ΑρχικήSecurityΤι γνωρίζουμε για τη hacking ομάδα NullBulge;

Τι γνωρίζουμε για τη hacking ομάδα NullBulge;

Η NullBulge, μια νέα hacking ομάδα, εμφανίστηκε την άνοιξη και στοχεύει εφαρμογές και παιχνίδια με δυνατότητες AI. Πριν μερικές ημέρες, η ομάδα διέρρευσε δεδομένα (πάνω από 1 terabyte) από τα εσωτερικά κανάλια Slack της Disney.

Η εταιρεία κυβερνοασφάλειας SentinelOne μοιράστηκε μερικές από τις τεχνικές των συγκεκριμένων hackers, που αυτοαποκαλούνται «hacktivists».

NullBulge: Hacktivists με στόχο το οικονομικό κέρδος;

Σύμφωνα με τους ερευνητές, οι hackers NullBulge εμφανίστηκαν μεταξύ Απριλίου και Ιουνίου 2024. Είναι ενεργοί σε πλατφόρμες, όπως το X και το 4chan, και ισχυρίζονται ότι είναι hacktivists που «προστατεύουν καλλιτέχνες σε όλο τον κόσμο» από την τεχνητή νοημοσύνη. Ισχυρίζονται ότι δεν ενδιαφέρονται για το οικονομικό κέρδος, αν και η SentinelOne παρατήρησε κακόβουλες δραστηριότητες που μάλλον δείχνουν το αντίθετο. Ο Ilia Kolochenko, Διευθύνων Σύμβουλος της ImmuniWeb, πιστεύει, επίσης, ότι το hack της Disney είχε οικονομικά κίνητρα.

«Είναι απίθανο για τους hacktivists να διεξάγουν επιχειρήσεις τέτοιας κλίμακας για την προστασία της πνευματικής ιδιοκτησίας και των δικαιωμάτων των καλλιτεχνών», είπε.

Δείτε επίσης: Οι hackers FIN7 διαφημίζουν το ισχυρό εργαλείο AvNeutralizer σε hacking forums

Ωστόσο, ένα άλλο κίνητρο για την επίθεση θα μπορούσε να είναι η λογοκρισία ορισμένων ταινιών, θεμάτων ή ιδεών από το ψηφιακό περιεχόμενο της Disney, υποδηλώνοντας μια πράξη πολιτική παρά ηθική.

Η ομάδα έχει, επίσης, πουλήσει infostealer logs σε hacking forums, γεγονός που υποδηλώνει ότι η προστασία των δικαιωμάτων των καλλιτεχνών δεν είναι το μοναδικό της κίνητρο.

Πολλαπλοί ιστότοποι διαρροής δεδομένων

Η hacking ομάδα NullBulge έχει πολλαπλούς ενεργούς ιστότοπους διαρροής δεδομένων (DLS). Οι δύο πρώτοι, nullbulge[.]com και nullbulge[.]onion, εμφανίστηκαν στα τέλη Μαΐου 2024.

Από τον Ιούλιο του 2024, εμφανίστηκαν τα domains nullbulge[.]se και nullbulge[.]co τα οποία ενημερώνονται συνεχώς.

Η ομάδα έχει ισχυριστεί ότι είναι ρωσικής καταγωγής. Ωστόσο, αυτό αμφισβητήθηκε από τον Rafe Pilling, διευθυντή απειλών στη Secureworks.

Δείτε επίσης: Οι hackers χρησιμοποιούν PoC exploits 22 λεπτά μετά την κυκλοφορία τους!

«Δεν έχουμε στοιχεία για τον ισχυρισμό τους ότι είναι Ρώσοι», είπε. «Βλέπουμε συνήθως αυτές τις ομάδες να επικεντρώνονται στο έγκλημα για οικονομικό όφελος. Η γλώσσα στο X feed θυμίζει περισσότερο αγγλόφωνη ομάδα. Ένας λόγος που μπορεί να κάνουν αυτόν τον ισχυρισμό είναι για να δώσουν την εντύπωση ότι βρίσκονται εκτός της δικαιοδοσίας των δυτικών αρχών επιβολής του νόμου».

Ποια είναι τα νομικά και ηθικά ζητήματα που περιβάλλουν τη χακτιβιστική δράση;

Η χακτιβιστική δράση εγείρει σημαντικά νομικά ζητήματα, καθώς πολλές από τις ενέργειες των hacktivists παραβιάζουν τους νόμους περί κυβερνοεγκλημάτων. Η μη εξουσιοδοτημένη πρόσβαση σε συστήματα υπολογιστών, η διαρροή ευαίσθητων δεδομένων και οι επιθέσεις DDoS είναι μερικές από τις ενέργειες που μπορεί να οδηγήσουν σε σοβαρές νομικές συνέπειες, όπως φυλάκιση και βαριά πρόστιμα.

NullBulge hacking
Τι γνωρίζουμε για τη hacking ομάδα NullBulge;

Από ηθική άποψη, η χακτιβιστική δράση βρίσκεται σε μια γκρίζα ζώνη. Ενώ πολλοί συστήματα ισχυρίζονται ότι οι ενέργειές τους είναι δικαιολογημένες ως μορφή διαμαρτυρίας ή κοινωνικής δικαιοσύνης, άλλοι θεωρούν ότι η παραβίαση της ιδιωτικότητας και η καταστροφή δεδομένων είναι ανήθικες πράξεις, ανεξάρτητα από τον σκοπό. Η ηθική αξιολόγηση της χακτιβιστικής δράσης συχνά εξαρτάται από την προοπτική και τις αξίες του ατόμου.

Δείτε επίσης: Ιαπωνία: Επιθέσεις από τους hackers Kimsuky

Η χακτιβιστική δράση μπορεί επίσης να προκαλέσει ζητήματα ασφάλειας και σταθερότητας. Οι επιθέσεις σε κρίσιμες υποδομές, όπως τα δίκτυα ηλεκτροδότησης ή οι τράπεζες, μπορούν να έχουν καταστροφικές συνέπειες για την κοινωνία. Αυτό εγείρει ερωτήματα σχετικά με το αν οι χακτιβιστές έχουν την ηθική ευθύνη να αποφεύγουν τέτοιες ενέργειες, ακόμα και αν οι στόχοι τους είναι πολιτικά ή κοινωνικά δικαιολογημένοι.

Τέλος, η χακτιβιστική δράση μπορεί να επηρεάσει την εμπιστοσύνη του κοινού προς τις τεχνολογίες και τις διαδικτυακές υπηρεσίες. Οι επιθέσεις και οι διαρροές δεδομένων μπορούν να μειώσουν την εμπιστοσύνη των χρηστών, κάτι που μπορεί να έχει ευρύτερες κοινωνικές και οικονομικές συνέπειες.

Πηγή: www.infosecurity-magazine.com

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS