Häkkerid ujutavad ettevõtete kviitungite printerid üle töövastase teabega

Need sõnumid suunasid adressaadid r/antiwork subredditile, mis pälvis tähelepanu Covid-19 pandeemia ajal, kui töötajad hakkasid propageerima suuremaid õigusi.
Vice'i raporti ja Redditi postituse kohaselt kontrollivad häkkerid ettevõtete kviitungite printereid, et levitada tööjõudu toetavat teavet.
Redditis ja Twitteris postitatud ekraanipildid paljastavad osa sellest teabest."Kas teil on väike palk?"küsiti sõnumis.Teine kirjutas: „Kuidas saab McDonald's Taanis maksta oma töötajatele 22 dollarit tunnis, müües samal ajal suuri Mace USA omast madalama hinnaga?Vastus: liit!”
Kuigi veebis postitatavad sõnumid on erinevad, on neil kõigil tööturu pooldaja.Paljud inimesed viisid oma adressaadid r/antiwork subredditile, mis saadi Covid-19 pandeemia ajal, kui töötajad hakkasid propageerima rohkemate õiguste eest.Tähelepanu.
Paljud Redditi kasutajad kiitsid kviitungi häkkerit, üks kasutaja nimetas seda "naljakaks" ja mõned kasutajad seadsid kahtluse alla sõnumi autentsuse.Kuid Internetti jälgiv küberturvafirma ütles Vice'ile, et uudis oli seaduslik."Keegi… saadab töötlemata TCP-andmed otse Internetis asuvasse printeriteenusesse," ütles Andrew Morris, GreyNoise'i asutaja."Põhimõtteliselt iga seade, mis avab TCP 9100 pordi ja prindib eelnevalt kirjutatud dokumendi, mis tsiteerib /r/antiwork ja mõningaid töötajate õiguste/kapitalismivastaseid sõnumeid."
Morris ütles ka, et see on keeruline toiming - olenemata sellest, kes selle taga on, kasutatakse 25 sõltumatut serverit, nii et IP-aadressi blokeerimisest ei piisa sõnumi blokeerimiseks."Tehnik saadab töötajate õiguste sõnumeid sisaldava faili printimistaotluse kõigile printeritele, mis on valesti konfigureeritud Internetis avaldamiseks," jätkas Morris.
Printerid ja muud võrku ühendatud seadmed on rünnakute suhtes haavatavad;häkkerid oskavad hästi ebaturvalisi asju ära kasutada.2018. aastal võttis häkker kontrolli 50 000 printeri üle, et reklaamida vastuolulist mõjutajat PewDiePie.


Postitusaeg: 20. detsember 2021