Vene häkkerid ründavad hotellide Wi-Fi võrke üle maailma

Vene häkkerid ründavad hotellide Wi-Fi võrke üle maailma

Microsoft tuvastas globaalse küberrünnakute kampaania, mis ohustab hotellide ja konverentsikeskuste avalikke Wi-Fi võrke. Vene luurega seostatud häkkerid suunavad kasutajaid andmepüügi lehtedele ja levitavad pahavara.

Poliitika

Microsoft tuvastas ulatusliku küberrünnakute kampaania, mille sihtmärgiks on avalikud Wi-Fi võrgud hotellides ja konverentsikeskustes üle maailma. Rünnakute taga on rühmitus Storm-2945, keda seostatakse Vene välisluureteenistuse juhitava Midnight Blizzardiga.

Häkkerid võtavad sihikule nn "captive portal" lahendused ehk autentimislehed, mis ilmuvad ekraanile kohe, kui kasutaja üritab avaliku Wi-Fi-ga ühendust luua. Ründajad on tõenäoliselt saanud ligipääsu jagatud teenustele, mida kasutavad mitmed võrguoperaatorid, võimaldades neil tungida süsteemidesse laiemalt.

Rünnaku käigus suunatakse kasutajad salaja ründajate kontrollitud andmepüügi infrastruktuuri. Kui kasutaja üritab võrku siseneda, kuvatakse talle võltsitud tarkvarauuenduse teateid. Tegelikkuses on tegemist pahavaraga, mis maskeerub operatsioonisüsteemi või veebilehitseja uuenduseks. Need võltsaknad ilmuvad vastusena automaatsetele ühenduskontrollidele, mida veebibrauserid pärast uue võrguga liitumist sooritavad.

Midnight Blizzard on varemgi toime pannud mahukaid operatsioone. Rühmitus vastutab muu hulgas 2020. aastal aset leidnud SolarWinds tarkvara kaudu sooritatud küberrünnaku eest USA valitsusasutuste vastu. Samuti on neid seostatud 2023. aastal toimunud Outlooki e-posti kliendi turvarikkumisega.

Ava rakenduses →