Microsoft раскрыла новую тактику российских хакеров: атаки через Wi-Fi в отелях

Сегодня, 13:33 | Технологии
Microsoft раскрыла новую тактику российских хакеров: атаки через Wi-Fi в отелях
фото c Зеркало недели

Компания Microsoft сообщила о новой кибершпионской кампании российской группировки Midnight Blizzard. Хакеры взламывают сети Wi-Fi в отелях и конференц-центрах, чтобы заражать устройства деловых путешественников вредоносным программным обеспечением. Основной целью атак является похищение корпоративных учетных данных и получение длительного доступа к сетям организаций, сообщает Cybernews.

По данным Microsoft Threat Intelligence, российская хакерская группировка Midnight Blizzard, также известная как NOBELIUM или Cozy Bear, проводит кампанию под названием CaptiveCrunch. Она продолжается как минимум с мая этого года и направлена преимущественно против правительственных учреждений, дипломатических представительств, неправительственных организаций и поставщиков ИТ-услуг в США и Европе.

Вместо прямого взлома корпоративных сетей хакеры атакуют сотрудников во время командировок. Для этого они получают контроль над легитимными сетями Wi-Fi в отелях, конференц-центрах и других заведениях гостеприимства.

[see_also ids="689500"]

После подключения к такой сети жертвы могут увидеть поддельные страницы входа или сообщения о якобы необходимом обновлении Windows или браузера. На самом деле эти файлы устанавливают вредоносное ПО CornFlake и ChocoShell, что является методом социальной инженерии под названием ClickFix.

По информации Microsoft, эти программы способны похищать учетные данные Microsoft 365, пароли, файлы, файлы cookie и обеспечивать удаленный доступ к зараженному устройству. Кроме того, они могут записывать нажатия клавиш, а также активировать микрофон и камеру пользователя. В некоторых случаях атаки направлялись и на устройства Android.

Эксперты считают, что угроза не ограничивается только отелями. По словам руководителя отдела государственной политики SecurityScorecard Майкла Центрелли, подобные атаки могут распространиться на любые учреждения, использующие портальные Wi-Fi-сети, в частности аэропорты, университеты и медицинские учреждения.

[see_also ids="689274"]

«Компрометируя инфраструктуру Wi-Fi отеля, злоумышленники могут перехватывать трафик, собирать учетные данные и незаметно следить за ценными целями во время путешествий, превращая доверенные сети в платформу для длительного шпионажа», — отметил Центрелла.

Microsoft рекомендует не устанавливать обновления программного обеспечения после подключения к общественным сетям Wi-Fi, если они появляются в виде всплывающих окон или веб-страниц. Обновления следует выполнять только через надежные механизмы операционной системы.

Также компания советует внимательно проверять страницы авторизации в сетях Wi-Fi, использовать собственные мобильные точки доступа или корпоративные маршрутизаторы для поездок вместо общедоступных сетей, когда это возможно. Для организаций специалисты рекомендуют применять многофакторную аутентификацию, устойчивую к фишингу, использовать VPN при работе в ненадежных сетях, контролировать аномальные входы в учетные записи и ограничивать привилегированный доступ для сотрудников, находящихся в командировках.

В течение последнего года российские хакеры также проводили масштабную кампанию кибершпионажа против американских ученых-ядерщиков, объектов энергетики и оборонных предприятий. Для взлома электронной почты жертв злоумышленники использовали редкую уязвимость, которая активировалась без перехода по ссылке и открывала доступ к переписке за три месяца.

Источник: Зеркало недели
Постоянное место статьи: http://newsme.com.ua/tech/technologies/4921504/

Последние новости:

Шмыгаль: Россия планирует наносить удары по системам водоснабжения украинских городов Украина, Сегодня, 14:05
"Пришло время": Усика призвали сделать то, что не удалось Мухаммеду Али Спорт, Сегодня, 13:42
Microsoft раскрыла новую тактику российских хакеров: атаки через Wi-Fi в отелях Технологии , Сегодня, 13:33
Об этом мало кто знает: как появился маленький "пятый" карман на джинсах Общество, Сегодня, 13:32
Взрывы на полигоне в Хмельницком: следствие проверяет две основные версии детонации боеприпасов Украина, Сегодня, 13:31
Брэдли Купер и Джиджи Хадид спровоцировали слухи о тайной свадьбе Шоу-биз и культура, Сегодня, 13:40
50-летняя певица Lama, которая выглядит вдвое моложе своего возраста, поразила сеть фотографиями с пляжа Шоу-бизнес, Сегодня, 13:10
PROSTIR FEST: первый украинский фестиваль в самом сердце Барселоны соберет тысячи украинцев со всей Европы Шоу-бизнес, Сегодня, 13:10
Почему в СССР мужчинам дарили гладиолусы: какое значение придавали Общество, Сегодня, 13:10
В своем глазу бревна не видно: суд в РФ назвал Бандеру и Шухевич пособниками нацистской Германии Мир, Сегодня, 13:08
Эти знаки зодиака неожиданно получат деньги в августе Общество, Сегодня, 12:57
Реки Европы опустились до исторических минимумов: засуха угрожает судоходству и энергетике Мир, Сегодня, 12:45
Россия напала на мирного жителя на рынке в Николаевской области: мужчина чудом выжил Украина, Сегодня, 12:36
"Жилье — это очень важно": история защитника Мариуполя Юрия Окатова Общество, Сегодня, 12:35
Почему именно крокодильи слёзы? Тайна фразы, которой сотни лет Общество, Сегодня, 12:25
Российский футболист негативно высказался в адрес известного украинского экс-одноклубника Спорт, Сегодня, 12:21
Почему черная одежда пахнет после стирки: избегайте этой ошибки Общество, Сегодня, 12:12
"Один ведущий ездит на бензине, второй – на Святом Духе". Создатели "Орла и Решки" раскритиковали россиян за плагиат и подкинули Шоу-бизнес, Сегодня, 12:11
Япония заявила о росте рисков в связи с укреплением военных связей между Китаем, Россией и КНДР Мир, Сегодня, 11:54
Ей было всего 25: во время ракетного удара РФ по Киеву, спасая раненых, погибла парамедик Ева Ройтер. Происшествия, Сегодня, 11:52

Список рубрик:

Украина
Россия
Мир
Бизнес
Шоу-биз и культура
Спорт
Политика
ЧП
Наука и здоровье
Общество