Российские хакеры Midnight Blizzard изменили тактику: атаки через Wi-Fi отелей
Российские хакеры Midnight Blizzard изменили тактику: атаки через Wi-Fi отелей

Российские хакеры Midnight Blizzard изменили тактику: атаки через Wi-Fi отелей

История этой новой угрозы началась по меньшей мере в мае, когда хакерская группировка Midnight Blizzard, также известная как NOBELIUM или Cozy Bear, начала кампанию под названием CaptiveCrunch. Целью этой операции стало компрометирование устройств деловых путешественников в отелях, конференц-центрах и других подобных заведениях по всему миру. Вместо прямого взлома корпоративных сетей, хакеры решили атаковать сотрудников во время их командировок, используя менее защищенные общественные сети.

После того, как ничего не подозревающая жертва подключалась к скомпрометированной сети Wi-Fi, ее перенаправляли на поддельные страницы входа или показывали сообщения о якобы необходимом обновлении Windows или браузера. Эти фейковые сообщения были частью метода социальной инженерии под названием ClickFix, что побуждало пользователей собственноручно устанавливать вредоносное программное обеспечение.

На самом деле, эти «обновления» были трояном удаленного доступа CornFlake и вредоносной программой ChocoShell. CornFlake был способен записывать нажатия клавиш, делать скриншоты, похищать пароли, копировать файлы, а также получать доступ к вебкамере и микрофону зараженного устройства. ChocoShell, в свою очередь, собирал пароли и cookies из браузеров, токены аутентификации Microsoft 365 и Azure, а также информацию о сохраненных сетях Wi-Fi.

Анализ кода этих вредоносных программ, проведенный Microsoft, позволил предположить, что для их разработки могли использоваться инструменты искусственного интеллекта. Основные цели хакеров — это работники правительственных учреждений, дипломатических представительств, неправительственных организаций и поставщиков ИТ-услуг в США и Европе.

Эта кампания не ограничивается только отелями. По словам руководителя отдела государственной политики SecurityScorecard Майкла Центреллы, подобные атаки могут распространиться на любые заведения с порталами авторизации Wi-Fi, включая аэропорты, университеты и медицинские учреждения. Компрометируя инфраструктуру Wi-Fi, злоумышленники превращают доверенные сети в платформу для длительного шпионажа.

Microsoft рекомендует пользователям быть крайне осторожными: не устанавливать обновления программного обеспечения через всплывающие окна или веб-страницы после подключения к публичным сетям Wi-Fi. Важно использовать только официальные механизмы обновления операционной системы, внимательно проверять страницы авторизации, а по возможности, пользоваться собственными мобильными точками доступа или корпоративными маршрутизаторами. Применение многофакторной аутентификации и VPN также являются критически важными мерами безопасности.

Эта новая кампания является частью более широкой серии киберопераций, которые приписывают Midnight Blizzard. Группировка, которую связывают со Службой внешней разведки РФ, постоянно адаптирует свои методы для обхода защиты. Ранее российские хакеры осуществляли масштабную кампанию кибершпионажа против американских ученых-ядерщиков, объектов энергетики и оборонных предприятий, используя редкую уязвимость для взлома электронной почты.

Кибербезопасность остается приоритетом для многих организаций, поскольку атаки становятся все более сложными. Изменения в тактике хакеров, такие как использование публичных сетей Wi-Fi, подчеркивают необходимость постоянного обновления защитных механизмов и обучения пользователей относительно потенциальных угроз. Такие сообщения, как от Microsoft, являются критически важными для повышения осведомленности и предупреждения будущих инцидентов.

Компания Microsoft сообщила о новой кибершпионской кампании российской хакерской группировки Midnight Blizzard. По данным корпорации, злоумышленники получают контроль над сетями Wi-Fi в отелях и конференц-центрах, чтобы заражать устройства деловых путешественников вредоносным программным обеспечением. Об этом сообщает «Главком» со ссылкой на Cybernews.

«Компрометируя инфраструктуру Wi-Fi отеля, злоумышленники могут перехватывать трафик, собирать учетные данные и незаметно следить за ценными целями во время путешествий, превращая доверенные сети в платформу для долговременного шпионажа», — отметил руководитель отдела государственной политики SecurityScorecard Майкл Центрелла.

Эта новая тактика Midnight Blizzard является тревожным напоминанием о том, что цифровые угрозы постоянно эволюционируют, требуя от пользователей и организаций максимальной бдительности. Оставаясь информированными и придерживаясь рекомендаций по кибербезопасности, можно значительно снизить риски стать жертвой подобных атак и защитить свои конфиденциальные данные от скрытого наблюдения.

Источник материала
loader
loader