Кибербезопасность отелей: атаки на Wi-Fi с использованием вредоносного ПО для взлома Microsoft 365
Произошла глобальная кампания по взлому сетей Wi-Fi в отелях, нацеленная на учетные записи Microsoft 365. Ответственность за эту атаку лежит на российской группе угроз Midnight Blizzard, также известной как APT29. Эта группировка использует вредоносное ПО, чтобы получить доступ к конфиденциальной информации.
Подробности
: Microsoft обнаружила и сообщила об этой кампании, которая включает использование.custom вредоносного ПО для проникновения в сети Wi-Fi отелей и дальнейшего получения доступа к учетным записям Microsoft 365. Эта атака имеет потенциал для значительных последствий, поскольку она позволяет злоумышленникам получать доступ к конфиденциальной информации и осуществлять несанкционированные действия от имени взломанных учетных записей. Однако пока не сообщается о конкретных CVE, связанных с этой уязвимостью.Что делать
: Чтобы защититься от подобных атак, учреждения гостиничного бизнеса и частные лица должны принять меры по усилению безопасности своих сетей и учетных записей. Это включает в себя использование надежных паролей, включение многофакторной аутентификации (MFA) и регулярный мониторинг сетей на предмет подозрительной активности. Кроме того, использование виртуальных частных сетей (VPN) и шифрования TLS может значительно повысить безопасность передачи данных. Итог: Защита от киберугроз требует постоянного внимания и действий. В свете этой новой угрозы важно для отелей и их клиентов быть осведомленными о потенциальных рисках и предпринимать шаги для их минимизации.Источник: BleepingComputer
