Новини Київщини

Все, що відбувається в Києві та Київській області, на одному сайті.

Російські хакери шпигують через Wi-Fi у готелях – Microsoft

Російське хакерське угруповання Storm-2945 проводить глобальну кампанію кібератак через мережі Wi-Fi у готелях, конференц-центрах та інших громадських місцях. Про це повідомила служба відстеження кіберзагроз компанії Microsoft. Зловмисники можуть поширювати шкідливе програмне забезпечення та викрадати корпоративні облікові дані. За даними Microsoft, з початку травня хакери атакують мережі з так званими captive portal – сторінками авторизації, які відкриваються під час підключення до публічного Wi-Fi.

Після отримання контролю над мережею зловмисники перенаправляють користувачів на підроблені сайти або пропонують встановити шкідливе програмне забезпечення, яке маскується під оновлення браузера чи операційної системи. Шкідливі програми дозволяють зловмисникам збирати відомості про систему, файли й дані про натискання клавіш, викрадати облікові дані та токени сеансу, проводити аудіо- та відеоспостереження, а також моніторити зйомні носії й надавати віддалений доступ до заражених систем.

За оцінкою Microsoft, основною ціллю кампанії є корпоративні мандрівники. Для проведення значної частини операцій Storm-2945 активно використовує штучний інтелект

Microsoft пов’язує Storm-2945 з російським угрупованням Midnight Blizzard, яке США та Велика Британія приписують Службі зовнішньої розвідки РФ. Група спеціалізується на кібершпигунстві. Її основними цілями є урядові організації, дипломатичні установи, ІТ-компанії та корпоративні користувачі у США та Європі.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *