Hakerzy używają narzędzi NSA do szpiegowania Wi-Fi gości hotelowych i kradzieży ich danych

Kategoria: Bez kategorii Opublikowany 11 sierpnia

Wyciekłe narzędzia hakerskie NSA to prezent, który wciąż daje – przynajmniej dla oszustów. Badacze bezpieczeństwa w FireEye raport że rosyjski kolektyw hakerski znany jako Fancy Bear używa tego samego exploita Eternal Blue, który umożliwił niedawne ataki ransomware WannaCry i NotPetya w celu złamania zabezpieczeń sieci Wi-Fi w hotelach. Umożliwia im przechwytywanie nazw użytkowników i haseł z komputerów podróżnych bez ich wiedzy.





FireEye uważa, że ​​hakerzy najpierw penetrują sieci hoteli za pomocą ataku phishingowego, który polega na otwieraniu przez pracowników złośliwych plików wysyłanych pocztą e-mail w celu uzyskania dostępu do komputera. Następnie exploit EternalBlue pozwala im rozprzestrzenić kontrolę na inne urządzenia i uzyskać dostęp do tych, które kontrolują hotelowe sieci Wi-Fi. Firma ochroniarska widziała, jak haker uderzył w hotele w siedmiu europejskich stolicach i jednej na Bliskim Wschodzie.

Po uruchomieniu na serwerach Wi-Fi hakerzy najwyraźniej są w stanie monitorować ruch sieciowy i oszukiwać urządzenia, aby podawały nazwy użytkowników i hasła. Przeczytaj Bena FireEye mówi Przewodowy że jest to nowa technika”, która jest znacznie bardziej pasywnym sposobem gromadzenia [danych] o ludziach. Możesz po prostu usiąść i przechwycić rzeczy z ruchu Wi-Fi.

Jeśli myślałeś, że możesz zaufać hotelowemu Wi-Fi, teraz może być dobry moment na ponowną ocenę.