Пошук по сайту:

Microsoft повідомила про нову кібершпигунську кампанію російського угруповання Midnight Blizzard

Microsoft повідомила про нову кібершпигунську кампанію російського угруповання Midnight Blizzard
Microsoft повідомила про нову кібершпигунську кампанію російського угруповання Midnight Blizzard

Компанія Microsoft повідомила про нову кібершпигунську кампанію російського хакерського угруповання Midnight Blizzard. За даними корпорації, зловмисники отримують контроль над мережами Wi-Fi у готелях і конференц-центрах, щоб заражати пристрої ділових мандрівників шкідливим програмним забезпеченням.

Про це повідомляє Cybernews.

Російські хакери змінили тактику атак

За інформацією Microsoft Threat Intelligence, кампанію під назвою CaptiveCrunch проводить російське угруповання Midnight Blizzard, також відоме як NOBELIUM або Cozy Bear. Вона триває щонайменше з травня цього року та спрямована насамперед проти урядових установ, дипломатичних представництв, неурядових організацій і постачальників ІТ-послуг у США та Європі.

Замість прямих атак на корпоративні мережі хакери отримують контроль над легітимними мережами Wi-Fi у готелях, конференц-центрах та інших закладах гостинності. Після підключення користувачам демонструють підроблені сторінки входу або повідомлення про нібито необхідне оновлення Windows чи браузера.

Читайте по темі: У Фінляндії розслідують постачання до Росії підсанкційних товарів на 6 мільйонів євро

Як працює схема зараження

Насправді такі «оновлення» встановлюють шкідливі програми CornFlake і ChocoShell, які використовують метод соціальної інженерії ClickFix.

Як захиститися від атак

За даними Microsoft, це програмне забезпечення здатне викрадати облікові дані Microsoft 365, паролі, файли та cookie, а також забезпечувати віддалений доступ до зараженого пристрою. Крім того, воно може записувати натискання клавіш, активувати мікрофон і камеру користувача. В окремих випадках атаки були спрямовані й на пристрої Android.

Експерти наголошують, що загроза стосується не лише готелів. За словами керівника відділу державної політики SecurityScorecard Майкла Центрелли, аналогічні атаки можуть поширитися на будь-які заклади з порталами авторизації Wi-Fi, зокрема аеропорти, університети та медичні установи.

Microsoft рекомендує не встановлювати оновлення програмного забезпечення через спливаючі вікна або вебсторінки після підключення до публічних мереж Wi-Fi. Компанія радить використовувати лише офіційні механізми оновлення операційної системи, уважно перевіряти сторінки авторизації, за можливості користуватися власними мобільними точками доступу або корпоративними маршрутизаторами, а також застосовувати багатофакторну автентифікацію та VPN.

Читайте по темі:

У НАТО назвали безвідповідальними дії РФ після обстрілу данського вертольота сигнальними ракетами
Демократи розпочали розслідування щодо можливих зв’язків Трампа-молодшого з російських олігархом Кремльовим
Японія розглядає збільшення оборонних витрат до 3,5% ВВП, — Bloomberg
Російський паспорт дружини та поїздки в Крим: що приховує потенційний наступник Кравченка в Офісі Генпрокурора Максим Крим
У Бурятії школярів під час спортивного заходу агітували йти на війну проти України
Патрушев пригрозив Польщі зникненням державності у разі війни з Росією
Данія викликала посла РФ після інциденту з обстрілом військового гелікоптера
Путін переніс форум «Валдай» із Сочі до Москви через побоювання атак дронів
Кім Чен Ин пообіцяв розширювати співпрацю з Росією та підтримав «священну війну» Путіна
Комітет Палати представників США схвалив законопроєкт про посилення санкцій проти Росії

Коментарі:

comments powered by Disqus