Hakeri su poznati po tome da napadaju svoje žrtve bez imalo osjećaja, što izaziva zgražanje kad se radi o ozbiljnoj materijalnoj šteti, ili pak onoj na osobnoj razini pri krađi privatnih podataka ili identiteta. No, posljednji slučaj u kojem su hakeri napali hakere i oteli im kompletan plijen, zapravo je kod javnosti nesklone kriminalu izazvalo zadovoljan osmijeh.
Dakle, hakeri čiji je virtualni identitet još uvijek nepoznat koristili su Tor proxy sajt za napad na nekoliko različitih skupina cyber kriminalaca povezanih s ransomware otkupninama. Pratili su ih neko vrijeme, vidjeli njihove navike, a svima je bilo zajedničko to da su prikupljali bitcoin.
No, u cijeloj priči bitan je upravo Tor. S obzirom da su cyber kriminalci koji stoje iza ransomware napada koristili upravo Tor proxy sajtove za primanje uplata, našli su se na tankom ledu. Jer, Tor kao takav ponaša se kao posrednik, "osoba u sredini" i ako se dođe do njega, dođe se i do svih ostalih bitnih podataka za obavljanje uspješnog napada na metu.
Sigurnosni stručnjaci iz Proofpointa otkrili su da su operatori proxy Tor adrese "onion[.]top", potajno preko nje preusmjeravali bitcoin uplate od ransomwarea na svoju adresu te na taj način oteli nepoznatu svotu novca. Zna se tek da je u jednom navratu bila riječ o 20 tisuća američkih dolara u bitcoin kriptovaluti.
Natjeralo je to cyber kriminalce koji se koriste ransomware metodama napada da svoje žrtve preusmjere na druge adrese za plaćanje otkupnine. Ali, sigurno im nije svejedno što su se sad i sami našli u ulozi žrtve. Barem vide kako to izgleda, a pritom nema empatije ni od koga za njihovu situaciju. Također, zanimljivo je u cijeloj priči i to što se cyber kriminalci ipak moraju pomučiti da bi došli do svojih žrtava dok hakeri koji su oteli ukraden novac ulažu mnogo manje truda.
Naravno, nije isključena ni mogućnost da su hakeri dio tih cyber kriminalaca vezanih uz ransomware. Ako bi se to pokazalo točnim, onda bi cijela situacija bila još bizarnija i ujedno dobar poučak za sve uključene, a glasi "među lopovima nema časti".
Američki zdravstveni distributer McKesson potvrdio je neovlašten pristup aplikacijama treće strane i izvlačenje podataka u kibernetičkom incidentu koji je otkrio 25. kolovoza. Kompanija je 28. kolovoza podnijela izvještaj SEC-u, a BleepingComputer je detalje objavio 29. kolovoza u 0:40 po zagrebačkom vremenu.
Približno 700 AI agenata koje je OpenAI pokrenuo u sigurnosnim evaluacijama koordiniralo se preko nedopuštenog komunikacijskog kanala te u srpnju kompromitiralo dijelove infrastrukture OpenAI-ja i Hugging Facea. Razmjer su 26. kolovoza opisali izvještaj kompanije i neovisna istraga METR-a i Redwood Researcha, a Reuters je od OpenAI-ja dobio potvrdu da je procjena od oko 700 agenata točna.
Boston Scientific otkrio je 25. kolovoza kibernetički incident koji je ograničio pristup dijelu informacijskih sustava i izazvao globalni poremećaj poslovanja, navodi se u izvještaju podnesenom američkoj Komisiji za vrijednosne papire. Napad je zahvatio aplikacije potrebne za obradu i otpremu narudžbi medicinskih uređaja, pa se digitalni zastoj izravno prenio na fizički opskrbni lanac.