黑客创建机器人电话来浪费俄罗斯官员的时间 任何人可以监听这些电话

VSole2022-05-19 05:33:42

周三,该黑客组织建立了一个网站,任何人都可以发起并监听这些电话之一。该网站名为“ Waste Russian Time Today”。访问该网站的用户可以向下滚动到电话图标,在随机的俄罗斯机构之间开始通话,并在他们试图弄清谁在给谁打电话以及为什么打电话时倾听混乱的情况。

显然,了解俄语可能有助于理解所说的内容。不过,参与者可能会变得很激烈,因为官员们可能整天都在接听无意义的电话--愤怒和沮丧在任何语言中听起来都一样。无论是否有人使用该网站,机器人仍然在没有人类干预的情况下拨打电话,以确保它尽可能多地浪费机构的时间。

“如果你在打电话,你就不能投掷炸弹或协调士兵,”该组织说。“(不会说俄语?)封锁线路!你总能从声音中猜到些什么。杜马员工被激怒的程度越高越好。”

自周三上线以来,到目前为止,已经有5186个电话从该网站打出。目前,该组织利用数千名政府雇员的电话号码进行运作,包括普京的记者团、杜马雇员、军情局和俄罗斯联邦安全局(FSB)。这些号码包括从中级行政人员到高级政治家。但该组织想要更多。

“Obfuscated Dreams of Scheherazade”正在寻找增加其数据库的方法。黑客们将接受任何可能有更多电话号码的人的电子邮件。他们还鼓励那些愿意更多参与的人进行独立研究,以建立一个更广泛的收集。

从网站上发起呼叫的用户是完全匿名的,他们的声音无法被听到。Obfuscated Dreams of Scheherazade告诉《Wired》,让第三方用户“静音”可以确保他们不能向线路上的其他人透露任何身份信息。

机器人
本作品采用《CC 协议》,转载必须注明作者和本文链接
约翰-唐纳德是一位在全球范围内销售机器人的企业家,尽管他有很好的技术背景,却在大流行期间成为了网络攻击的受害者。
张星海摄陕汽控股车身厂生产线上,工业机器人在进行生产作业。党的十八大以来,我国机器人产业规模快速增长,2021年机器人全行业营业收入超过1300亿元,工业机器人产量达36.6万台,比2015年增长了10倍。预计2022年,中国机器人市场规模将达到174亿美元,近5年年均增长率达22%。随着产业创新能力的持续增强、高精度关键零部件质量加快提升,以及国内国际市场不断完善,中国机器人产业正向着突破性发展不断前进……
Netacea的新报告指出,僵尸机器人攻击(bot攻击)平均花费了企业3.6%的收入。一般来说,企业需要三个月的时间才能确定是否发生了机器人攻击。未能检测和阻止攻击的部分原因是bot社区缺乏统一的方法和共享语言、以及对bot攻击背后的方法和动机缺乏了解。
UiPath是领先的机器人流程自动化供应商,提供完整的软件平台来帮助组织有效地自动化业务流程。一份电子邮件声明中写道:“2020年12月1日,UiPath意识到了一起事件,该事件导致未经授权就泄露了包含有关UiPath Academy用户的有限个人信息的文件。”意外泄露的用户详细信息包括注册了Academy学习平台的用户的真实姓名,电子邮件地址,用户名,公司名称,国家/地区和UiPath认证详细信息。“出于重要的安全性,UiPath无法命名源。”该事件并未暴露该公司的官方产品。
特斯拉于2023年12月13日,发布了全新一代人形机器人Tesla Optimus Gen 2。和前代相比,Optimus Gen 2能够平稳地行走,步行速度比前代快了30%,同时它还能做一个90度左右的蹲下,11个自由度的手可以像人手一样操作,所有手指都具有触觉感应,能够灵巧拿捏鸡蛋等易碎物品。
目前,全球使用的公共API和私有API总数估计约为2 亿个。攻击者可以在未经身份验证的情况下向端点发送大量API请求,并在短时间内收集大量数据。这严重限制了它们保护API远离基于机器人程序的攻击的能力。这带来了业务逻辑缺陷,机器人程序可以利用这些缺陷造成严重破坏,同时通过看似合法的API请求逃避检测。监控所有入站API请求,以便在侦察阶段发现并阻止异常行为。
2 年以来,来自恶意软件的互联网流量增加了 5.2021%,达到 30% 以上——这是自 Imperva 于 2013 年发布第一份恶意机器人报告以来的最高数字。
但是,与大多数现代计算机不同,工业机器人缺乏基本的信息安全功能。这会消除工业机器人中的数据完整性,并使对故障的审核无效,调试变得异常困难。这意味着使用一个工业机器人的专家未经培训就无法使用其他供应商的机器。攻击者可以破坏协议转换器以劫持通信或更改配置。协议转换器具有有限的本机信息安全功能,因此具有广泛的攻击面。由于它们在OT网络中间的关键地位,它们是恶意行为者极具吸引力的目标。
据The Hacker News消息,ESET 安全研究人员在一项研究报告中揭示了一种恶意 Telegram 机器人——Telekopye,攻击者能利用该机器人实施大规模网络钓鱼诈骗,包括制作网络钓鱼网站、电子邮件、短信等。
VSole
网络安全专家