None
BG
Шпигують через Wi-Fi у готелях: Microsoft викрила нову атаку російських хакерів
[]
Новини – Mezha.Media
Хакерське угруповання Midnight Blizzard, яке пов'язують зі Службою зовнішньої розвідки рф, почало використовувати мережі Wi-Fi у готелях для атак на бізнес-мандрівників.
Тим часом ChocoShell, шкідливий PowerShell-скрипт, збирає паролі та cookies з браузерів, токени автентифікації Microsoft 365 та Azure, а також інформацію про збережені мережі Wi-Fi.
Водночас дослідники безпеки попереджають, що шпигунська кампанія може поширитися на будь-яку організацію, яка пропонує публічні мережі Wi-Fi, включаючи аеропорти, університети та медичні заклади.
Microsoft рекомендує не встановлювати оновлення програмного забезпечення під час використання публічних Wi-Fi-мереж, а також послуговуватися для цього лише штатними механізмами операційної системи, а не через спливаючі повідомлення або вебсторінки.
Те саме стосується завантаження сертифікатів, оновлень браузера, інструментів діагностики мережі та програм безпеки.