Connect with us

Un grup de hackeri a încercat să acceseze serverele BBC cu ajutorul unui jurnalist: „Nu ar trebui să lucrezi nici măcar o zi”

Un grup de hackeri a încercat să acceseze serverele BBC cu ajutorul unui jurnalist: „Nu ar trebui să lucrezi nici măcar o zi”

Divers

Un grup de hackeri a încercat să acceseze serverele BBC cu ajutorul unui jurnalist: „Nu ar trebui să lucrezi nici măcar o zi”

Propunerea unui hacker către un jurnalist BBC

Un jurnalist al BBC a relatat o experiență șocantă în care un hacker i-a solicitat ajutorul pentru a ataca serverele organizației de presă pentru care lucrează. În schimbul colaborării, hackerul i-a promis o sumă considerabilă de bani, suficientă pentru a nu mai fi nevoit să muncească vreodată. „Dacă ești interesat, îți putem oferi 15% din orice răscumpărare primim, dacă ne oferi acces la PC-ul tău”, a fost mesajul pe care jurnalistul Joe Tidy l-a primit de la un utilizator cunoscut sub numele de Syndicate, prin intermediul aplicației de chat criptată Signal.

Detalii despre atacul ransomware

În oferta hackerului, se menționa că acesta dorea să obțină acces la laptopul jurnalistului pentru a fura date sau a instala un software malițios. Odată ce ar fi reușit să pătrundă în sistemele BBC, infractorii cibernetici ar fi cerut o răscumpărare. Această metodă se încadrează în categoria atacurilor ransomware.

Cu doar câteva zile înainte de a primi mesajul, a fost raportat cazul unui angajat IT din Brazilia, arestat pentru vânzarea datelor de logare către hackeri. Această acțiune a dus, conform autorităților, la o pierdere de 100 de milioane de dolari pentru o bancă care a devenit victima atacatorilor.

Decizia de a colabora cu hackerii

Joe Tidy a decis să continue dialogul cu hackerii, având aprobarea conducerii sale de la BBC. „Eram nerăbdător să observ cum se desfășoară aceste înțelegeri dubioase între infractorii cibernetici și angajați trădători, mai ales într-un moment în care atacurile cibernetice devin tot mai frecvente și afectează viața de zi cu zi”, a declarat el.

Tidy le-a spus hackerilor că este interesat, dar că trebuie să înțeleagă cum funcționează operațiunea. Aceștia i-au explicat că, dacă le va furniza datele sale de logare și codul de securitate, vor reuși să pătrundă în serverele BBC și apoi vor solicita o răscumpărare în bitcoin. În plus, au crescut oferta, promițându-i o parte din câștiguri.

Ofertele tentante și riscurile atacurilor cibernetice

„Nu știm cât te plătește BBC, dar ce-ar fi dacă ai primi 25% din suma finală a răscumpărării, având în vedere că noi extragem doar 1% din veniturile totale ale BBC? Nu va mai trebui să muncești nici măcar o zi din viața ta”, a adăugat hackerul. Acesta a menționat că echipa sa ar putea solicita o răscumpărare de zeci de milioane de dolari în cazul în care ar reuși să se infiltreze în organizație.

Atacurile de acest tip devin din ce în ce mai frecvente, iar unele companii aleg să plătească recompense, în ciuda recomandărilor autorităților de a nu face acest lucru. Hackerul a afirmat că a reușit să convingă numeroși angajați din interiorul companiilor să colaboreze, menționând exemple de atacuri recente asupra unei companii de asistență medicală din Marea Britanie și a unui furnizor de servicii de urgență din SUA.

Identitatea hackerului și activitățile grupului său

Hackerul, cunoscut sub numele de Syn, s-a descris ca fiind „manager de contact” pentru grupul de hackeri numit Medusa, afirmând că este singurul vorbitor de limba engleză din echipă. Medusa funcționează ca o platformă de tip „servicii ransomware”, permițând oricărui afiliat criminal să se alăture și să atace organizații și companii.

Activitățile grupului Medusa de pe dark web

Conform unui raport realizat de o firmă de securitate cibernetică, se estimează că administratorii grupului Medusa își desfășoară activitatea din Rusia sau din statele sale aliate. Aceștia evită să vizeze organizații din Rusia și din Comunitatea Statelor Independente, iar majoritatea activităților lor au loc pe forumuri de pe dark web, în limba rusă.

Victimele grupului Medusa

Autoritățile din Statele Unite indică faptul că, în cei patru ani de activitate, grupul a reușit să facă peste 300 de victime. Aceasta subliniază amploarea și impactul acțiunilor lor în lumea cibernetică.

Interacțiunea cu un jurnalist

Un jurnalist a încercat să comunice cu grupul Medusa, primind un răspuns provocator: „Ați putea fi copii care se joacă sau cineva care încearcă să mă prindă în capcană.” În continuare, un membru al grupului i-a oferit un link către adresa de darknet a Medusa și l-a invitat să-i contacteze prin intermediul Tox, un serviciu de mesagerie folosit frecvent de infractorii cibernetici. De asemenea, hackerul a promis o plată de 55.000 de dolari ca avans pentru datele de logare.

Strategiile de atac ale hackerilor

Jurnalistul a încercat să câștige timp și să obțină mai multe informații, însă hackerii au început să-și piardă răbdarea. Aceștia au încercat să schimbe parola de logare la intervale scurte, sperând să determine jurnalistul să facă o greșeală în procesul de autentificare în doi pași. Un expert în securitate cibernetică a comparat această acțiune cu „infractorii care încearcă să-ți doboare ușa”.

Măsuri de precauție

După aceste interacțiuni, jurnalistul a contactat echipa de securitate IT a BBC și, ca măsură de precauție, a fost deconectat complet de la rețeaua organizației. În aceeași seară, hackerii au trimis un mesaj ciudat de calm, scuzându-se și afirmând că „își testau pagina de logare la BBC” și că le pare rău dacă au cauzat probleme.

Finalizarea interacțiunii

După ce jurnalistul a menționat că a fost blocat din rețeaua BBC și că era supărat, un membru al grupului a insistat că acordul este încă valabil, în cazul în care jurnalistul dorește să îi ajute să pirateze rețeaua companiei. În cele din urmă, datorită lipsei de răspuns din partea jurnalistului, hackerul a șters contul său de Signal și a dispărut.

Continue Reading
Click to comment

Leave a Reply

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

More in Divers

Advertisement
To Top