מקור: The Register Security

תמונת תקציר לחדשת סייבר: מיקרוסופט: קבוצת ריגול רוסית תוקפת רשתות Wi-Fi ציבוריות כדי להפיץ נוזקות

חוקרי מיקרוסופט חשפו קמפיין ריגול מתוחכם בשם CaptiveCrunch, המיוחס לקבוצת Storm-2945 המשתייכת לביון החוץ הרוסי (SVR). התוקפים משתלטים על רשתות Wi-Fi ציבוריות בבתי מלון ובמרכזי כנסים, ומבצעים מניפולציות על תעבורת DNS ו-HTTP כדי להציג למשתמשים הודעות שווא על עדכוני מערכת. שיטה זו, המכונה ClickFix, מפתה קורבנות להתקין את הנוזקה CornFlake או את גנב המידע ChocoShell. בנוסף, הקמפיין כולל פישינג מבוסס קוד מכשיר (Device Code Phishing) כדי לעקוף אימות רב-שלבי ולהשיג גישה לחשבונות Microsoft 365. מיקרוסופט ממליצה למשתמשים להימנע משימוש ברשתות אלחוטיות ציבוריות ולהעדיף נקודות גישה אישיות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות