ВСЕСВІТ

Російські хакери шпигують через Wi-Fi у готелях — Microsoft

Метою атак є викрадення облікових даних, файлів та інформації про натискання клавіш у користувачів готельних мереж.

Російське хакерське угруповання Storm-2945 проводить глобальну кампанію кібератак через мережі Wi-Fi у готелях, конференц-центрах та інших громадських місцях. Про це повідомила служба відстеження кіберзагроз компанії Microsoft.

Зловмисники можуть поширювати шкідливе програмне забезпечення та викрадати корпоративні облікові дані. За даними Microsoft, з початку травня хакери атакують мережі з так званими captive portal — сторінками авторизації, які відкриваються під час підключення до публічного Wi-Fi. 

 

Після отримання контролю над мережею зловмисники перенаправляють користувачів на підроблені сайти або пропонують встановити шкідливе програмне забезпечення, яке маскується під оновлення браузера чи операційної системи. 

Шкідливі програми дозволяють зловмисникам збирати відомості про систему, файли й дані про натискання клавіш, викрадати облікові дані та токени сеансу, проводити аудіо- та відеоспостереження, а також моніторити зйомні носії й надавати віддалений доступ до заражених систем.

 

За оцінкою Microsoft, основною ціллю кампанії є корпоративні мандрівники. Для проведення значної частини операцій Storm-2945 активно використовує штучний інтелект 

 

Новини від Корреспондент.net в Telegram та WhatsApp. Підписуйтесь на наші канали https://t.me/korrespondentnet та WhatsApp