211service.com
Hakerzy używają narzędzi NSA do szpiegowania Wi-Fi gości hotelowych i kradzieży ich danych
Kategoria: Bez kategorii Opublikowany 11 sierpniaWyciekłe narzędzia hakerskie NSA to prezent, który wciąż daje – przynajmniej dla oszustów. Badacze bezpieczeństwa w FireEye raport że rosyjski kolektyw hakerski znany jako Fancy Bear używa tego samego exploita Eternal Blue, który umożliwił niedawne ataki ransomware WannaCry i NotPetya w celu złamania zabezpieczeń sieci Wi-Fi w hotelach. Umożliwia im przechwytywanie nazw użytkowników i haseł z komputerów podróżnych bez ich wiedzy.
FireEye uważa, że hakerzy najpierw penetrują sieci hoteli za pomocą ataku phishingowego, który polega na otwieraniu przez pracowników złośliwych plików wysyłanych pocztą e-mail w celu uzyskania dostępu do komputera. Następnie exploit EternalBlue pozwala im rozprzestrzenić kontrolę na inne urządzenia i uzyskać dostęp do tych, które kontrolują hotelowe sieci Wi-Fi. Firma ochroniarska widziała, jak haker uderzył w hotele w siedmiu europejskich stolicach i jednej na Bliskim Wschodzie.
Po uruchomieniu na serwerach Wi-Fi hakerzy najwyraźniej są w stanie monitorować ruch sieciowy i oszukiwać urządzenia, aby podawały nazwy użytkowników i hasła. Przeczytaj Bena FireEye mówi Przewodowy że jest to nowa technika”, która jest znacznie bardziej pasywnym sposobem gromadzenia [danych] o ludziach. Możesz po prostu usiąść i przechwycić rzeczy z ruchu Wi-Fi.
Jeśli myślałeś, że możesz zaufać hotelowemu Wi-Fi, teraz może być dobry moment na ponowną ocenę.