Microsoft hoiatab: Vene häkkerid ründavad hotellide Wi-Fi võrke üle maailma
Microsoft tuvastas ülemaailmse küberkampaania, mille raames ründavad Venemaa häkkerid hotellide ja konverentsikeskuste avalikke Wi-Fi võrke. Ründajad kasutavad ära autoriseerimislehti, et suunata kasutajaid pahavara sisaldavatele veebilehtedele.
TehnoloogiaMicrosoft teatas ülemaailmsest küberrünnakute lainest, mis on suunatud hotellide, konverentsikeskuste ja muude avalike paikade Wi-Fi infrastruktuurile. Rünnakute taga on Vene häkkerite rühmitus, kelle tegevus on seotud riiklike luureteenistustega.
Operatsioon keskendub nn captive portal lehtedele, autoriseerimislehtedele, mis avanevad kasutajatele pärast avaliku võrguga liitumist. Microsofti analüüsi kohaselt on ründajad suutnud ligi pääseda Wi-Fi teenusepakkujate süsteemidele. See võimaldab neil üheaegselt mõjutada suurt hulka erinevaid hotelle ja avalikke Wi-Fi võrke, kuna paljud teenused jagavad sama haldusinfrastruktuuri.
Pahavara levitamine uuenduste varjus
Kasutajaid suunatakse rünnaku käigus nende kontrolli all olevate andmepüügilehtede kaudu edasi. Seadmetesse laaditakse alla pahavara, mida esitletakse operatsioonisüsteemi või veebibrauseri uuendusena. Need võltsitud teavitused ilmuvad kasutaja ekraanile kohe pärast internetiühenduse automaatset kontrollimist, mida brauserid uue võrguga liitudes alati sooritavad.
Microsofti teatel on rünnakute taga häkkerite rühmitus Storm-2945, mis on osa laiemast Midnight Blizzard võrgustikust. Ettevõte on seda gruppi korduvalt seostanud Venemaa Välisluureteenistusega (SVR). Sama rühmitus on varem läbi viinud mitmeid mastaapseid küberoperatsioone, sealhulgas 2020. aastal toimunud SolarWinds tarkvara tarneahela rünnaku ja 2023. aastal aset leidnud Outlooki meilikliendi turvaaukude ärakasutamise.
Ava rakenduses →