Útoky cez hotelové Wi-Fi: Ruskí hackeri a ich nebezpečné praktiky
V súčasnosti sa najnovšie správy od Microsoftu zameriavajú na kybernetické útoky, ktoré majú cieľ zasiahnuť verejné Wi-Fi siete v hoteloch a konferenčných centrách. Hackerská skupina známa ako Storm-2945, ktorá je súčasťou širšej siete pod názvom Midnight Blizzard, zneužíva tieto siete na manipuláciu s užívateľmi a inštaláciu škodlivého softvéru.
Tento fenomén, známy pod názvom CaptiveCrunch, sa objavil na scéne pred niekoľkými mesiacmi, pričom západné spravodajské služby ho spájajú so službou zahraničnej rozviedky Ruskej federácie (SVR). Ruskí hackeri sa špecializujú na vytváranie falošných oznámení, ktoré lákajú cestujúcich na inštaláciu škodlivých aplikácií, pričom skutočné aktualizácie nikdy nie sú ponúkané pomocou prehliadača.
Mechanizmy útokov: Ako sa hackeri snažia ovládnuť zariadenia
Útočníci manipulujú s DNS a HTTP požiadavkami, čo vedie k tomu, že používatelia vidia falošné prihlasovacie stránky, ktoré ich nabádajú na stiahnutie údajne potrebných aktualizácií prehliadača alebo operačného systému. Taktiež môžu zobrazovať falošné stránky Microsoft 365, aby získali prihlasovacie údaje obetí.
Najčastejšími obetami týchto útokov sú najmä zariadenia so systémom Windows a smartfóny s Androidom. Škodlivý softvér, ktorý používatelia stiahnu, môže byť mimoriadne nebezpečný a dokáže napríklad zaznamenávať stlačenia kláves, snímať obrazovky, získať prístup k mikrofónu, kamere a kradnúť uložené heslá a cookies zo prehliadača.
Pokročilé nástroje a techniky
Hackerská skupina používa rôzne nástroje, vrátane programu nazvaného „CornFlake“, ktorý plní funkciu trojana na vzdialený prístup (RAT) a umožňuje hackerom plne ovládnuť infikované zariadenia. Druhý nástroj, „ChocoShell“, sa sústreďuje na zber prihlasovacích údajov k Microsoft 365 a Azure. Útočníci spravujú tieto zariadenia cez vlastný kontrolný panel známy ako „FruitStone“.
Okrem toho figurujú aj nové metódy útoku, ako je phishing kódu zariadenia, označované ako GhostPairing. Tento mechanizmus umožňuje útočníkom získať prístup k účtu obete, pokiaľ im používateľ poskytne špeciálny kód. Tieto praktiky reflektujú vysokú úroveň technickej zdatnosti hackerských skupín z Ruska.
Bezpečnostné opatrenia: Ako se brániť
Microsoft odporúča používateľom verejných Wi-Fi sietí, aby tieto siete považovali za potenciálne rizikové. Cestujúci by mali uprednostniť pripojenie prostredníctvom mobilného internetu alebo vlastného hotspotu. V prípade nevyhnutného využitia hotelovej Wi-Fi je zásadne dôležité nikdy nereagovať na žiadne aktualizačné oznámenia zobrazované po pripojení.
Dôležité je, aby sa užívateľom aktualizácie sťahovali iba cez oficiálne kanály, akými sú vstavané funkcie operačného systému alebo aplikácií. Pre citlivé firemné účty by mala byť prioritou aj dvojfaktorová autentifikácia. V prípade inevitného pripojenia k hotelovej sieti sa odporúča aktivovať VPN na ochranu pred potenciálnymi hrozbami.