Правительственные киберпреступники Китая атаковали IBM и Hewlett-Packard

Правительственные киберпреступники Китая атаковали IBM и Hewlett-Packard

В СМИ появилась информация о киберпреступниках, якобы работающих на правительство Китая. По имеющимся данным, злоумышленники проникли в сети компаний IBM и Hewlett-Packard, после чего атаковали клиентов этих корпораций. Сообщается, что эта атака является частью кампании под названием Cloudhopper.

Согласно информации, предоставленной Reuters, в IBM заявили, что у компании нет никаких доказательств того, что злоумышленники скомпрометировали конфиденциальные корпоративные данные.

Hewlett-Packard, со своей стороны, отказалась давать какие-либо комментарии относительно кампании Cloudhopper, которая была активна с 2017 года.

«IBM в курсе совершаемых преступниками кибератак, компания уже приняла соответствующие контрмеры, чтобы защитить собственные сети и своих клиентов по всему миру. Мы очень серьезно подходим к ответственности за данные наших клиентов, но у нас нет никаких доказательств того, что эти данные попали в руки киберпреступников», — заявили в IBM.

«Безопасность данных наших клиентов является нашим приоритетом. Мы не в состоянии прокомментировать отдельные детали, касающиеся данного инцидента», — подчеркнули в Hewlett-Packard.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Взломанные принтеры призывают сотрудников требовать повышения зарплаты

Неизвестные спамеры воспользовались интернет-доступом к множеству чековых принтеров и заставили их распечатать призыв не мириться с нищенской зарплатой. Судя по всему, рассылка проводилась коврово, без выбора мишеней; злоумышленники попросту отыскали в Сети устройства с открытым портом 9100/TCP и поставили им новую задачу.

О массовом характере акции свидетельствуют десятки жалоб в Twitter и Reddit с похожими фото. Авторы послания, растиражированного через принтеры, советуют сотрудникам компаний чаще обсуждать оплату труда с коллегами и не бояться требовать от руководства повышения зарплаты.

 

Тем, кто хочет узнать больше о правах трудящихся, предлагается заглянуть в Reddit-сообщество r/Antiwork. Цель спам-рассылки неясна; не исключено, что ее инициаторы хотели подмочить репутацию этой тематической группы.

Как выяснил репортер Motherboard, передача сырых данных TCP на неправильно настроенные принтеры осуществлялась с 25 разных серверов. Поиск по Shodan показал, что в интернете присутствуют тысячи устройств с открытым портом 9100.

Похожая ситуация наблюдалась три года назад, когда неизвестные спамеры попытались с помощью чужих принтеров поднять рейтинг блогера PewDiePie на YouTube. А в прошлом году такие возможности продемонстрировали эксперты CyberNews, но в назидательных целях, — они заставили плохо защищенные устройства распечатать руководство по кибербезопасности.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru