Російські хакери Midnight Blizzard змінили тактику: атаки через Wi-Fi готелів
Російські хакери Midnight Blizzard змінили тактику: атаки через Wi-Fi готелів

Російські хакери Midnight Blizzard змінили тактику: атаки через Wi-Fi готелів

Історія цієї нової загрози почалася щонайменше в травні, коли хакерське угруповання Midnight Blizzard, також відоме як NOBELIUM або Cozy Bear, розпочало кампанію під назвою CaptiveCrunch. Метою цієї операції стало компрометування пристроїв ділових мандрівників у готелях, конференц-центрах та інших подібних закладах по всьому світу. Замість прямого зламу корпоративних мереж, хакери вирішили атакувати співробітників під час їхніх відряджень, використовуючи менш захищені громадські мережі.

Після того, як нічого не підозрююча жертва підключалася до скомпрометованої мережі Wi-Fi, її перенаправляли на підроблені сторінки входу або показували повідомлення про нібито необхідне оновлення Windows чи браузера. Ці фейкові повідомлення були частиною методу соціальної інженерії під назвою ClickFix, що спонукав користувачів власноруч встановлювати шкідливе програмне забезпечення.

Насправді, ці «оновлення» були трояном віддаленого доступу CornFlake та шкідливою програмою ChocoShell. CornFlake був здатний записувати натискання клавіш, робити скриншоти, викрадати паролі, копіювати файли, а також отримувати доступ до вебкамери та мікрофона зараженого пристрою. ChocoShell, у свою чергу, збирав паролі та cookies з браузерів, токени автентифікації Microsoft 365 та Azure, а також інформацію про збережені мережі Wi-Fi.

Аналіз коду цих шкідливих програм, проведений Microsoft, дозволив припустити, що для їхньої розробки могли використовуватися інструменти штучного інтелекту. Основні цілі хакерів — це працівники урядових установ, дипломатичних представництв, неурядових організацій та постачальників ІТ-послуг у США та Європі.

Ця кампанія не обмежується лише готелями. За словами керівника відділу державної політики SecurityScorecard Майкла Центрелли, подібні атаки можуть поширитися на будь-які заклади з порталами авторизації Wi-Fi, включаючи аеропорти, університети та медичні установи. Компрометуючи інфраструктуру Wi-Fi, зловмисники перетворюють довірені мережі на платформу для тривалого шпигунства.

Microsoft рекомендує користувачам бути вкрай обережними: не встановлювати оновлення програмного забезпечення через спливаючі вікна або вебсторінки після підключення до публічних мереж Wi-Fi. Важливо використовувати лише офіційні механізми оновлення операційної системи, уважно перевіряти сторінки авторизації, а за можливості, користуватися власними мобільними точками доступу або корпоративними маршрутизаторами. Застосування багатофакторної автентифікації та VPN також є критично важливими заходами безпеки.

Ця нова кампанія є частиною ширшої серії кібероперацій, які приписують Midnight Blizzard. Угруповання, яке пов'язують зі Службою зовнішньої розвідки РФ, постійно адаптує свої методи для обходу захисту. Раніше російські хакери здійснювали масштабну кампанію кібершпигунства проти американських вчених-ядерників, об'єктів енергетики та оборонних підприємств, використовуючи рідкісну вразливість для зламу електронної пошти.

Кібербезпека залишається пріоритетом для багатьох організацій, оскільки атаки стають все більш складними. Зміни в тактиці хакерів, такі як використання публічних мереж Wi-Fi, підкреслюють необхідність постійного оновлення захисних механізмів та навчання користувачів щодо потенційних загроз. Такі повідомлення, як від Microsoft, є критично важливими для підвищення обізнаності та попередження майбутніх інцидентів.

Компанія Microsoft повідомила про нову кібершпигунську кампанію російського хакерського угруповання Midnight Blizzard. За даними корпорації, зловмисники отримують контроль над мережами Wi-Fi у готелях і конференц-центрах, щоб заражати пристрої ділових мандрівників шкідливим програмним забезпеченням. Про це повідомляє «Главком» з посиланням на Cybernews.

«Компрометуючи інфраструктуру Wi-Fi готелю, зловмисники можуть перехоплювати трафік, збирати облікові дані та непомітно стежити за цінними цілями під час подорожей, перетворюючи довірені мережі на платформу для довготривалого шпигунства», — зазначив керівник відділу державної політики SecurityScorecard Майкл Центрелла.

Ця нова тактика Midnight Blizzard є тривожним нагадуванням про те, що цифрові загрози постійно еволюціонують, вимагаючи від користувачів та організацій максимальної пильності. Залишаючись інформованими та дотримуючись рекомендацій з кібербезпеки, можна значно знизити ризики стати жертвою подібних атак і захистити свої конфіденційні дані від прихованого спостереження.

Джерело матеріала
loader
loader