«Атака на ближайшего соседа» сработала — хакеры удалённо взломали компьютер через Wi-Fi поблизости

Хакеры, которые не смогли взломать компьютер своей основной цели напрямую, осуществили обходной манёвр: они получили доступ к устройству в соседнем здании, а через него добрались до цели по локальной сети Wi-Fi. Доклад об инциденте, произошедшем ещё два года назад, представила на конференции Cyberwarcon компания Volexity, которая специализируется на вопросах кибербезопасности.

«Атака на ближайшего соседа» сработала — хакеры удалённо взломали компьютер через Wi-Fi поблизости

В атаке эксперты Volexity обвинили группировку Fancy Bear (GruesomeLarch), связанную, по их версии, с российскими спецслужбами. Пытаясь взломать машину своей цели, хакеры произвели серию атак с подбором учётных данных и скомпрометировали пароли нескольких учётных записей на платформе веб-сервиса, используемой сотрудниками этой организации. Но скомпрометировать сами учётные записи злоумышленники не смогли — им помешала двухфакторная авторизация.

Хакеры GruesomeLarch прибегли к обходному манёвру. Они успешно взломали компьютер с подключением через Wi-Fi, который находился в соседнем здании — относительно недалеко от компьютера первоначальной цели. Для этого киберпреступники эксплуатировали актуальную для 2022 года уязвимость нулевого дня в диспетчере очереди печати Windows. Через этот компьютер они проникли в локальную сеть, к которой была подключена машина основной жертвы — добраться до неё этим способом оказалось проще, потому что для доступа к Wi-Fi использовались те же учётные данные, что и для веб-сервиса, только двухфакторная авторизация уже не требовалась.

Читать также:
Thermal Grizzly выпустила WireView Pro — устройство, которое защитить вашу видеокарту от оплавления

НОВОЕ НА САЙТЕ

Полный спектр ритуальных услуг: как выбрать надежную службу для организации похорон

Организация похорон – это непростая задача, требующая не только эмоциональной устойчивости, но и практического опыта. Выбор надежной ритуальной службы может существенно облегчить этот процесс, обеспечив уважительное и достойное прощание с близким человеком. Однако, на...

Заждались: продажи S.T.A.L.K.E.R. 2: Heart of Chornobyl за два дня после релиза превысили миллион копий

Не успел постапокалиптический шутер с открытым миром S.T.A.L.K.E.R. 2: Heart of Chornobyl от разработчиков из студии GSC Game World добраться до релиза, как уже оказался хитом продаж. ...

Google Gemini сможет управлять приложениями без пользователя и даже не открывая их

Система искусственного интеллекта Google Gemini получит новые возможности благодаря API App Functions, который позволяет выполнять действия в приложениях без их открытия. По данным The Verge, новая функция обнаружена в коде Android 16 для разработчиков...

Вселенское ДТП на скорости 3,2 млн км/ч — «Джемс Уэбб» пролил свет на столкновение галактик

Не секрет, что галактики могут сталкиваться, что ведёт к изменениям в ландшафте Вселенной и к эволюции самих галактик. Изучение последствий таких явлений позволит лучше понять основополагающие процессы мироздания и повысит точность прогнозирования. Интереснейшим объектом...

Учёные разгадали тайну Урана, над которой бились почти 40 лет

Одной из перспективных миссий до 2032 года выбрана отправка зонда к Урану. Учёных волнует факт быстрого охлаждения термосферы этой планеты, которая с 1986 года понизила температуру в два раза. Подобного не наблюдается ни у...