Атаки на Wi-Fi в гостиницах с использованием кастомного вредоносного ПО для взлома аккаунтов Microsoft 365
Компания Microsoft сообщила о выявлении глобальной кампании, нацеленной на гостиничные Wi-Fi сети, которая связана с российской группировкой угроз Midnight Blizzard, известной также как APT29. Эта киберугроза использует специально разработанное вредоносное программное обеспечение для компрометации аккаунтов Microsoft 365.
По данным Microsoft, злоумышленники нацеливаются на пользователей, подключающихся к Wi-Fi в отелях, используя различные методы социальной инженерии. Вредоносное ПО, разработанное для этих атак, позволяет злоумышленникам получать доступ к учетным записям, а также к конфиденциальной информации пользователей.
Аналитики компании отметили, что данная кампания отличается высоким уровнем сложности и хорошо спланированной инфраструктурой. Злоумышленники используют фишинговые сайты, которые имитируют официальные страницы Microsoft, чтобы обманом заставить пользователей ввести свои учетные данные.
Microsoft призывает пользователей быть особенно внимательными при подключении к общественным сетям Wi-Fi. Специалисты рекомендуют использовать виртуальные частные сети (VPN) для защиты своих данных и избегать ввода конфиденциальной информации на незнакомых сайтах.
Кроме того, Microsoft продолжает работать над улучшением своих систем безопасности, чтобы минимизировать риски подобных атак. Компания активно сотрудничает с правоохранительными органами и другими организациями для противодействия киберугрозам, исходящим от группировок вроде Midnight Blizzard.
Эксперты подчеркивают важность обучения пользователей основам кибербезопасности и необходимости применения многофакторной аутентификации для защиты своих аккаунтов. Такие меры могут значительно снизить вероятность успешных атак со стороны злоумышленников.