► ЩО СТАЛОСЬ

За даними аналітиків кібербезпеки, угруповання Midnight Blizzard, яке вважається пов'язаним з російськими спецслужбами, розробило нову тактику для отримання доступу до конфіденційної інформації. Вони ціляться на мережі Wi-Fi, що використовуються в готелях, ресторанах та інших закладах гостинності. Після компрометації таких мереж, зловмисники можуть перехоплювати трафік та викрадати облікові дані користувачів Microsoft, які підключаються до цих мереж.

► ТЕХНІЧНІ ДЕТАЛІ

Атака відбувається через зараження шлюзів (gateways) публічних Wi-Fi мереж. Це дозволяє зловмисникам діяти як посередники між користувачем та інтернетом, перехоплюючи дані, що передаються. Зокрема, вони націлені на отримання логінів та паролів від акаунтів Microsoft, що може надати їм доступ до електронної пошти, хмарних сховищ та інших сервісів компанії. Використання компрометованих мереж у громадських місцях робить цей метод особливо підступним, оскільки користувачі часто не підозрюють про ризики підключення до таких мереж.

► КОМУ ЗАГРОЖУЄ

Ця загроза є актуальною для широкого кола користувачів та організацій:

  • Корпоративні клієнти Microsoft, співробітники яких можуть використовувати публічні Wi-Fi мережі під час відряджень або роботи поза офісом.
  • Заклади гостинності, які надають послуги Wi-Fi своїм відвідувачам, стають потенційними жертвами компрометації їхньої інфраструктури.
  • Приватні користувачі, які часто підключаються до публічних Wi-Fi мереж для доступу до інтернету.

► РЕКОМЕНДАЦІЇ

Для мінімізації ризиків рекомендується вживати наступних заходів:

  • Уникайте використання публічних Wi-Fi мереж для доступу до конфіденційної інформації або здійснення критично важливих операцій.
  • Використовуйте VPN (Virtual Private Network) для шифрування вашого інтернет-трафіку, навіть при підключенні до довірених мереж.
  • Увімкніть багатофакторну автентифікацію (MFA) для всіх ваших облікових записів, особливо для Microsoft.
  • Регулярно оновлюйте програмне забезпечення на всіх пристроях, включаючи маршрутизатори та точки доступу Wi-Fi.
  • Організаціям слід проводити регулярні аудити безпеки своїх мереж та навчати персонал правилам кібергігієни.
🔗 Джерело: SecurityWeek →