Hackers spammen kassabonprinters van bedrijven met 'anti-job'-manifest

Volgens mensen die beweren het manifest in druk te hebben gezien, tientallen berichten op Reddit en een cyberbeveiligingsbedrijf dat het webverkeer van onbeveiligde printers analyseert, sturen een of meer mensen "anti-job"-manifesten naar bonprinters bij bedrijven in de buurt de wereld .
“Ben je onderbetaald?”Volgens verschillende screenshots die op Reddit en Twitter zijn gepost, is een van de manifesten voorgelezen.” Je hebt een beschermd wettelijk recht om lonen te bespreken met je collega's.[...] Armoedelonen bestaan ​​alleen omdat mensen voor hen 'zullen' werken.”
Een Reddit-gebruiker schreef dinsdag in een thread dat het manifest willekeurig op zijn werk werd afgedrukt.
"Wie van jullie doet dit omdat het hilarisch is", schreef de gebruiker. "Mijn collega's en ik hebben antwoorden nodig."
Er zijn talloze vergelijkbare berichten op de subreddit van r/Antiwork, sommige met hetzelfde manifest. Anderen hebben verschillende berichten en delen hetzelfde gevoel voor empowerment van werknemers. Ze adviseren allemaal de lezers van het bericht om de subreddit van r/antiwork te bekijken, die is geëxplodeerd in omvang en impact in de afgelopen paar maanden toen werknemers hun waarden begonnen op te eisen en zich te organiseren tegen misbruikende werkplekken.
“Stop met het gebruik van mijn bonprinter.Hilarisch, maar ik hoop dat het stopt", las een Reddit-thread. Een ander bericht luidde: "Ik kreeg vorige week ongeveer 4 verschillende willekeurige berichten op het werk.Het was heel inspirerend en inspirerend om te zien hoe mijn bazen hun gezicht van de printer moesten rukken. Het is ook leuk.”
Sommigen op Reddit geloven dat de berichten nep zijn (dwz gedrukt door iemand met toegang tot een bonprinter en gepost voor Reddit-invloed) of als onderdeel van een samenzwering om de r/antiwork-subreddit iets illegaals te laten lijken.
Maar Andrew Morris, oprichter van GreyNoise, een cyberbeveiligingsbedrijf dat internet in de gaten houdt, vertelde Motherboard dat zijn bedrijf daadwerkelijk webverkeer naar onbeveiligde bonprinters heeft zien gaan, en het lijkt erop dat een of meer mensen die printopdrachten zonder onderscheid via internet verzenden., alsof ze overal worden gespoten. Morris heeft een geschiedenis in het betrappen van hackers die onbeveiligde printers gebruiken.
"Iemand gebruikt een techniek die lijkt op 'massascannen' om onbewerkte TCP-gegevens in bulk rechtstreeks naar een printerservice op internet te sturen," vertelde Morris aan Motherboard in een online chat. document dat verwijst naar /r/antiwerk en een boodschap over arbeidersrechten/antikapitalisme.”
"Een of meer mensen hierachter distribueren veel afdrukken vanaf 25 afzonderlijke servers, dus het blokkeren van één IP is niet genoeg", zei hij.
"Een technicus zendt een afdrukverzoek uit voor een document met berichten over werknemersrechten naar alle printers die verkeerd zijn geconfigureerd om op internet te worden weergegeven. We hebben bevestigd dat het op een paar plaatsen met succes afdrukt, het exacte aantal is moeilijk te bevestigen, maar Shodan suggereerde dat duizenden printers waren blootgesteld,” voegde hij eraan toe, verwijzend naar Shodan, een tool die het internet scant op onbeveiligde computers, servers en andere apparatuur.
Hackers hebben een lange geschiedenis in het exploiteren van onbeveiligde printers. Het is eigenlijk een klassieke hack. Een paar jaar geleden liet een hacker een printer een promotie afdrukken voor het YouTube-kanaal van de controversiële influencer PewDiePie. In 2017 maakte een andere hacker een printer spit een bericht uit, en ze waren aan het opscheppen en noemden zichzelf 'de god van hackers'.
If you know who’s behind this, or if you’re the one doing it, please contact us.You can message securely on Signal by calling +1 917 257 1382, Wickr/Telegram/Wire @lorenzofb, or emailing lorenzofb@vice.com.
Door u te registreren, gaat u akkoord met de gebruiksvoorwaarden en het privacybeleid en ontvangt u elektronische berichten van Vice Media Group, waaronder mogelijk marketingpromoties, advertenties en gesponsorde inhoud.


Posttijd: 13 april-2022