Категория
Новости
Дата

Microsoft заявила о масштабной кампании российских хакеров против сетей Wi-Fi в отелях по всему миру

1 хв читання

Поширити

Российская хакерская группировка Storm-2945 проводит глобальную кампанию кибератак через сети Wi-Fi в отелях, конференц-центрах и других общественных местах, сообщила Microsoft. Злоумышленники могут распространять вредоносное ПО и похищать корпоративные учетные данные.

Заощаджуйте, отримуючи 6 журналів за ціною 4

Купуйте річну передплату на шість журналів Forbes Ukraine за 1 799 грн замість 2 400 грн. Читайте головні історії українського бізнесу, ексклюзивні рейтинги та глибоку аналітику в кожному номері.

Купити

Подробности

  • По данным Microsoft, с начала мая хакеры атакуют сети с так называемыми captive portal – страницами авторизации, которые открываются при подключении к общедоступному Wi-Fi.
  • Атака может быть более масштабной, чем компрометация отдельных отелей. Microsoft обнаружила общие черты в оборудовании и системах управления зараженных сетей, что может свидетельствовать о доступе хакеров к общим сервисам, которыми пользуются различные операторы captive portal.
  • Если это так, одна успешная атака может открыть им доступ сразу к большому количеству общественных Wi-Fi-сетей.
  • После получения контроля над сетью злоумышленники перенаправляют пользователей на поддельные сайты или предлагают установить вредоносное программное обеспечение, маскирующееся под обновление браузера или операционной системы.
  • Такие сообщения появляются во время автоматической проверки подключения к интернету, которую браузеры выполняют сразу после подключения к новой сети Wi-Fi.
  • Microsoft зафиксировала использование фишинговой схемы через механизм Device Code Authentication в Microsoft Entra ID. В этом случае жертву убеждают ввести код на подлинной странице входа в Microsoft, после чего злоумышленники получают доступ к корпоративной учетной записи Microsoft 365.
  • Компания сообщила, что Storm-2945 активно использует искусственный интеллект для проведения значительной части операций.
  • По оценке Microsoft, основной целью кампании являются корпоративные путешественники. Компания рекомендует во время поездок не пользоваться общедоступными сетями Wi-Fi для работы с корпоративными сервисами, не устанавливать обновления, предлагаемые через страницы авторизации, и отдавать предпочтение мобильному интернету или другим защищенным каналам связи.

Контекст

Microsoft связывает Storm-2945 с российской группировкой Midnight Blizzard, которую США и Великобритания приписывают Службе внешней разведки РФ. Группа специализируется на кибершпионаже и ранее фигурировала среди исполнителей масштабной атаки на американские государственные учреждения с использованием программного обеспечения SolarWinds.

По данным Microsoft, в число ее основных целей входят государственные организации, дипломатические учреждения, IТ-компании и корпоративные пользователи в США и Европе.

Материалы по теме

Вы нашли ошибку или неточность?