Rusya Dış İstihbarat Servisi (SVR) ile bağlantılı bir hacker grubunun dünya genelindeki otel ve diğer kamusal alanların Wi-Fi ağlarına geniş çaplı bir siber saldırı düzenlediği bildiriliyor.
Modern.az haber veriyor ki, bu konuda Microsoft bilgi yayınladı.
Şirketin açıklamasına göre, saldırılar otellerde, konferans merkezlerinde ve diğer kamusal alanlarda kullanılan captive portal adı verilen Wi-Fi erişim sistemlerini hedef aldı. Bunlar, kullanıcıların kamusal kablosuz ağa bağlanırken karşılarına çıkan kimlik doğrulama sayfalarıdır.
Microsoft'un tahminine göre, hackerlar aynı anda birkaç Wi-Fi operatörünün kullandığı genel hizmetlere erişim sağlayabildiler. Şirket, bu senaryo doğrulanırsa, tek bir başarılı saldırının çok sayıda otel ve kamusal Wi-Fi ağının tehlikeye atılmasına neden olabileceğini belirtti.
Bilgilere göre, saldırı sırasında kullanıcılar farkında olmadan hackerların kontrolündeki kimlik avı altyapısına yönlendirildi. Daha sonra onlara tarayıcı veya işletim sisteminin güncellenmesi adı altında kötü amaçlı yazılım sunuldu.
Sahte güncelleme bildirimlerinin, kullanıcılar yeni Wi-Fi ağına bağlandıktan sonra tarayıcıların internet bağlantısını otomatik olarak kontrol etmesi sırasında ekranda belirdiği bildiriliyor.
Microsoft, siber saldırının arkasında Storm-2945 adlı hacker grubunun olduğunu iddia ediyor. Şirketin bilgilerine göre, bu grup Midnight Blizzard siber casus ağı ile bağlantılıdır ve Rusya Dış İstihbarat Servisi (SVR) adına faaliyet göstermektedir.