Инновации в DDoSS (Distributed Denial of Social Service)
Помните, мы
писали про тактическое использование ложных сообщений и виртуальных минирований? Одна из перечисленных угроз – автоматизация этой тактики в будущем.
Так вот, хакерская группа Obfuscated Dreams of Scheherazade создала бота для автодозвона (robocalling), чтобы связывать между собой несколько государственных учреждений. Каждый абонент будет думать, что звонок сделал другой.
Источник.
Они также запустили сайт, где любой желающий может запустить такой звонок и прослушать его (в России
пользуйтесь Tor):
https://wasterussiantime.today
Бот продолжает звонки вне зависимости от того, использует ли кто-то сайт.
Это может полностью блокировать публичные линии связи. Шум не позволит использовать их для координации. Конечно, останутся закрытые линии. Но качество координации неизбежно упадет.
Возможные направления развития тактики:
• В сет мишеней будут включены российский бизнес и негосударственные учреждения. Их способы координации могут сильнее зависеть от публичных линий. Подрывной эффект может быть сильнее.
• В сет мишеней будут включены частные лица из числа чиновников; персонала учреждений; рабочих и менеджмента военпрома; солдат и офицеров, чьи номера стали известны; все российские номера из зоны конфликта. «Боец-анархист»
недавно писал, что российская армия может в большой степени зависеть от гражданской связи.
• Звонки будут сопровождать ложные сообщения от хакеров, которые заставят учреждения и офицеров делать неверные ходы, а также сомневаться в истинных сообщениях от начальства, и тратить дополнительные ресурсы на проверку.
Группа принимает имейлы от любого, кто может предложить новые цели (соблюдайте осторожность):
“Currently, the group operates off the phone numbers of thousands of government employees, including Putin's press corps, Duma employees, Military Poice, and the FSB (Russian Secret Service). The numbers range from mid-level administrators to high-ranking politicians. But the group wants more.
Obfuscated Dreams of Scheherazade is looking for ways to add to its database. The hackers will accept emails from anybody who might have more phone numbers. They also encourage those who would like to be more involved to do independent research to build a more extensive collection”.
#disruption_punk