Російські хакери атакують бізнесменів через Wi-Fi у готелях

Microsoft виявила нову схему російського угруповання Midnight Blizzard: хакери зламують готельні Wi-Fi мережі, щоб викрадати дані ділових мандрівників.
У Microsoft розповіли про кібершпигунську кампанію CaptiveCrunch, яку проводить російське угруповання Midnight Blizzard (також відоме як NOBELIUM або Cozy Bear). Зловмисники отримують контроль над Wi-Fi мережами в готелях і конференц-центрах, а потім заражають пристрої відвідувачів шкідливим програмним забезпеченням.
Кампанія триває щонайменше з травня цього року. Її цілі — урядові установи, дипломатичні представництва, неурядові організації та IT-компанії у США та Європі. Замість прямих атак на корпоративні мережі хакери використовують легітимні точки доступу, демонструючи користувачам підроблені сторінки входу або фейкові повідомлення про оновлення Windows чи браузера.
Насправді такі «оновлення» встановлюють шкідливі програми CornFlake і ChocoShell, які працюють через метод соціальної інженерії ClickFix. Це програмне забезпечення здатне викрадати паролі, файли, cookie та облікові дані Microsoft 365, а також забезпечувати віддалений доступ до пристрою. Воно може записувати натискання клавіш, активувати мікрофон і камеру. В окремих випадках атаки спрямовані навіть на Android-пристрої.
Експерти попереджають: загроза не обмежується готелями. За словами керівника відділу державної політики SecurityScorecard Майкла Центрелли, подібні атаки можуть поширитися на аеропорти, університети та медичні заклади, де є портали авторизації Wi-Fi.
У Microsoft радять не встановлювати оновлення через спливаючі вікна після підключення до публічних мереж, користуватися лише офіційними механізмами оновлення системи, уважно перевіряти сторінки авторизації, використовувати власні мобільні точки доступу або корпоративні маршрутизатори, а також вмикати багатофакторну автентифікацію та VPN.
Читайте також
Ще в розділі «Світ»
- Єжи Ґедройць: редактор, що творив історію Східної Європи
- Знову «британське» обладнання: у Корсуні помітили сумнівну закупівлю
- Іран передумав бити по Україні після «вибачень»: що відомо
- Ексультрас і ветеран KRAKEN: у ГУР кажуть, що він уже рік не служить
- У Дніпрі цвіте небезпечний дурман: що варто знати про цю рослину







