Хакерська група з Росії, відома як Midnight Blizzard, використовує бездротові мережі в готелях для крадіжки користувацьких даних та зараження пристроїв шкідливими програмами. Зловмисники розробляють підроблені сторінки для входу та фальшиві повідомлення щодо оновлень програмного забезпечення.
Цю інформацію повідомляє Cybernews.
Згідно з інформацією від Microsoft, зловмисники активізували кібершпигунські кампанії проти західних компаній. Вони відмовляються від прямих вторгнень у корпоративні системи, натомість зосереджуються на атаках на співробітників під час їхніх ділових поїздок.
Група зловмисників, що називається CaptiveCrunch, здійснює атаки з травня. Хакери маніпулюють веб-сторінками, через які користувачі отримують доступ до Wi-Fi у готелях.
Після з'єднання з системою зловмисники можуть отримувати доступ до облікових даних Microsoft 365 і розповсюджувати шкідливий софт через підроблені сторінки для входу та фальшиві запити на оновлення програмного забезпечення.
Згідно з інформацією від Microsoft, кібернапади можуть націлюватися не лише на готелі, але й на різноманітні установи, що користуються Wi-Fi-мережами з авторизаційними порталами. До таких організацій належать аеропорти, навчальні заклади та медичні організації.
Midnight Blizzard асоціюється з російською Службою зовнішньої розвідки. Це угруповання фокусується на кібершпигунстві та здійснює атаки на державні, дипломатичні та неурядові структури, а також на провайдерів IT-послуг.
Нагадуємо, що нещодавно зловмисники виявили уразливість в системі безпеки Instagram, скориставшись новим ботом підтримки, розробленим Meta на базі штучного інтелекту.
#Microsoft #Університет #Instagram #готель #Wi-Fi #Авторизація #Програмне забезпечення #Аеропорт #Хакер #Аналітична оцінка #Meta Platforms