Сегодня 29 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

«Атака на ближайшего соседа» сработала — хакеры удалённо взломали компьютер через Wi-Fi поблизости

Хакеры, которые не смогли взломать компьютер своей основной цели напрямую, осуществили обходной манёвр: они получили доступ к устройству в соседнем здании, а через него добрались до цели по локальной сети Wi-Fi. Доклад об инциденте, произошедшем ещё два года назад, представила на конференции Cyberwarcon компания Volexity, которая специализируется на вопросах кибербезопасности.

 Источник изображения: volexity.com

Источник изображения: volexity.com

В атаке эксперты Volexity обвинили группировку Fancy Bear (GruesomeLarch), связанную, по их версии, с российскими спецслужбами. Пытаясь взломать машину своей цели, хакеры произвели серию атак с подбором учётных данных и скомпрометировали пароли нескольких учётных записей на платформе веб-сервиса, используемой сотрудниками этой организации. Но скомпрометировать сами учётные записи злоумышленники не смогли — им помешала двухфакторная авторизация.

Хакеры GruesomeLarch прибегли к обходному манёвру. Они успешно взломали компьютер с подключением через Wi-Fi, который находился в соседнем здании — относительно недалеко от компьютера первоначальной цели. Для этого киберпреступники эксплуатировали актуальную для 2022 года уязвимость нулевого дня в диспетчере очереди печати Windows. Через этот компьютер они проникли в локальную сеть, к которой была подключена машина основной жертвы — добраться до неё этим способом оказалось проще, потому что для доступа к Wi-Fi использовались те же учётные данные, что и для веб-сервиса, только двухфакторная авторизация уже не требовалась.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Илон Маск внезапно объявил о слиянии принадлежащих ему компаний X и xAI 3 ч.
Новая статья: Selaco — неоновый кураж. Предварительный обзор 8 ч.
«Яндекс» впервые отчиталась о результатах работы Yandex B2B Tech 8 ч.
Prince of Persia: The Lost Crown выйдет на новых платформах, причём совсем скоро 10 ч.
Сюжетный боевик MindsEye от студии экс-продюсера GTA получил дату выхода и взрывной трейлер — в российском Steam доступен предзаказ 11 ч.
38 миллиардов потерянных рун и 58 тысяч побед над финальным боссом: опубликована статистика игроков с тестирования Elden Ring Nightreign 13 ч.
Nintendo раскрыла дату выхода экранизации The Legend of Zelda, но подробности фильма держит в секрете 14 ч.
Учёные наконец выяснили, как работает ИИ — оказалось, что он может вынашивать планы и сознательно врать 15 ч.
Android Auto получила полную поддержку игр для Android, но на ходу они запускаться не будут 16 ч.
Не всё потеряно: студия Nightdive обнадёжила фанатов, заждавшихся новостей о System Shock 3 19 ч.
Китайская SMIC завершила год с рекордной выручкой, но прибыль сократилась почти в два раза 2 ч.
Arctic представила СЖО Liquid Freezer III Pro с улучшенными вентиляторами 8 ч.
Трамп помиловал бывшего главу Nikola Motor, осуждённого за обман с электрическими грузовиками 8 ч.
Intel окончательно избавилась от бизнеса по выпуску флеш-памяти NAND 8 ч.
Запущено производство летающих электрических мотоциклов Jetson One стоимостью $128 000 11 ч.
Aston Martin представила роскошный домашний симулятор гоночного авто с RTX 5090 стоимостью от $75 000 12 ч.
Google наконец определилась, когда начнёт продажи Pixel 9a 13 ч.
Мобильная GeForce RTX 5090 разочаровала обозревателей слабым ростом производительности относительно RTX 4090 13 ч.
Crusoe привлекла $225 млн на закупку чипов NVIDIA для развития облачной ИИ-инфраструктуры 14 ч.
Разработчик легендарных смарт-часов Pebble раскрыл подробности о новых часах Core 2 Duo и Core Time 2 14 ч.
Включить темный режим