Rosjanie rekrutują chińskich hakerów. Szykują się do czegoś poważnego!

Na rosyjskojęzycznych forach poświęconych cyberprzestępczości pojawiła się niecodzienna aktywność. Raport Flashpoint wskazuje na to, że Rosjanie nawiązują współpracę z chińskimi hakerami.

Według nowego raportu Flashpoint wysocy rangą użytkownicy i administratorzy rosyjskich forów hakerskich aktywnie komunikują się z nowymi członkami forum w języku chińskim, który zdaje się tłumaczony maszynowo.

Flashpoint jest zaufanym światowym liderem w dziedzinie analizy ryzyka dla organizacji, które wymagają najszybszego i najbardziej wszechstronnego dostępu do informacji o zagrożeniach w Internecie.

Próby pozyskania chińskich cyberprzestępców są widoczne głównie na forum hakerskim RAMP, które zachęca użytkowników posługujących się językiem mandaryńskim do udziału w rozmowach, dzielenia się wskazówkami i współpracy przy najbliższych atakach.

Zgodnie z raportem na forum pojawiło się co najmniej trzydzieści nowych zarejestrowanych użytkowników, którzy wydają się pochodzić z Chin. Takie ruchy ze strony rosyjskich gangów cyberprzestępczych mogą oznaczać, że szykują się oni na coś wielkiego.

Badacze z Flashpoint sugerują, że najbardziej prawdopodobne jest to, iż rosyjscy cyberprzestępcy zajmujące się oprogramowaniem ransomware starają się budować sojusze z chińskimi podmiotami, aby przeprowadzać cyberataki na cele w Stanach Zjednoczonych, pozyskiwać od nich informacje na temat luk w oprogramowaniach, a nawet rekrutować najbardziej aktywnych użytkowników do swoich operacji RaaS.

Rosyjscy hakerzy próbujący uzyskać chińskich współpracowników nie ograniczają się jednak do jednego forum. Flashpoint zaobserwował również podobną aktywność na forum hakerskim XSS.

“Na poniższym zrzucie ekranu użytkownik XSS “hoffman” wita się z dwoma członkami forum, podającymi się za Chińczyków. Cyberprzestępca pyta ich, czy mogliby dostarczyć informacje na temat oprogramowania ransomware i zakupu różnego rodzaju luk w systemie. Język wydaje się maszynowo tłumaczonym chińskim” – czytamy w raporcie Flashpoint.

Pod koniec października 2021 r. gang “Groove” wezwał innych operatorów oprogramowania ransomware do wspólnego ataku na podmioty amerykańskie. Gdy wzbudziło to zainteresowanie mediów, operator publicznego bloga Groove stwierdził, że był to eksperyment socjotechniczny, którego celem było “sprawdzenie, czy możliwe jest manipulowanie zachodnimi mediami poprzez bloga ransomware”. Flashpoint nie wyklucza, że działania RAMP stanowią część podobnej strategii.

Podziel się postem :)

Najnowsze:

Bezpieczeństwo

Microsoft został zaatakowany przez rosyjskich hakerów

Niedawno doszło do ataku na systemy Microsoftu, przeprowadzonego przez grupę Midnight Blizzard, znana także jako NOBELIUM, która jest sponsorowana przez rosyjski rząd. Atak ten skutkował przełamaniem zabezpieczeń i nieautoryzowanym dostępem do części korespondencji e-mail firmy.

Oprogramowanie

Nowości w Bardzie – Gemini Pro i generowanie obrazów

Z początkiem lutego Google zapowiedziało kolejne nowości w Bard AI. Narzędzie zyskało dostęp do Gemini Pro w języku polskim (i wielu innych), więc teraz zaawansowany model sztucznej inteligencji może się wykazać także „po naszemu”. A to nie wszystko, bo kolejnym ulepszeniem jest silnik Imagen 2, odpowiedzialny za generatywne tworzenie grafiki.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *