Сегодня 21 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

«Атака на ближайшего соседа» сработала — хакеры удалённо взломали компьютер через Wi-Fi поблизости

Хакеры, которые не смогли взломать компьютер своей основной цели напрямую, осуществили обходной манёвр: они получили доступ к устройству в соседнем здании, а через него добрались до цели по локальной сети Wi-Fi. Доклад об инциденте, произошедшем ещё два года назад, представила на конференции Cyberwarcon компания Volexity, которая специализируется на вопросах кибербезопасности.

 Источник изображения: volexity.com

Источник изображения: volexity.com

В атаке эксперты Volexity обвинили группировку Fancy Bear (GruesomeLarch), связанную, по их версии, с российскими спецслужбами. Пытаясь взломать машину своей цели, хакеры произвели серию атак с подбором учётных данных и скомпрометировали пароли нескольких учётных записей на платформе веб-сервиса, используемой сотрудниками этой организации. Но скомпрометировать сами учётные записи злоумышленники не смогли — им помешала двухфакторная авторизация.

Хакеры GruesomeLarch прибегли к обходному манёвру. Они успешно взломали компьютер с подключением через Wi-Fi, который находился в соседнем здании — относительно недалеко от компьютера первоначальной цели. Для этого киберпреступники эксплуатировали актуальную для 2022 года уязвимость нулевого дня в диспетчере очереди печати Windows. Через этот компьютер они проникли в локальную сеть, к которой была подключена машина основной жертвы — добраться до неё этим способом оказалось проще, потому что для доступа к Wi-Fi использовались те же учётные данные, что и для веб-сервиса, только двухфакторная авторизация уже не требовалась.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Функция Android 17 Continue On позволит переносить задачи между устройствами — у Apple такая есть уже 12 лет 8 мин.
ИИ-модель xAI Grok оказалась невостребованной властями США 9 мин.
Власти отложили введение доплаты за VPN-трафик — Минцифры оказалось не готово 10 мин.
Европейцы обвинили Google, Meta и TikTok в неспособности противостоять мошенникам 2 ч.
ИИ-модель GPT-4.5 преуспела в тесте Тьюринга — её приняли за человека в 73 % случаев, но не всё так просто 2 ч.
CapCut подружат с Gemini — пользователи смогут монтировать видео вообще без навыков 2 ч.
Microsoft нашла пару уязвимостей нулевого дня в «Безопасности Windows» и рекомендует срочно обновиться 2 ч.
Google Cloud Cybershield встал на киберзащиту национальной цифровой инфраструктуры Болгарии 3 ч.
Импортозамещение не помогло: российский рынок ПО вдвое отстал от мирового по темпам роста 5 ч.
На ПК вышла психоделическая шпионская ролевая игра Zero Parades: For Dead Spies от студии-разработчика Disco Elysium 5 ч.
Honor выпустит для смартфонов съёмные круглые экраны на магнитах 6 мин.
Gigabyte представила мощный ноутбук Aorus Master 16 2026 для игр и ИИ 8 мин.
Трёх тайванцев арестовали за контрабанду ускорителей Nvidia в Китай в обход санкций США 56 мин.
Представлен Xiaomi 17 Max — флагман со Snapdragon 8 Elite Gen 5, камерой на 200 Мп и батареей на 8000 мА⋅ч по цене от $630 2 ч.
Квантовые компании резко подорожали после обещанной поддержки от властей США 2 ч.
MSI готовит портативную приставку Claw 8 EX AI+ с графикой Intel Arc G3 Extreme — она показалось в Австралии почти за $1800 2 ч.
Работники чипового бизнеса Samsung выбили премии  почти по $340 000 на человека 2 ч.
AMD запустила массовое производство 2-нм серверных процессоров EPYC Venice на Zen 6 2 ч.
Представлен мощный хакерский мультитул Flipper One — это уже полноценный компьютер на Linux 2 ч.
Blackview ROCK 5 — сверхпрочный смартфон с кемпинговым фонарём, мощным динамиком и батареей на 20 000 мА·ч 3 ч.