新しいハッカー フォーラムが親ウクライナの立場を取る

新しいハッカー フォーラムが親ウクライナの立場を取る

ソースノード: 2973294
データダンプ

DUMPS と呼ばれる独自の政治的動機を持つサイトは、ロシアとベラルーシに対する脅威活動のみに焦点を当てています。

新しいハッカー フォーラムは、ロシアとの戦争でウクライナを支援するために独自の政治的立場をとっており、ロシアとベラルーシに焦点を当てたトピックと脅威活動のみを楽しませていることが、研究者によって発見されました。

ロシア語のサイト DUMPS Forum は XNUMX 月下旬から存在しており、一見すると「ありふれたロシア語のサイバー犯罪フォーラム」のように見えました。会社、で述べた ブログ投稿 水曜日に公開されました。

現在約 100 人のメンバーがいるこのフォーラムには、違法な素材の取引、カーディング、マルウェア、標的型ネットワークへのアクセスの確立に関するセクションがあり、誰でも参加できるよう招待されています。

フォーラムを詳しく見てみると、ロシアの侵略から自衛するウクライナを支援するための確固たる政治的立場をとる独自のイデオロギーが明らかになり、「そのような立場を取っていることを私たちが認識している唯一のフォーラム」であると研究者は書いています。

研究者がフォーラムを閲覧した時点では、特定の活動セクションのほとんどは空のままでしたが、これまでで最も人口が多かったのはリークに焦点を当てたセクションであったと研究者は指摘しています。 ユーザーはすでに、ロシアに本拠を置く政府機関や民間機関から盗まれたデータを共有しており、その中には有名で重要な政府機関や公益事業者も含まれている、と彼らは述べています。

実際、このサイトで現在議論されている活動の多くは、データ漏洩の共有を目的としていると研究者は観察しています。 その他のトップ トピックでは、DDoS 攻撃サービス、偽造および盗難された ID ドキュメント、匿名および防弾ホスティング サービスを宣伝しており、すべてのサイバー犯罪活動はロシアとベラルーシの標的を狙っています。

ウクライナへのあからさまな支持

DUMPS フォーラムは親ウクライナの立場にあるため、ユニークな立場に置かれているだけでなく、後ろに標的を向けている、と研究者は述べています。 「フォーラムが有名で成功したプロジェクトに発展した場合、ロシアを支援するサイバー犯罪者からの対抗活動の標的になる可能性が高い」と彼らは述べた.

しかし、ウクライナは、ロシアによる土地侵略と並行して激化するサイバー戦争で攻撃者に打ちのめされているため、誰かがサイバー空間でウクライナ人の側に立つのは当然のことのように思えます. ロシアを拠点とするハッカーがウクライナのサイバー標的を攻撃 前にも 物理的な侵略、攻撃 続けている XNUMXヶ月目となる地上戦中。

DUMPS は、ウクライナを支援するために「厚かましい」立場をとっており、物理的な場所を掲載することさえ行っており、その場所はキエフにある屋根付きの建物内の住宅アパートを指し、ロシア語でウラジーミル・プーチンに対する下品な侮辱が含まれている、と研究者は述べた。

「この場所が実際に管理者の家であるかどうかはわかりません。 しかし、それはフォーラムが構築されている反抗と抵抗の精神を強調しています」と彼らは観察した.

提供されるトップサービス

このサイトで攻撃されている特定のサービスの中で、DDoS 攻撃が最も勢いを増す可能性が高いと研究者は指摘しています。 これは、「戦争が始まって以来、DDoS 攻撃と改ざん活動が大幅に戻ってきた」ためです。 これらの攻撃の大部分は、両サイドに代わって活動しているハクティビストのアクターの軍隊によるものです。

このサイトで宣伝されている特定の DDoS サービスにより、ユーザーは任意のネットワーク リソースに対して「迅速に、質的に、効果的に」DDoS 攻撃を命令できます。最大 500 Gbps の電力範囲で、価格は 80 時間あたり 4 ドルです。 レイヤー 500 攻撃の価格は 24 時間で 7 ドルですが、レイヤー 600 攻撃の価格は同じ時間で XNUMX ドルです。

フォーラムへの投稿では、ロシア連邦建設・住宅・公共サービス省のロシア政府のウェブサイトに対する改ざん活動の成功がすでに確認されている、と彼らは付け加えた。

このフォーラムは、probiv としても知られる広告情報サービスにも明確に焦点を当てています。これは、ユーザーが個人に属する個人データの一部を提供し、その代わりに料金を支払う対価サービスの一種です。このターゲットに関連する他の情報を受け取ります。

フォーラムのプロビブ サービスは、主にロシアとベラルーシの政府機関、金融機関、モバイル ネットワーク キャリアを対象としている、と研究者は述べています。 関心のある情報には、ロシアのパスポートの詳細、地元の指名手配リストおよび犯罪記録からのデータ、容疑者または関心のある人物に関するデータ、移民情報、ロシアから出国するためのチケットの購入に関連する情報、または違法な武器の所持で有罪判決を受けた市民のリストが含まれます。

先読み

今後、このサイトは、ウクライナとロシアの間で進行中の紛争において、「ハクティビストや愛国的なサイバー脅威アクターの拠点として、抵抗の象徴として、サイバー戦場で明白な違いを生み出す」上で重要な役割を果たす可能性があると研究者は指摘しています。 .

しかし、ほぼ独占的にロシアで書かれたコンテンツで運営するという同社の選択は興味深いものであり、潜在的な課題をもたらす可能性があります.ウクライナの大義に参加したいロシア語を話さない団体はフォーラムから除外されると、研究者は指摘しています.

一方、フォーラムの目標は、国内から攻撃を仕掛けることができ、ウクライナ語を話さない可能性が高いロシア連邦内のメンバーをターゲットにすることであることを示唆しています。 一方、ほとんどのウクライナ人は流暢にロシア語を話し、参加することもできるだろう、と彼らは言った。

誰でも参加できるフォーラムの現在のオープンな性質は、一部のユーザーが親ロシア団体からの潜在的な報復からユーザーを保護するために招待制システムを要求しているため、運用上のセキュリティ上のリスクを表す可能性があると研究者は述べています。

タイムスタンプ:

より多くの ハックス