Hakeri su poznati po tome da napadaju svoje žrtve bez imalo osjećaja, što izaziva zgražanje kad se radi o ozbiljnoj materijalnoj šteti, ili pak onoj na osobnoj razini pri krađi privatnih podataka ili identiteta. No, posljednji slučaj u kojem su hakeri napali hakere i oteli im kompletan plijen, zapravo je kod javnosti nesklone kriminalu izazvalo zadovoljan osmijeh.
Dakle, hakeri čiji je virtualni identitet još uvijek nepoznat koristili su Tor proxy sajt za napad na nekoliko različitih skupina cyber kriminalaca povezanih s ransomware otkupninama. Pratili su ih neko vrijeme, vidjeli njihove navike, a svima je bilo zajedničko to da su prikupljali bitcoin.
No, u cijeloj priči bitan je upravo Tor. S obzirom da su cyber kriminalci koji stoje iza ransomware napada koristili upravo Tor proxy sajtove za primanje uplata, našli su se na tankom ledu. Jer, Tor kao takav ponaša se kao posrednik, "osoba u sredini" i ako se dođe do njega, dođe se i do svih ostalih bitnih podataka za obavljanje uspješnog napada na metu.
Sigurnosni stručnjaci iz Proofpointa otkrili su da su operatori proxy Tor adrese "onion[.]top", potajno preko nje preusmjeravali bitcoin uplate od ransomwarea na svoju adresu te na taj način oteli nepoznatu svotu novca. Zna se tek da je u jednom navratu bila riječ o 20 tisuća američkih dolara u bitcoin kriptovaluti.
Natjeralo je to cyber kriminalce koji se koriste ransomware metodama napada da svoje žrtve preusmjere na druge adrese za plaćanje otkupnine. Ali, sigurno im nije svejedno što su se sad i sami našli u ulozi žrtve. Barem vide kako to izgleda, a pritom nema empatije ni od koga za njihovu situaciju. Također, zanimljivo je u cijeloj priči i to što se cyber kriminalci ipak moraju pomučiti da bi došli do svojih žrtava dok hakeri koji su oteli ukraden novac ulažu mnogo manje truda.
Naravno, nije isključena ni mogućnost da su hakeri dio tih cyber kriminalaca vezanih uz ransomware. Ako bi se to pokazalo točnim, onda bi cijela situacija bila još bizarnija i ujedno dobar poučak za sve uključene, a glasi "među lopovima nema časti".
Zamislite sastanak koji se ovih mjeseci ponavlja u sve više hrvatskih tvrtki. Marketinški tim srednje velike tvrtke predstavlja upravi novu kampanju. Video traje devedeset sekundi. U njemu se predsjednik uprave obraća kupcima na hrvatskom, njemačkom i talijanskom jeziku. Izgovor je besprijekoran, pokreti usana usklađeni, ton uvjerljiv. Uprava je oduševljena. Snimanje je trajalo dvadesetak minuta, a prijevod i sinkronizacija stajali su gotovo ništa. Predsjednik uprave, dakako, ne govori talijanski. Njegov glas i pokrete usana generirao je AI alat.
SAP je novim sigurnosnim paketom za srpanj zatvorio 16 ranjivosti u svojim proizvodima, među kojima su tri označene kao kritične. Prva se odnosi na NetWeaver Application Server ABAP, okruženje koje u brojnim velikim organizacijama nosi ključne poslovne aplikacije. Riječ je o slabosti povezanoj s upravljanjem memorijom, koja napadaču s ovlaštenim pristupom može omogućiti neovlašten uvid, izmjenu podataka ili nedostupnost sustava.
xAI-jev projekt Colossus 2 postao je jedan od najvidljivijih primjera napetosti između brzine AI infrastrukture i energetskog nadzora. Kompanija je za potrebe podatkovnog centra postavila 59 plinskih turbina bez federalnih dozvola za čisti zrak, prema regulatornoj korespondenciji i analizi dostupnih podataka. Potencijalne emisije znatno prelaze pragove koji bi inače zahtijevali dozvole, a najveći teret zagađenja pada na okolne zajednice koje već imaju povećane zdravstvene rizike.