Útoky cez hotelové Wi-Fi: Microsoft odhalil, ako fungujú ruskí hackeri

Pavol
3 Min Read

ÚTOKY CEZ HOTELOVÉ WI-FI: VAROVANIE OD MICROSOFTU O RUSKÝCH HACKEROCH

Microsoft nedávno zverejnil alarmujúcu správu týkajúcu sa kybernetickej bezpečnosti, ktorá opísala novú globálnu kampaň útokov zameranú na hotelové a konferenčné Wi-Fi siete. Experti z Microsoft Threat Intelligence varujú, že ruskí hackeri, konkrétne hackerská skupina Storm-2945, manipulujú s týmito sieťami s cieľom nainštalovať škodlivý softvér na zariadenia používateľov.

Popis útoku a techniky

Kampaň s názvom CaptiveCrunch, ktorá je spájaná s ruskou skupinou Storm-2945, predtým známa ako Midnight Blizzard alebo APT29, sa snaží ovládnuť verejné Wi-Fi siete. Hackeri používajú techniky ako manipuláciu s DNS a HTTP požiadavkami. Môžu napríklad nahradiť normálnu prihlasovaciu stránku falošnými oznámeniami, čo používateľov nabáda k inštalácii falošných aktualizácií prehliadača alebo operačného systému.

Škodlivý softvér a jeho účinky

Hackeri sa zameriavajú najmä na užívateľov počítačov s operačným systémom Windows, avšak nezanedbávajú ani smartfóny so systémom Android. Medzi využívanými škodlivými programami je trojan nazvaný „CornFlake“, ktorý umožňuje hackerom získať vzdialený prístup do zariadení, sledovať stlačenia klávesov, robiť snímky obrazovky a dokonca kradnúť uložené heslá a cookies. Ďalší škodlivý softvér „ChocoShell“ cieľovo kradne prihlasovacie údaje k službám Microsoft 365 a Azure.

Nebezpečenstvo dvojfaktorovej autentizácie

Jedným z najzávažnejších aspektov tejto kybernetickej kampane je technika známa ako „phishing kódu zariadenia“, ktorá využíva kódy na spojenie druhého zariadenia s účtom obete. Hackeri vedia obísť dvojfaktorovú autentizáciu, čím sa posilňuje urgentná potreba ochrany pri používaní hotelových Wi-Fi sietí.

Odporúčania pre ochranu osobných údajov

Microsoft odporúča, aby používatelia hotelových sietí považovali tieto pripojenia za potenciálne nebezpečné. Odporúča sa, aby sa namiesto hotelového Wi-Fi používala mobilná sieť alebo vlastný hotspot. Dôležité je ignorovať akékoľvek žiadosti o stiahnutie aktualizácií prostredníctvom prehliadača. Opravdivé aktualizácie by sa mali sťahovať iba prostredníctvom oficiálnych kanálov operačných systémov a aplikácií.

Dodatočné kroky na zabezpečenie účtov

K tomu, aby sa predišlo potenciálnym hrozbám, Microsoft navrhuje využívať metódy prihlasovania bez hesla a dvojstupňovú autorizáciu najmä pre firemné účty. V prípade nevyhnutnosti používania hotelového Wi-Fi sa odporúča aktivovať VPN, čo prinajmenšom sťažuje možnosť presmerovania prevádzky na škodlivé domény, hoci nezaručuje absolútnu ochranu pred falošnými oznámeniami.

Share This Article