Η Microsoft κρούει τον κώδωνα του κινδύνου για τη δραστηριότητα ρωσικής ομάδας χάκερ, η οποία παραβιάζει δίκτυα Wi-Fi σε ξενοδοχεία και συνεδριακά κέντρα με σκοπό την υποκλοπή διαπιστευτηρίων και τη διασπορά κακόβουλου λογισμικού. Η προειδοποίηση εκδόθηκε κατόπιν ευρημάτων της εταιρείας κυβερνοασφάλειας ReliaQuest, σύμφωνα με τα οποία παραβιασμένες πύλες δικτύων Wi-Fi ανακατευθύνουν τους χρήστες σε πλαστές ιστοσελίδες που μιμούνται τις επίσημες υπηρεσίες του Microsoft 365, στοχεύοντας στη συλλογή στοιχείων σύνδεσης. Πέρα από την υποκλοπή κωδικών, τα παραβιασμένα δίκτυα διανέμουν κακόβουλο λογισμικό μεταμφιεσμένο σε δήθεν ενημερώσεις προγραμμάτων περιήγησης ή του λειτουργικού συστήματος. Η Microsoft προειδοποιεί για τη διασπορά Trojans απομακρυσμένης πρόσβασης, τα οποία επιτρέπουν στους επιτιθέμενους να υποκλέπτουν αρχεία, να καταγράφουν κωδικούς και να παρακολουθούν κρυφά τις μολυσμένες συσκευές. Νέο φιάσκο της Microsoft: Κατηγορείται για «ερασιτεχνική» λογοκλοπή διαγράμματος από μηχανικό Η Microsoft και η OpenAI υπογράφουν νέα συμφωνία για την AI, ανοίγοντας το δρόμο για περισσότερες επενδύσεις (Credit: Microsoft) Όσον αφορά την πατρότητα των επιθέσεων, η ReliaQuest πιθανολογεί την εμπλοκή της γνωστής ρωσικής ομάδας APT 28 (Fancy Bear). Από την πλευρά της, η Microsoft συνδέει την επιχείρηση με την υποομάδα Storm-2945 της APT 29 (Cozy Bear/Midnight Blizzard), αν και αμφότερες οι ομάδες δρουν υπό την αιγίδα των ρωσικών μυστικών υπηρεσιών. Η ReliaQuest εκτιμά με μέτριο βαθμό βεβαιότητας ότι η αρχική παραβίαση των δικτύων Wi-Fi επιτεύχθηκε μέσω πρόσβασης στις διεπαφές απομακρυσμένης διαχείρισης των δρομολογητών, οι οποίες προστατεύονταν από αδύναμους ή προκαθορισμένους κωδικούς πρόσβασης. Για την αντιμετώπιση του κινδύνου, η Microsoft συνιστά στους χρήστες να αποφεύγουν την εμπιστοσύνη στα δημόσια δίκτυα ξενοδοχείων, προκρίνοντας τη χρήση δεδομένων κινητής τηλεφωνίας. Παράλληλα, τονίζεται η ανάγκη αποφυγής λήψης ενημερώσεων, πιστοποιητικών ή εργαλείων αντιμετώπισης προβλημάτων που εμφανίζονται μέσω σελίδων υποδοχής ή μη αναμενόμενων παραθύρων. Τέλος, η ReliaQuest επισημαίνει ότι η χρήση VPN σε λειτουργία full-tunnel μπορεί να αποτρέψει την ανακατεύθυνση της κυκλοφορίας προς κακόβουλους τομείς.
