Российские хакеры Fancy Bear используют EternalBlue для атак на отели

Российские хакеры Fancy Bear используют EternalBlue для атак на отели

Российские хакеры Fancy Bear используют EternalBlue для атак на отели

У пользователей интернета всегда вызывало опасение использование Wi-Fi в отелях, похоже, что теперь есть новые причины опасаться подключаться к общему Wi-Fi. Российская группа киберпреступников использовала эти сети для слежки за высокопоставленными постояльцами отеля. Также злоумышленники начали использовать для своих атак инструмент Агентства национальной безопасности, недавно просочившийся в сеть.

Компания FireEye уже давно отслеживает криминальную деятельность российской хакерской группы, известной как APT28 или Fancy Bear. По сообщениям FireEye, Fancy Bear начали использовать EternalBlue, просочившийся в сеть инструмент взлома АНБ. Благодаря этому киберпреступникам удалось расширить свой контроль над беспроводными сетями, расположенными в отелях.

Самое интересное, что хакерам таким образом удается получить доступ к именам пользователей и паролям совершенно незаметно, они используют трюк, который даже не требует от пользователей ввода этих данных.

«Это определенно нечто новое в арсенале хакеров Fancy Bear. Эта техника позволяет получать данные пользователей без их активного участия» - говорит Бен Рид, возглавляющий исследовательскую группу FireEye.

FireEye заявляет, что впервые отметила тенденцию Fancy Bear атаковать отели осенью прошлого года. В то время компания занималась расследованием инцидента, в котором от несанкционированного проникновения пострадал корпоративный сотрудник. FireEye проанализировала все имеющиеся данные и пришла к выводу, что утечка имела место во время использования сети Wi-Fi отеля. Через 12 часов после того, как пострадавший сотрудник подключился к этой сети, кто-то другой использовал его учетные данные. По словам FireEye, это значит, что хакер сидел в сети того же отеля.

После этого, в прошлом месяце, FireEye стало известно о целой серии подобных атак на беспроводные сети в отелях. Как полагает компания, тактика Fancy Bear изначально предполагает использование фишинговых писем с вредоносными вложениями Microsoft Word. Затем они использовали полученный доступ для запуска инструмента взлома АНБ EternalBlue, который просочился в сеть ранее в этом году.

После этого злоумышленники использовали инструмент сетевого взлома под названием Responder, который позволял им не только отслеживать трафик в захваченных сетях, но и получать данные пользователей. В возможности Responder входит имитация сервисов вроде принтеров или общих папок. Несмотря на то, что пароль отправляется в криптографически хэшированной форме, FireEye убеждена, что хакерам Fancy Bear удается взламывать хэширование.

В основном Fancy Bear берут в прицел довольно приличные отели, с тем расчетом, что там будут останавливаться пользователи, находящиеся в корпоративных поездках, связанных с дипломатически бизнесом.

У пользователей интернета всегда вызывало опасение использование Wi-Fi в отелях, похоже, что теперь есть новые причины опасаться подключаться к общему Wi-Fi. Российская группа киберпреступников использовала эти сети для слежки за высокопоставленными постояльцами отеля. Также злоумышленники начали использовать для своих атак инструмент Агентства национальной безопасности, недавно просочившийся в сеть.

" />

Google Play начнёт сообщать Android-приложениям возраст пользователей

Google готовит глобальный запуск Play Age Signals API — инструмента, который позволит приложениям узнавать примерный возраст пользователя и подстраивать под него контент. Паспорт показывать не придётся: вместо даты рождения разработчики получат один из четырёх диапазонов — 0-12, 13-15, 16-17 или 18+.

Получив такой сигнал, приложение сможет изменить доступные функции, отфильтровать контент или хотя бы разговаривать с ребёнком не так, как со взрослым.

Это обратная сторона родительского контроля: Family Link не просто закрывает детям неподходящие приложения, а Age Signals помогает самим приложениям вовремя переключиться в детский режим.

 

Раздавать возраст направо и налево Google не собирается. Пользователи смогут решать, каким приложениям разрешено получать эту информацию, а родители — полностью отключить её передачу. Точные персональные данные разработчикам при этом не раскрываются.

Компания также установила жёсткие правила использования API. Возрастные диапазоны разрешено применять только для создания подходящего пользователю интерфейса и контента. Превращать их в новый инструмент рекламного таргетинга или аналитики нельзя. По крайней мере, на бумаге лазейку сразу закрыли.

 

Сейчас Age Signals API уже доступен разработчикам в Бразилии. В ближайшие недели Google расширит программу на Канаду и Австралию, а до конца года планирует запустить её по всему миру.

Поддерживать API разработчики будут добровольно, поэтому мгновенно взрослеть и молодеть все приложения не начнут. Но инструмент у них появится полезный: узнать не день рождения пользователя, а лишь то, стоит ли показывать ему взрослый интернет во всей его красе.

RSS: Новости на портале Anti-Malware.ru