Hekerji uporabljajo manifest "proti delu" za pošiljanje neželene pošte na tiskalnik računov podjetja

Po besedah ​​ljudi, ki trdijo, da so videli natisnjen manifest, na desetine objav na Redditu in podjetja za kibernetsko varnost, ki analizira omrežni promet nezavarovanih tiskalnikov, eden ali več ljudi oglaša "proti delu" tiskalnikov računov podjetij okoli svet.izjava.
"Ali je vaša plača nizka?"Glede na več posnetkov zaslona, ​​objavljenih na Redditu in Twitterju, je bila ena od izjav prebrana. »Imate zaščiteno zakonsko pravico, da se s sodelavci pogovarjate o svoji plači.[...] Revščine obstajajo samo zato, ker so ljudje 'pripravljeni' delati zanje.«
V torek je uporabnik Reddita v objavi zapisal, da je bil manifest med njegovim delom naključno natisnjen.
"Kdo od vas je to naredil, ker je bilo zabavno," je zapisal uporabnik. "Moji kolegi in jaz potrebujemo odgovore."
Na podredditu r/Antiwork je nešteto podobnih objav, od katerih imajo nekatere enak manifest. Druge imajo različne informacije, a enake poglede na krepitev moči delavcev. Bralcem vseh teh sporočil svetujemo, da si ogledajo podreddit r/antiwork.Ko delavci začnejo zahtevati lastno vrednost in se organizirajo proti zlorabi moči na delovnem mestu, sta njen obseg in vpliv v zadnjih nekaj mesecih eksplodirala.
»Nehaj uporabljati moj tiskalnik računov.Smešno je, a želim, da se neha,« se glasi objava na Redditu. Drugi je zapisal: »Med svojim delom v zadnjem tednu sem naključno prejel približno 4 različna sporočila.Bilo je zelo navdihujoče, navdihujoče in zelo navdihujoče videti, da je moral moj šef odtrgati svoje obraze s tiskalnika.zanimivo.”
Nekateri ljudje na Redditu verjamejo, da so ta sporočila ponarejena (to pomeni, da jih je natisnil nekdo, ki lahko uporablja tiskalnik potrdil in objavljena ljudem z vplivom na Reddit) ali kot del zarote, da bi podreddit r/antiwork izgledal, kot da počnejo nekaj nezakonita zadeva.
Vendar pa je Andrew Morris, ustanovitelj GreyNoise, podjetja za kibernetsko varnost, ki nadzoruje internet, za Motherboard povedal, da je njegovo podjetje opazilo dejanski omrežni promet, ki teče do nevarnih tiskalnikov računov, in zdi se, da ga ena ali več oseb pošilja prek interneta.Ta tiskalna opravila potekajo brez razlikovanja, kot da bi jih razpršili ali razstrelili. Morris ima zgodovino lovljenja hekerjev z uporabo nevarnih tiskalnikov.
»Nekdo uporablja tehnologijo, podobno 'množičnemu skeniranju', za pošiljanje neobdelanih podatkov TCP neposredno v tiskalniško storitev v velikem obsegu prek interneta,« je Morris povedal Motherboardu v spletnem klepetu.«V bistvu vsaka naprava, ki odpre vrata TCP 9100 in natisne vnaprej napisan dokument, ki citira /r/antiwork in nekatera delavska/protikapitalistična sporočila.”
"Eden ali več ljudi, ki stojijo za tem, distribuira veliko količino tiskanega gradiva s 25 neodvisnih strežnikov, zato blokiranje samo enega IP-ja ni dovolj," je dejal.
»Tehnik oddaja zahtevo za tiskanje dokumenta, ki vsebuje sporočila o pravicah delavcev, vsem tiskalnikom, ki so bili napačno konfigurirani, da bi bili izpostavljeni v internetu.Potrdili smo, da je bil ponekod uspešno natisnjen.Natančno število je težko potrditi, vendar je Shodan dejal, da je bilo razkritih na tisoče tiskalnikov,« je dodal, ko se je skliceval na Shodan, orodje, ki skenira internet za nevarne računalnike, strežnike in druge naprave.
Hekerji imajo dolgo zgodovino uporabe nevarnih tiskalnikov. Pravzaprav je to klasičen heker. Pred nekaj leti je heker prosil tiskalnik, naj natisne promocijske informacije za kontroverzni YouTube kanal PewDiePie. Leta 2017 je drug heker od tiskalnika zahteval, izpljunil sporočilo, se hvalil in se imenoval "bog hekerjev".
If you know who is behind this, or if you are the one who does this, please contact us.You can send messages securely on Signal via +1 917 257 1382, Wickr/Telegram/Wire @lorenzofb or email lorenzofb@vice.com.
Z registracijo se strinjate s pogoji uporabe in politiko zasebnosti ter prejemate elektronska sporočila od Vice Media Group, ki lahko vključujejo marketinške promocije, oglaševanje in sponzorirane vsebine.


Čas objave: 27. december 2021