מקור: Microsoft Security Blog

תמונת תקציר לחדשת סייבר: קמפיין CaptiveCrunch: קבוצת Midnight Blizzard תוקפת נוסעים עסקיים באמצעות רשתות Wi-Fi ציבוריות

חוקרי מיקרוסופט זיהו קמפיין תקיפה נרחב המכונה CaptiveCrunch, המיוחס לקבוצת האיום הרוסית Midnight Blizzard (דרך תת-הקבוצה Storm-2945). התוקפים מנצלים פגיעויות ברשתות Wi-Fi ציבוריות בעלות דפי נחיתה (Captive Portals), כגון אלו בבתי מלון ומרכזי כנסים, כדי לבצע מניפולציות על תעבורת הרשת של המשתמשים. המתקפה כוללת הפנייה לאתרי פישינג ואספקת נוזקה בשם CornFlake – סוס טרויאני מתוחכם לגישה מרחוק. התוקפים משתמשים בטכניקות ClickFix כדי להטעות משתמשים להתקין תוכנות זדוניות תחת מסווה של עדכוני מערכת, במטרה לגנוב פרטי התחברות ומידע רגיש ממטיילים וארגונים עסקיים ברחבי העולם.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות