Хакеры используют «антирабочий» манифест для рассылки спама на принтер чеков компании.

По словам людей, которые утверждают, что видели печатный манифест, десятки постов на Reddit и компанию по кибербезопасности, которая анализирует сетевой трафик незащищенных принтеров, один или несколько человек раскручивают «антиработу» принтеров чеков предприятий вокруг. мир.декларация.
— У тебя маленькая зарплата?Судя по нескольким скриншотам, размещенным на Reddit и Twitter, одна из деклараций была зачитана: «У вас есть защищенное законом право обсуждать вашу зарплату с коллегами.[...] Нищенские зарплаты существуют только потому, что люди «готовы» на них работать».
Во вторник пользователь Reddit написал в посте, что манифест был случайно напечатан во время его работы.
«Кто из вас сделал это, потому что это было весело, — написал пользователь. — Мне и моим коллегам нужны ответы».
В сабреддите r/Antiwork есть бесчисленное множество похожих сообщений, некоторые из которых имеют один и тот же манифест. Другие содержат другую информацию, но одинаковые взгляды на расширение прав и возможностей работников. Читателям всех этих сообщений рекомендуется проверить сабреддит r/antiwork.По мере того, как рабочие начинают требовать собственной ценности и объединяться против злоупотребления властью на рабочем месте, масштабы и влияние этой деятельности резко возросли за последние несколько месяцев.
«Прекратите использовать мой чековый принтер.Это забавно, но я хочу, чтобы это прекратилось», — говорится в сообщении на Reddit. Другой написал: «Во время моей работы на прошлой неделе я получил около 4 разных сообщений наугад.Было очень вдохновляюще, вдохновляюще и очень вдохновляюще видеть, что моему боссу пришлось оторвать лицо от принтера.интересно."
Некоторые люди на Reddit считают, что эти сообщения являются фальшивыми (то есть напечатаны кем-то, кто может использовать принтер чеков, и отправлены людям, имеющим влияние на Reddit) или являются частью заговора, чтобы создать впечатление, что r/antiwork subreddit что-то делает. незаконное дело.
Однако Эндрю Моррис, основатель GreyNoise, компании по кибербезопасности, которая занимается мониторингом Интернета, сообщил Motherboard, что его компания видела реальный сетевой трафик, направляемый на небезопасные принтеры чеков, и похоже, что один или несколько человек отправляют его через Интернет.Эти задания на печать выполняются без разбора, например, распылением или взрывом. У Морриса есть история ловли хакеров, использующих небезопасные принтеры.
«Кто-то использует технологию, аналогичную «массовому сканированию», для отправки необработанных данных TCP напрямую в службу печати в больших масштабах через Интернет», — сказал Моррис в онлайн-чате Motherboard. печатает заранее написанный документ, в котором цитируются /r/антиработа и некоторые рабочие права/антикапиталистические сообщения».
«Один или несколько человек, стоящих за этим, распространяют большое количество печатных материалов с 25 независимых серверов, поэтому блокировки только одного IP-адреса недостаточно», — сказал он.
«Технический специалист рассылает запрос на печать документа, содержащего сообщения о правах работников, на все принтеры, которые были неправильно настроены для доступа в Интернет.Мы подтвердили, что он был успешно напечатан в некоторых местах.Точное число подтвердить сложно, но Shodan сказал: «Были обнаружены тысячи принтеров», — добавил он, имея в виду Shodan, инструмент, который сканирует Интернет на наличие небезопасных компьютеров, серверов и других устройств.
Хакеры давно используют небезопасные принтеры. По сути, это классический хакер. Несколько лет назад хакер попросил принтер распечатать рекламную информацию для скандального канала PewDiePie на YouTube. В 2017 году другой хакер попросил принтер выплюнул сообщение, хвастаясь и называя себя «богом хакеров».
If you know who is behind this, or if you are the one who does this, please contact us.You can send messages securely on Signal via +1 917 257 1382, Wickr/Telegram/Wire @lorenzofb or email lorenzofb@vice.com.
Регистрируясь, вы соглашаетесь с условиями использования и политикой конфиденциальности и получаете электронные сообщения от Vice Media Group, которые могут включать маркетинговые акции, рекламу и спонсируемый контент.


Время публикации: 27 декабря 2021 г.