Российская хакерская группировка Storm-2945 проводит глобальную кампанию кибератак через сети Wi-Fi в отелях, конференц-центрах и других общественных местах, сообщила Microsoft. Злоумышленники могут распространять вредоносное ПО и похищать корпоративные учетные данные.
Заощаджуйте, отримуючи 6 журналів за ціною 4
Купуйте річну передплату на шість журналів Forbes Ukraine за 1 799 грн замість 2 400 грн. Читайте головні історії українського бізнесу, ексклюзивні рейтинги та глибоку аналітику в кожному номері.
Подробности
- По данным Microsoft, с начала мая хакеры атакуют сети с так называемыми captive portal – страницами авторизации, которые открываются при подключении к общедоступному Wi-Fi.
- Атака может быть более масштабной, чем компрометация отдельных отелей. Microsoft обнаружила общие черты в оборудовании и системах управления зараженных сетей, что может свидетельствовать о доступе хакеров к общим сервисам, которыми пользуются различные операторы captive portal.
- Если это так, одна успешная атака может открыть им доступ сразу к большому количеству общественных Wi-Fi-сетей.
- После получения контроля над сетью злоумышленники перенаправляют пользователей на поддельные сайты или предлагают установить вредоносное программное обеспечение, маскирующееся под обновление браузера или операционной системы.
- Такие сообщения появляются во время автоматической проверки подключения к интернету, которую браузеры выполняют сразу после подключения к новой сети Wi-Fi.
- Microsoft зафиксировала использование фишинговой схемы через механизм Device Code Authentication в Microsoft Entra ID. В этом случае жертву убеждают ввести код на подлинной странице входа в Microsoft, после чего злоумышленники получают доступ к корпоративной учетной записи Microsoft 365.
- Компания сообщила, что Storm-2945 активно использует искусственный интеллект для проведения значительной части операций.
- По оценке Microsoft, основной целью кампании являются корпоративные путешественники. Компания рекомендует во время поездок не пользоваться общедоступными сетями Wi-Fi для работы с корпоративными сервисами, не устанавливать обновления, предлагаемые через страницы авторизации, и отдавать предпочтение мобильному интернету или другим защищенным каналам связи.
Контекст
Microsoft связывает Storm-2945 с российской группировкой Midnight Blizzard, которую США и Великобритания приписывают Службе внешней разведки РФ. Группа специализируется на кибершпионаже и ранее фигурировала среди исполнителей масштабной атаки на американские государственные учреждения с использованием программного обеспечения SolarWinds.
По данным Microsoft, в число ее основных целей входят государственные организации, дипломатические учреждения, IТ-компании и корпоративные пользователи в США и Европе.
What Vulnerability Costs Business: How HackenProof Is Changing the Economics of Cybersecurity
- Категория
- Инновации
- Дата