|
|
Miss Content V.I.P. |
Зарегистрирован: 05.03.2010
Сообщений: 7881
|
Обратиться по нику
|
Miss Content |
Ответить с цитатой | | |
|
Исследовательская компания по кибербезопасности FireEye выяснила, что с осени 2016 года российская группировка хакеров Fancy Bear, которую связывали со взломами Демократической партии США, крадёт данные постояльцев европейских отелей.
Хакеры подключаются к местному Wi-Fi и перехватывают информацию пользователей. По словам специалистов, около месяца назад группировка начала использовать для взломов программу, предположительно созданную Агентством национальной безопасности США. С тех пор количество взломов увеличилось.
Уязвимости Wi-Fi
По данным специалистов FireEye, хакеры из Fancy Bear — профессионалы, плотно работающие со спецслужбами при Министерстве обороны РФ. Осенью 2016 года эксперты изучили корпоративный компьютер одного из своих клиентов и обнаружили в его файлах следы присутствия вируса. Оказалось, что он попал на компьютер через Wi-Fi в отеле, где отдыхала жертва.
Через 12 часов после подключения пользователя к точке доступа, к тому же Wi-Fi подключился неизвестный. Он перехватил личные данные жертвы, чтобы зайти к ней в компьютер, установил вирус и получил доступ к системным данным. Всё это время, как считают в FireEye, неизвестный находился в отеле, вероятно, внимательно следя за любыми подключениями к уязвимой точке доступа.
Подобная схема кражи данных не нова. В интернете достаточно статей, предупреждающих об опасности подключения к незащищённым общественным точкам доступа. Однако в FireEye обнаружили, что в июле 2017 года предположительно российские хакеры начали применять новую технологию. Это вирус-эксплойт EternalBlue, к разработке которого, как считается, причастно Агентство национальной безопасности США. Вредоносная программа эксплуатирует уязвимости в протоколах Windows по типу WannaCry или Petya, сильно облегчая работу хакерам.
Как хакеры крадут данные
До июля 2017 года в FireEye фиксировали лишь единичные вирусные атаки на постояльцев отелей. Однако за один летний месяц этого года специалисты отметили восемь атак: семь из них приходились на отели в европейских столицах, а одна — на отель на Ближнем Востоке.
Во всех случаях хакеры сначала проникали сквозь систему защиты, предположительно с помощью фишинговых писем. Затем злоумышленники запускали на компьютере Eternal Blue, позволяющий быстро захватить контроль над системой отеля. После этого они получали доступ к местному Wi-Fi. Далее в ход шла программа Responder, позволяющая не только мониторить пользователей и точки доступа, но скрытно перехватывать их логины и пароли.
Во всех случаях хакеры атаковали лишь дорогие отели — в основном те, где останавливаются бизнесмены или дипломаты. Неизвестно, взламывали ли они конкретных пользователей или их атаки были хаотичны. Специалисты предполагают, что злоумышленники могли лишь тестировать программу, и поэтому пока зафиксировано относительно немного атак.
Выводы исследователей
FireEye связали взломы отелей с Fancy Bear неслучайно. Эксперты основываются на программах GameFish и XTunnel, которые считаются детищем российских хакеров. Специалисты зафиксировали следы обеих программ на атакованных компьютерах. Кроме того, компания заявила, что между жертвами есть некая информационная связь, которая заинтересовала злоумышленников. В организации по кибербезопасности не раскрыли суть этих данных, сославшись на их конфиденциальность.
Если Fancy Bear действительно причастна к взломам, это будет первый подтверждённый случай, когда российские хакеры использовали наработки американских спецслужб. Впрочем, украинские власти уже обвинили Россию в распространении вируса Petya весной 2017 года. Он тоже использовал эксплойт Eternal Blue.
С этими обвинениями частично согласны киберспециалисты. Компания ESET считает виновными в распространении вируса, массово подкосившего инфраструктуру Украины, России, а также западно-европейских стран весной 2017 года, группировки TeleBots или Sandworm. А FireEye в свою очередь связала эти организации с Россией. При этом отмечается, что для однозначного вывода этих данных недостаточно.
Однако случай c Fancy Bear — далеко не единственный, когда под хакерский удар попали постояльцы дорогих отелей. В 2014 году неизвестные уже атаковали устройства клиентов гостиниц, найдя уязвимость в Wi-Fi точках. Тогда специалисты связали нападение со спецслужбами Южной Кореи.
Основное различие между тем и нынешним взломом кроется в мотивах злоумышленников. В 2014 году хакеры атаковали людей, предположительно имеющих доступ к правительственным данным США, Индии, Японии и Северной Кореи. В случае с нынешним взломом пока неизвестно, кто стал его жертвами.
Но даже если забыть о возможных политических мотивах взломов, исследование FireEye служит напоминанием об опасности открытых точек доступа. Специалисты предупредили, что с помощью новых разработок хакеры из Fancy Bear или другие злоумышленники могут перехватить данные пользователя даже если он использует VPN.
Эксперты посоветовали всем путешественникам не использовать общественный Wi-Fi в отелях, так как теперь нельзя быть уверенным, что данные постояльцев не перехватывают хакеры. |
|
|
|
|
|
Место для Вашей рекламы! |
Farom Опытный |
Зарегистрирован: 18.03.2015
Сообщений: 116
|
Обратиться по нику
|
Farom |
Ответить с цитатой | | |
|
это логично и естественно. как еще раньше не додумались взламывать вай фай. это ж просто рай для хакеров. |
|
|
|
|
|
Dedicate server USA, UK, Europe from $60, VPS/VDS from $10 |
Adler V.I.P. |
Зарегистрирован: 23.07.2014
Сообщений: 2252
|
Обратиться по нику
|
Adler |
Ответить с цитатой | | |
|
Цитата: |
Хакеры подключаются к местному Wi-Fi и перехватывают информацию пользователей
|
Сомневаюсь, что они узнают что-то ценное. Был недавно на отдыхе, интернет ловил только в лобби, поэтому все со своими гаджетами сидели там. Думаете они искали интересную информацию о стране, карты, достопримечательности...? Нет, все сидели Вконтакте. |
|
|
|
|
|
|
Marcel Опытный |
Зарегистрирован: 08.06.2016
Сообщений: 392
|
Обратиться по нику
|
Marcel |
Ответить с цитатой | | |
|
Adler писал(а): |
Цитата: |
Хакеры подключаются к местному Wi-Fi и перехватывают информацию пользователей
|
Сомневаюсь, что они узнают что-то ценное. Был недавно на отдыхе, интернет ловил только в лобби, поэтому все со своими гаджетами сидели там. Думаете они искали интересную информацию о стране, карты, достопримечательности...? Нет, все сидели Вконтакте.
|
во во. или в инстаграме все сидят. какую инфу там можно стащить? |
|
|
|
|
|
Выделенные и виртуальные сервера с бесплатной поддержкой 24/7 |
DrKronos SEO-доктор |
Зарегистрирован: 11.03.2008
Сообщений: 13024
|
Обратиться по нику
|
DrKronos |
Ответить с цитатой | | |
|
Стащить можно много чего. Куки, логины и пароли. Это всегда существовало вместо с wifi, ничего нового хакеры не придумали) |
|
|
|
|
|
Здесь могла быть ваша реклама |
Skyworker V.I.P. |
Зарегистрирован: 25.12.2013
Сообщений: 11423
|
Обратиться по нику
|
Skyworker |
Ответить с цитатой | | |
|
Сейчас поговаривают, что американский эсминец взломали хакеры. Вот это хохма, сейчас из-за этой кибер атаки встал весь флот у янки, а вы здесь про какой-то WiFi толкуете. Приехали из отпуска, меняйте все пароли сразу, если пользовались там ВайФай. Это как бы общая аксиома. |
|
|
|
|
|
Надежный и отзывчивый VPS хостинг для серьезных проектов -|||- Проверенная годами пуш партнерка с выплатой по запросу |
Айвори V.I.P. |
Зарегистрирован: 10.03.2010
Сообщений: 4019
|
Обратиться по нику
|
Айвори |
Ответить с цитатой | | |
|
Многим даже во время отдыха приходится работать. Так что, к хакерам может попасть не только личная, но и рабочая информация. |
|
|
|
|
|
|
Сergio Гуру |
Зарегистрирован: 08.07.2013
Сообщений: 1283
|
Обратиться по нику
|
Сergio |
Ответить с цитатой | | |
|
По моему взлом через вафлю - это самый примитивный уровень после брута паролей. Через незащищенный вайфай лучше вообще в тырнет не выходить. Тем более в эпоху 3/4G |
|
|
|
|
|
|
Лик V.I.P. |
Зарегистрирован: 03.07.2010
Сообщений: 4501
|
Обратиться по нику
|
Лик |
Ответить с цитатой | | |
|
Сergio писал(а): |
Тем более в эпоху 3/4G
|
Тем более в эпоху многочисленных вполне действенных для проверки почты и повседневных задач VPN. |
|
|
|
|
|
|
|
|
Партнеры
|