АРМАДА
Хакеры научились красть данные через Wi-Fi в отелях
Новая тема Написать ответ

Miss Content
V.I.P.
Зарегистрирован: 05.03.2010
Сообщений: 6809
Обратиться по нику
# Добавлено:Чт Авг 17, 2017 2:06 pmДобавить в избранноеОтветить с цитатой
Исследовательская компания по кибербезопасности FireEye выяснила, что с осени 2016 года российская группировка хакеров Fancy Bear, которую связывали со взломами Демократической партии США, крадёт данные постояльцев европейских отелей.

Хакеры подключаются к местному Wi-Fi и перехватывают информацию пользователей. По словам специалистов, около месяца назад группировка начала использовать для взломов программу, предположительно созданную Агентством национальной безопасности США. С тех пор количество взломов увеличилось.

Уязвимости Wi-Fi

По данным специалистов FireEye, хакеры из Fancy Bear — профессионалы, плотно работающие со спецслужбами при Министерстве обороны РФ. Осенью 2016 года эксперты изучили корпоративный компьютер одного из своих клиентов и обнаружили в его файлах следы присутствия вируса. Оказалось, что он попал на компьютер через Wi-Fi в отеле, где отдыхала жертва.

Через 12 часов после подключения пользователя к точке доступа, к тому же Wi-Fi подключился неизвестный. Он перехватил личные данные жертвы, чтобы зайти к ней в компьютер, установил вирус и получил доступ к системным данным. Всё это время, как считают в FireEye, неизвестный находился в отеле, вероятно, внимательно следя за любыми подключениями к уязвимой точке доступа.



Подобная схема кражи данных не нова. В интернете достаточно статей, предупреждающих об опасности подключения к незащищённым общественным точкам доступа. Однако в FireEye обнаружили, что в июле 2017 года предположительно российские хакеры начали применять новую технологию. Это вирус-эксплойт EternalBlue, к разработке которого, как считается, причастно Агентство национальной безопасности США. Вредоносная программа эксплуатирует уязвимости в протоколах Windows по типу WannaCry или Petya, сильно облегчая работу хакерам.

Как хакеры крадут данные

До июля 2017 года в FireEye фиксировали лишь единичные вирусные атаки на постояльцев отелей. Однако за один летний месяц этого года специалисты отметили восемь атак: семь из них приходились на отели в европейских столицах, а одна — на отель на Ближнем Востоке.

Во всех случаях хакеры сначала проникали сквозь систему защиты, предположительно с помощью фишинговых писем. Затем злоумышленники запускали на компьютере Eternal Blue, позволяющий быстро захватить контроль над системой отеля. После этого они получали доступ к местному Wi-Fi. Далее в ход шла программа Responder, позволяющая не только мониторить пользователей и точки доступа, но скрытно перехватывать их логины и пароли.

Во всех случаях хакеры атаковали лишь дорогие отели — в основном те, где останавливаются бизнесмены или дипломаты. Неизвестно, взламывали ли они конкретных пользователей или их атаки были хаотичны. Специалисты предполагают, что злоумышленники могли лишь тестировать программу, и поэтому пока зафиксировано относительно немного атак.

Выводы исследователей

FireEye связали взломы отелей с Fancy Bear неслучайно. Эксперты основываются на программах GameFish и XTunnel, которые считаются детищем российских хакеров. Специалисты зафиксировали следы обеих программ на атакованных компьютерах. Кроме того, компания заявила, что между жертвами есть некая информационная связь, которая заинтересовала злоумышленников. В организации по кибербезопасности не раскрыли суть этих данных, сославшись на их конфиденциальность.

Если Fancy Bear действительно причастна к взломам, это будет первый подтверждённый случай, когда российские хакеры использовали наработки американских спецслужб. Впрочем, украинские власти уже обвинили Россию в распространении вируса Petya весной 2017 года. Он тоже использовал эксплойт Eternal Blue.

С этими обвинениями частично согласны киберспециалисты. Компания ESET считает виновными в распространении вируса, массово подкосившего инфраструктуру Украины, России, а также западно-европейских стран весной 2017 года, группировки TeleBots или Sandworm. А FireEye в свою очередь связала эти организации с Россией. При этом отмечается, что для однозначного вывода этих данных недостаточно.

Однако случай c Fancy Bear — далеко не единственный, когда под хакерский удар попали постояльцы дорогих отелей. В 2014 году неизвестные уже атаковали устройства клиентов гостиниц, найдя уязвимость в Wi-Fi точках. Тогда специалисты связали нападение со спецслужбами Южной Кореи.

Основное различие между тем и нынешним взломом кроется в мотивах злоумышленников. В 2014 году хакеры атаковали людей, предположительно имеющих доступ к правительственным данным США, Индии, Японии и Северной Кореи. В случае с нынешним взломом пока неизвестно, кто стал его жертвами.

Но даже если забыть о возможных политических мотивах взломов, исследование FireEye служит напоминанием об опасности открытых точек доступа. Специалисты предупредили, что с помощью новых разработок хакеры из Fancy Bear или другие злоумышленники могут перехватить данные пользователя даже если он использует VPN.

Эксперты посоветовали всем путешественникам не использовать общественный Wi-Fi в отелях, так как теперь нельзя быть уверенным, что данные постояльцев не перехватывают хакеры.
Реальный конверт с реальной Фарма ПП! Skype: cristina.rx2, ICQ: 676017111, Jabber:cristina.rx@jabb3r.org

Farom
Свой
Зарегистрирован: 18.03.2015
Сообщений: 60
Обратиться по нику
# Добавлено:Пт Авг 18, 2017 12:00 pmОтветить с цитатой
это логично и естественно. как еще раньше не додумались взламывать вай фай. это ж просто рай для хакеров. Cool
Dedicate server USA, UK, Europe from $60, VPS/VDS from $10

Adler
Профессионал
Зарегистрирован: 23.07.2014
Сообщений: 865
Обратиться по нику
# Добавлено:Пн Авг 21, 2017 10:43 amОтветить с цитатой
Цитата:
Хакеры подключаются к местному Wi-Fi и перехватывают информацию пользователей


Сомневаюсь, что они узнают что-то ценное. Был недавно на отдыхе, интернет ловил только в лобби, поэтому все со своими гаджетами сидели там. Думаете они искали интересную информацию о стране, карты, достопримечательности...? Нет, все сидели Вконтакте. :ks:

Marcel
Опытный
Зарегистрирован: 08.06.2016
Сообщений: 140
Обратиться по нику
# Добавлено:Пн Авг 21, 2017 12:55 pmОтветить с цитатой
Adler писал(а):
Цитата:
Хакеры подключаются к местному Wi-Fi и перехватывают информацию пользователей


Сомневаюсь, что они узнают что-то ценное. Был недавно на отдыхе, интернет ловил только в лобби, поэтому все со своими гаджетами сидели там. Думаете они искали интересную информацию о стране, карты, достопримечательности...? Нет, все сидели Вконтакте. :ks:



во во. или в инстаграме все сидят. какую инфу там можно стащить? Smile
Выделенные сервера с бесплатной поддержкой 24/7

DrKronos
SEO-доктор
Зарегистрирован: 11.03.2008
Сообщений: 8679
Moder (Сумма: 1)
Обратиться по нику
# Добавлено:Пн Авг 21, 2017 1:45 pmОтветить с цитатой
Стащить можно много чего. Куки, логины и пароли. Это всегда существовало вместо с wifi, ничего нового хакеры не придумали)
Oscar the grouch EvaPharmacy. Буржуй не спит, таблетку ждёт – руби бабло хоть круглый год! Инвайты: evasupport@jabber.org ICQ: 750000
Grover StudyCash. Гость, ты не останешься без дохода! Убедись сам! До 75% от новых и до 25% за ре...

Skyworker
V.I.P.
Зарегистрирован: 25.12.2013
Сообщений: 5836
Обратиться по нику
# Добавлено:Вт Авг 22, 2017 7:51 amОтветить с цитатой
Сейчас поговаривают, что американский эсминец взломали хакеры. Вот это хохма, сейчас из-за этой кибер атаки встал весь флот у янки, а вы здесь про какой-то WiFi толкуете. Приехали из отпуска, меняйте все пароли сразу, если пользовались там ВайФай. Это как бы общая аксиома.
EssayPartner - хорошо ребиллит бурж студентов! - ||| -
Недорогой и отзывчивый VPS хостинг

Айвори
V.I.P.
Зарегистрирован: 10.03.2010
Сообщений: 3141
Обратиться по нику
# Добавлено:Вт Авг 22, 2017 1:01 pmОтветить с цитатой
Многим даже во время отдыха приходится работать. Так что, к хакерам может попасть не только личная, но и рабочая информация.

Сergio
Гуру
Зарегистрирован: 08.07.2013
Сообщений: 1162
Обратиться по нику
# Добавлено:Вт Окт 10, 2017 6:48 pmОтветить с цитатой
По моему взлом через вафлю - это самый примитивный уровень после брута паролей. Через незащищенный вайфай лучше вообще в тырнет не выходить. Тем более в эпоху 3/4G

Лик
V.I.P.
Зарегистрирован: 03.07.2010
Сообщений: 2973
Обратиться по нику
# Добавлено:Вт Окт 10, 2017 6:53 pmОтветить с цитатой
Сergio писал(а):
Тем более в эпоху 3/4G


Тем более в эпоху многочисленных вполне действенных для проверки почты и повседневных задач VPN.
Новая тема Написать ответ    ГЛАВНАЯ ~ НОВОСТИ

Перейти:  





Генеральный спонсор



Партнеры