Microsoft a avertizat asupra unei campanii la scară largă a hackerilor ruși care vizează rețelele Wi-Fi publice din hotelurile din întreaga lume

Microsoft Corp. a anunțat că a descoperit o campanie la scară largă a hackerilor ruși care vizează infrastructura Wi-Fi publică din hoteluri, centre de conferințe și alte spații publice din întreaga lume.

Campania a vizat hoteluri și alte locații care utilizează așa-numitele captivе portals – pagini de autentificare care se deschid automat atunci când utilizatorii se conectează la rețele Wi-Fi publice. Microsoft presupune că atacatorii au reușit să obțină acces la servicii comune utilizate simultan de mai mulți operatori de rețele Wi-Fi cu astfel de portaluri.

Dacă această ipoteză se confirmă, un singur atac reușit le-ar putea oferi atacatorilor acces la un număr foarte mare de rețele Wi-Fi din hoteluri și alte spații publice”, se arată în raportul companiei.

În cadrul campaniei, atacatorii redirecționau în mod discret utilizatorii către o infrastructură de phishing controlată de ei și distribuiau programe malware. Acestea erau prezentate drept actualizări ale browserului sau ale sistemului de operare.

Mesajele care îndemnau utilizatorii să efectueze actualizările apăreau ca răspuns la verificările automate ale conexiunii la internet pe care browserele le efectuează imediat după conectarea la o nouă rețea.

Microsoft susține că atacul a fost orchestrat de gruparea de hackeri Storm-2945, asociată cu Midnight Blizzard. Compania a raportat în mod repetat activitatea acestei grupări și afirmă că membrii ei au legături cu Serviciul de Informații Externe al Rusiei (SVR).

Potrivit Microsoft, hackerii din Midnight Blizzard s-ar afla în spatele atacului cibernetic de amploare asupra instituțiilor guvernamentale din SUA din 2020, realizat prin intermediul software-ului SolarWinds, precum și al atacului asupra serviciului de e-mail Outlook din 2023.utlook în 2023.

Ultimele știri
Citește și...

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.