Οι “Shadow Brokers”, η ομάδα χάκερς που ισχυρίζεται ότι τα δεδομένα που έκανε διαθέσιμα χρησιμοποιήθηκαν για την κυβερνοεπίθεση του WannaCry, απειλεί ότι σκοπεύει να διαρρεύσει ένα νέο πακέτο “εργαλείων χάκινγκ”, τα οποία, όπως υποστηρίζουν έχουν κλέψει από την αμερικανική Υπηρεσία Εθνικής Ασφάλειας (NSA).
Οι Shadow Brokers είχαν αναλάβει την ευθύνη για τη διαρροή εργαλείων της NSA που χρησιμοποιήθηκαν για τη διάδοση του “ransomware WannaCry”, το οποίο έχει προκαλέσει πανικό σε ολόκληρο τον πλανήτη, αφού μέχρι στιγμής έχουν προσβληθεί τουλάχιστον 200.000 συσκευές.
Τώρα, δηλώνουν πως διαθέτουν ένα νέο πακέτο εργαλείων χάκινγκ και πως γνωρίζουν για την ύπαρξη και άλλων τρωτών σημείων σε νεότερες εκδόσεις λογισμικού.
Όπως αναφέρει σε δημοσίευμά της η βρετανική εφημερίδα The Guardian, επόμενος πιθανός στόχος των χάκερς θα είναι τα Windows 10 της Microsoft, τα οποία δεν επηρεάστηκαν από την αρχική επίθεση.
Αξίζει να σημειωθεί ότι το συγκεκριμένο λειτουργικό σύστημα έχει ενσωματωθεί σε τουλάχιστον 500 εκατομμύρια ηλεκτρονικούς υπολογιστές σε ολόκληρο τον κόσμο.
Όπως αναφέρει σε ένα blog post, ως συνήθως σε «σπασμένα» αγγλικά, η ομάδα υποστηρίζει ότι διαθέτει ακόμα περισσότερους από τους λεγόμενους Ops Disks, τους οποίους έχουν κλέψει από την NSA.
Ισχυρίζονται επίσης ότι έχουν επίγνωση για ευπάθειες σε προγράμματα περιήγησης στο Διαδίκτυο, σε routers, smartphones καθώς και «δεδομένα δικτύου από ρωσικά, κινεζικά, ιρανικά και βορειοκορεάτικα πυρηνικά και πυραυλικά προγράμματα».
Στην ανάρτηση, η οποία έχει προκαλέσει παγκόσμια ανησυχία σε υπηρεσίες και εταιρείες ασφαλείας, η ομάδα αναφέρει ότι «τον Ιούνιο οι ShadowBrokers θα ανακοινώσουν την υπηρεσία ‘TheShadowBrokers Data Dump of the Month’, το οποίο θα είναι ένα νέο μοντέλο μηνιαίας συνδρομής. Κάθε μήνα οι άνθρωποι θα μπορούν να πληρώνουν μηνιαία συνδρομή και μόνο τα μέλη θα παίρνουν τα δεδομένα, κάθε μήνα. Το τι θα κάνουν μετά με αυτά, εξαρτάται από τα μέλη».
Παρά το γεγονός ότι τα κίνητρα των Shadow Brokers παραμένουν αδιευκρίνιστα, εντούτοις υποστηρίζουν ότι δεν ενδιαφέρονται για το χρηματικό ποσό που προσφέρουν μεγάλες τεχνολογικές εταιρείες για τις ευπάθειες που εντοπίζονται στον κώδικά τους.
Παράλληλα, η παγκόσμια κοινότητα που ασχολείται με την κυβερνο-ασφάλεια εξετάζει ενδελεχώς το blog post για τον εντοπισμό οποιοδήποτε στοιχείου που θα μπορούσε να οδηγήσει στα ίχνη και τα κίνητρα της ομάδας.
Όπως αναφέρει η Guardian, είναι άγνωστο εάν οι Shadow Brokers όντως έχουν στη διάθεσή τους κι άλλα κλεμμένα εργαλεία από την NSA, ή εάν θα υλοποιήσουν τις απειλές τους.
Ωστόσο, το ενδεχόμενο ο επόμενος στόχος τους να είναι τα Windows 10 σίγουρα θα έχει προκαλέσει μεγάλη νευρικότητα στη Microsoft, τους συνεργάτες της αλλά και τους οργανισμούς που χρησιμοποιούν τη συγκεκριμένη έκδοση του λειτουργικού και δεν επηρεάστηκαν από την αρχική επίθεση με το WannaCry.
Την Τρίτη, η Microsoft ανέφερε σε ανακοίνωσή της ότι έχει επίγνωση των πρόσφατων απειλών από την πλευρά των Shadow Brokers και για τον λόγο αυτόν οι ομάδες ασφαλείας της παρακολουθούν διαρκώς για οποιεσδήποτε πιθανές απειλές «ώστε να ληφθούν άμεσα τα απαραίτητα μέτρα».