211service.com
Hackere bruker NSA-verktøy for å spionere på hotellgjestenes Wi-Fi og stjele opplysningene deres
Kategori: Ukategorisert Lagt ut 11. augustNSAs lekkede hackingverktøy er gaven som fortsetter å gi – i det minste for skurker. Sikkerhetsforskere ved FireEye rapportere at det russiske hackerkollektivet kjent som Fancy Bear har brukt den samme Eternal Blue-utnyttelsen som gjorde det mulig for de nylige WannaCry- og NotPetya-ransomware-angrepene å kompromittere Wi-Fi-nettverk på hoteller. Det har gjort dem i stand til å hente brukernavn og passord fra datamaskiner til reisende, uten deres viten.
FireEye mener at hackerne først trenger inn i hotellets nettverk ved hjelp av et phishing-angrep, som er avhengig av at ansatte åpner ondsinnede filer sendt via e-post, for å få tilgang til en datamaskin. Deretter lar EternalBlue-utnyttelsen dem spre kontroll til andre enheter og få tilgang til de som kontrollerer hotellets Wi-Fi-nettverk. Sikkerhetsfirmaet har sett hacket ramme hoteller i syv europeiske hovedsteder og en i Midtøsten.
Når de først er oppe og kjører på Wi-Fi-servere, er hackerne tilsynelatende i stand til å overvåke nettverkstrafikk og lure enheter til å gi opp brukernavn og passord. FireEyes Ben Read forteller Kablet at dette er en ny teknikk, som er en mye mer passiv måte å samle inn [data] om mennesker på. Du kan bare sitte der og fange opp ting fra Wi-Fi-trafikken.
Hvis du trodde at du kunne stole på hotell-Wi-Fi, kan det være et godt øyeblikk å revurdere.