniy huquqingiz bor.[...] Qashshoqlik ish haqi faqat odamlar ular uchun "ishlaydilar".
Seshanba kuni Reddit foydalanuvchilaridan biri manifest uning ish joyida tasodifiy chop etilganini yozgan.
“Qaysi biringiz buni kulgili bo‘lgani uchun qilyapsiz”, deb yozgan foydalanuvchi. “Men va hamkasblarim javoblarga muhtojmiz”.
r/Antiwork subreddit-da son-sanoqsiz shunga o'xshash postlar mavjud, ba'zilari bir xil manifestga ega. Boshqalar turli xabarlarga ega va bir xil ishchi kuchini oshirish hissiyotlarini baham ko'rishadi. Ularning barchasi xabar o'quvchilariga portlagan r/antiwork subredditni tekshirishni maslahat beradi. hajmi va ta'siri bo'yicha so'nggi bir necha oy ichida ishchilar o'z qadriyatlarini talab qila boshlaydilar va haqoratli ish joylariga qarshi uyushadilar.
“Mening kvitansiya printerimdan foydalanishni to‘xtating.Qiziqarli, lekin umid qilamanki, bu to'xtaydi", deb o'qildi Reddit mavzularidan biri. Yana bir postda shunday deyilgan: "O'tgan hafta ish joyimda 4 xil tasodifiy xabar oldim.Rahbarlarimning yuzlarini printerdan yirtib tashlashlarini ko‘rish juda ilhomlantirdi va ilhomlantirdi, bu ham qiziqarli”.
Reddit’dagi ba’zilar xabarlar soxta (ya’ni, kvitansiya printeriga kirish huquqiga ega bo‘lgan shaxs tomonidan chop etilgan va Reddit ta’siri uchun joylashtirilgan) yoki r/antiwork subreddit noqonuniy ish qilayotgandek ko‘rinishga qaratilgan fitnaning bir qismi deb hisoblashadi.
Ammo GreyNoise, internetni kuzatuvchi kiberxavfsizlik firmasi asoschisi Endryu Morris Motherboard’ga uning kompaniyasi haqiqiy veb-trafikni himoyalanmagan kvitansiya printerlariga o‘tayotganini ko‘rganini va bir yoki bir nechta odamlar bu chop etish ishlarini internet orqali beg‘araz jo‘natishayotganini aytdi., go‘yo ularni hamma yerga sepayotgandek.Morrisning himoyalanmagan printerlar yordamida xakerlarni qo‘lga olish tarixi bor.
"Kimdir "ommaviy skanerlash"ga o'xshash usuldan foydalanib, TCP ma'lumotlarini to'g'ridan-to'g'ri internetdagi printer xizmatiga ommaviy yuborish uchun foydalanmoqda", dedi Morris Anakartga onlayn suhbatda. /r/antiwork va ba'zi ishchilarning huquqlari/kapitalizmga qarshi xabarga havola qilingan hujjat.
"Buning ortida turgan bir yoki bir nechta odam 25 ta alohida serverdan ko'plab nashrlarni tarqatmoqda, shuning uchun bitta IP-ni bloklash etarli emas", dedi u.
“Texnik ishchi huquqlari haqidagi xabarlarni o‘z ichiga olgan hujjatni chop etish so‘rovini internetda ko‘rish uchun noto‘g‘ri sozlangan barcha printerlarga uzatmoqda, biz uning bir necha joyda muvaffaqiyatli chop etilishini tasdiqladik, aniq raqamni tasdiqlash qiyin, lekin Shodan minglab printerlar fosh bo‘lishini taklif qildi”, — deya qo‘shimcha qildi u Shodan, internetda himoyalanmagan kompyuterlar, serverlar va boshqa jihozlarni skanerlaydigan vositaga ishora qilib.
Xakerlar himoyalanmagan printerlardan foydalanish bo‘yicha uzoq tarixga ega.Aslida bu klassik xakerlik.Bir necha yil oldin xaker munozarali PewDiePie kompaniyasining YouTube kanali uchun reklamani printerni bosib chiqarishni amalga oshirdi.2017-yilda yana bir xaker printerni tupurdi. xabar tarqatishdi va ular maqtanishdi va o'zlarini "xakerlar xudosi" deb atashdi.
If you know who’s behind this, or if you’re the one doing it, please contact us.You can message securely on Signal by calling +1 917 257 1382, Wickr/Telegram/Wire @lorenzofb, or emailing lorenzofb@vice.com.
Roʻyxatdan oʻtish orqali siz Foydalanish shartlari va Maxfiylik siyosatiga hamda Vice Media Group’dan marketing aksiyalari, reklama va homiylik kontentini oʻz ichiga olishi mumkin boʻlgan elektron xabarlarni olishga rozilik bildirasiz.


Yuborilgan vaqt: 2022 yil 13 aprel