Microsoft обвинила российских хакеров во взломе гостевых сетей Wi-Fi

3 просмотров
Microsoft обвинила российских хакеров во взломе гостевых сетей Wi-Fi

Microsoft выявила крупномасштабную киберкампанию, направленную против общедоступной инфраструктуры Wi-Fi в отелях, аэропортах и ​​конференц-залах по всему миру. В компании полагают, что за атаками стоит группа Storm-2945, которая является подразделением хакерской организации Midnight Blizzard, действующей из России. Злоумышленники вмешиваются в работу гостевых сетей с начала мая этого года, перенаправляя пользователей на поддельные страницы входа для загрузки вредоносного программного обеспечения.

Группа Midnight Blizzard специализируется на сборе разведывательной информации и в первую очередь атакует правительственные учреждения и поставщиков ИТ-услуг в западных странах. Точный метод первоначального проникновения в сеть пока не определен, но есть подозрение на компрометацию** обычных провайдеров. Представители корпорации предупреждают, что любые общественные беспроводные сети во время путешествий следует считать ненадежными. Пользователям рекомендуется использовать мобильный Интернет, избегать загрузки обновлений через страницы подключения и не вводить корпоративные учетные данные в гостевых системах.

*Фишинговый сайт — это мошеннические веб-ресурсы, маскирующиеся под официальные страницы известных компаний или сервисов. Их основная цель — обманом заставить пользователя ввести имя пользователя, пароль или загрузить вредоносный файл, чтобы получить доступ к его личным данным.

**Компрометация — это ситуация информационной безопасности, при которой система или данные больше не защищены из-за действий злоумышленников. В данном контексте это означает потерю контроля над оборудованием провайдера, что позволяет хакерам контролировать пользовательский трафик.