Пошук по сайту:

Microsoft повідомила про нову кібершпигунську кампанію російського угруповання Midnight Blizzard

Microsoft повідомила про нову кібершпигунську кампанію російського угруповання Midnight Blizzard
Microsoft повідомила про нову кібершпигунську кампанію російського угруповання Midnight Blizzard

Компанія Microsoft повідомила про нову кібершпигунську кампанію російського хакерського угруповання Midnight Blizzard. За даними корпорації, зловмисники отримують контроль над мережами Wi-Fi у готелях і конференц-центрах, щоб заражати пристрої ділових мандрівників шкідливим програмним забезпеченням.

Про це повідомляє Cybernews.

Російські хакери змінили тактику атак

За інформацією Microsoft Threat Intelligence, кампанію під назвою CaptiveCrunch проводить російське угруповання Midnight Blizzard, також відоме як NOBELIUM або Cozy Bear. Вона триває щонайменше з травня цього року та спрямована насамперед проти урядових установ, дипломатичних представництв, неурядових організацій і постачальників ІТ-послуг у США та Європі.

Замість прямих атак на корпоративні мережі хакери отримують контроль над легітимними мережами Wi-Fi у готелях, конференц-центрах та інших закладах гостинності. Після підключення користувачам демонструють підроблені сторінки входу або повідомлення про нібито необхідне оновлення Windows чи браузера.

Читайте по темі: У Росії загострився дефіцит бензину: на АЗС вводять ліміти та зникає пальне

Як працює схема зараження

Насправді такі «оновлення» встановлюють шкідливі програми CornFlake і ChocoShell, які використовують метод соціальної інженерії ClickFix.

Як захиститися від атак

За даними Microsoft, це програмне забезпечення здатне викрадати облікові дані Microsoft 365, паролі, файли та cookie, а також забезпечувати віддалений доступ до зараженого пристрою. Крім того, воно може записувати натискання клавіш, активувати мікрофон і камеру користувача. В окремих випадках атаки були спрямовані й на пристрої Android.

Експерти наголошують, що загроза стосується не лише готелів. За словами керівника відділу державної політики SecurityScorecard Майкла Центрелли, аналогічні атаки можуть поширитися на будь-які заклади з порталами авторизації Wi-Fi, зокрема аеропорти, університети та медичні установи.

Microsoft рекомендує не встановлювати оновлення програмного забезпечення через спливаючі вікна або вебсторінки після підключення до публічних мереж Wi-Fi. Компанія радить використовувати лише офіційні механізми оновлення операційної системи, уважно перевіряти сторінки авторизації, за можливості користуватися власними мобільними точками доступу або корпоративними маршрутизаторами, а також застосовувати багатофакторну автентифікацію та VPN.

Читайте по темі:

«Десант» кремлівських медіа: як Росія захопила для пропаганди 60% вечірнього прайм-тайму в Білорусі
«Пацани, знімеємо»: жителі Московської області зняли на відео проліт БпЛА під час ранкової атаки
Атаки на Wildberries: за місяць у РФ постраждав 21 логістичний об’єкт компанії
Дефіцит, страх та репресії: чому атаки на НПЗ і порти не викликають протестів у РФ — The Atlantic
Іспанський F-18 збив безпілотник, який порушив повітряний простір Румунії
«Сірий кардинал» Путіна: хто насправді має найбільший вплив на російського президента
Cyber Corps атакувала цифрову інфраструктуру російського маркетплейса Wildberries
Переговори України та Росії можуть стати можливими через рік - NYT
Мільярди в обхід санкцій: як російський олігарх Алтушкін рятує статки, поки його син збиває людей на Lamborghini
У Самарі після вибухів спалахнула пожежа на стратегічному заводі

Коментарі:

comments powered by Disqus