Noul forum pentru hackeri adoptă o atitudine pro-ucraineană

Noul forum pentru hackeri adoptă o atitudine pro-ucraineană

Nodul sursă: 2973294
descărcarea datelor

Un site unic cu motivații politice numit DUMPS se concentrează exclusiv pe activitățile de amenințare îndreptate împotriva Rusiei și Belarusului

Un nou forum de hackeri adoptă o poziție politică unică pentru a sprijini Ucraina în războiul său cu Rusia, distrând doar subiecte și activități de amenințări concentrate împotriva Rusiei și Belarusului, au descoperit cercetătorii.

Site-ul în limba rusă, DUMPS Forum, există de la sfârșitul lunii mai și, la prima vedere, părea ca „orice alt forum de criminali cibernetici în limba rusă”, cercetătorii de la Photon Research Team of Digital Shadows, un ReliaQuest. Companie, a spus în o postare pe blog publicat miercuri

Forumul – care are în prezent aproximativ 100 de membri – are secțiuni pentru comercializarea de materiale ilicite, carduri, programe malware și stabilirea de acces la rețelele vizate, cu o invitație deschisă pentru a se alătura oricui.

O privire mai atentă a forumului a dezvăluit ideologia sa unică de a adopta o poziție politică fermă pentru a sprijini Ucraina în timp ce se apără împotriva invaziei Rusiei, „singurul forum de care suntem conștienți că adoptă o astfel de poziție”, au scris cercetătorii.

În timp ce majoritatea secțiunilor cu activități specifice au rămas goale în momentul în care cercetătorii au vizualizat forumul, secțiunea cea mai populată până acum a fost cea concentrată pe scurgeri, au remarcat cercetătorii. Utilizatorii au partajat deja date furate de la instituții guvernamentale și private din Rusia, inclusiv mai multe entități guvernamentale bine cunoscute și importante, precum și furnizori de utilități, au spus aceștia.

Într-adevăr, o mare parte din activitatea discutată în prezent pe site este orientată spre schimbul de scurgeri de date, au observat cercetătorii. Alte subiecte de top promovează servicii de atac DDoS, documente de identitate falsificate și furate și servicii de găzduire anonime și antiglonț, cu toate activitățile infracționale cibernetice vizate împotriva țintelor din Rusia și Belarus.

Sprijin neclintit pentru Ucraina

Poziția sa pro-ucraineană pune Forumul DUMPS într-o poziție unică, dar indică și o țintă pe spate, au spus cercetătorii. „Dacă forumul se va dezvolta într-un proiect binecunoscut și de succes, probabil va deveni o țintă a activității de contracarare din partea infractorilor cibernetici care sprijină Rusia”, au spus aceștia.

Întrucât Ucraina a fost lovită de atacatori într-un război cibernetic care a avut loc odată cu invazia terestră de către Rusia, totuși, pare corect ca cineva să ia partea ucrainenilor în spațiul cibernetic. Hackerii din Rusia au lovit ținte cibernetice ucrainene chiar si inainte invazia fizică, un asalt care a continuat în timpul conflictului la sol, care se află în luna a șasea.

DUMPS ia o poziție „dezvăluită” pentru a sprijini Ucraina, ajungând chiar și la postarea locației sale fizice, care indică un apartament rezidențial din Kiev într-o clădire cu un acoperiș care conține o insultă vulgară în rusă la adresa lui Vladimir Putin, au spus cercetătorii.

„Nu avem idee dacă această locație este de fapt casa administratorului; cu toate acestea, subliniază spiritul de sfidare și rezistență în care este construit forul”, au observat aceștia.

Servicii de top oferite

Dintre serviciile specifice care sunt vândute pe site, atacurile DDoS par a fi probabil printre cele care vor câștiga cea mai mare acțiune, au remarcat cercetătorii. Acest lucru se datorează faptului că „atacurile DDoS și activitatea de defigurare au revenit într-un mod major de la începutul războiului”, au spus ei. Aceste atacuri au venit în mare parte de la o armată de actori hacktiviști care operează în numele ambelor părți.

Serviciile specifice DDoS anunțate pe site permit utilizatorilor să comande atacuri DDoS asupra oricărei resurse de rețea „rapid, calitativ, eficient”, cu o gamă de putere de până la 500 gbps, la un preț de 80 USD pe oră. Atacurile Layer 4 au un preț de 500 USD pentru 24 de ore, în timp ce atacurile Layer 7 au un preț de 600 USD pentru aceeași perioadă de timp, au spus cercetătorii.

O postare pe forum a confirmat deja o activitate de defigurare de succes îndreptată împotriva site-ului web al statului rus al Ministerului Construcțiilor, Locuințelor și Serviciilor Comunale al Federației Ruse, au adăugat aceștia.

Forumul are, de asemenea, un accent distinct pe serviciile de informare publicitară – cunoscute și sub numele de probiv – care este un tip de serviciu quid-pro-quo în care un utilizator oferă o bucată de date cu caracter personal aparținând unei persoane și, în schimbul unei taxe, primește alte informații asociate cu această țintă.

Serviciile probiv de pe forum sunt în primul rând direcționate împotriva agențiilor guvernamentale ruse și bielorusse, instituțiilor financiare și operatorilor de telefonie mobilă, au spus cercetătorii. Informațiile de interes includ: detalii despre pașapoartele rusești, date din listele locale de urmăriți și cazierele judiciare, date privind suspecții sau persoane de interes, informații despre migranți, informații legate de cumpărarea de bilete pentru transportul în afara Rusiei sau liste cu cetățeni condamnați pentru deținerea de arme ilegale.

O privire înainte

În continuare, site-ul ar putea juca un rol major în conflictul în curs dintre Ucraina și Rusia „ca un centru pentru hacktiviști și actori patriotici de amenințări cibernetice, ca simbol al rezistenței și a face o diferență demonstrabilă pe câmpul de luptă cibernetică”, au remarcat cercetătorii. .

Cu toate acestea, alegerea sa de a opera cu conținut scris aproape exclusiv în Rusia este una curioasă și ar putea reprezenta o potențială provocare, întrucât entitățile care nu vorbesc limba rusă care doresc să se alăture cauzei pentru Ucraina vor fi excluse de pe forum, au remarcat cercetătorii.

Pe de altă parte, sugerează că scopul forumului este de a viza membrii din cadrul federației ruse care pot organiza atacuri din interiorul țării și care probabil nu vorbesc ucraineană; în timp ce majoritatea ucrainenilor vorbesc fluent rusă și ar putea, de asemenea, să participe, au spus aceștia.

Natura deschisă actuală a forumului, care permite oricui să se alăture ar putea reprezenta, de asemenea, un risc operațional de securitate, unii utilizatori solicitând un sistem numai pe invitație pentru a proteja utilizatorii de potențialele represalii din partea entităților pro-Rusia, au spus cercetătorii.

Timestamp-ul:

Mai mult de la hacks