İngiltere'deki tatilcilere, Microsoft'un Rus siber korsanlarının otel Wi-Fi ağlarını ele geçirdiğini açıklamasının ardından otel internet ağlarını kullanmamaları yönünde uyarılar yapıldı.
KORSANLARIN HEDEFİ: SEYAHATÇİLER
Araştırmacılar, Rusya'nın devlet destekli siber korsanlarının, seyahat edenlerin giriş bilgilerini ele geçirmek ve cihazlarına casus yazılımlar yerleştirmek amacıyla dünya genelindeki otel Wi-Fi ağlarını hedef aldığını tespit etti. Microsoft'un yayımladığı raporda, bu faaliyetlerin Batılı istihbarat örgütleri tarafından, Rusya Dış İstihbarat Servisi (SVR) ile bağlantılı Midnight Blizzard adlı casusluk grubunun alt birimi Storm-2945 ile ilişkili olduğu ifade edildi.
TEHLİKELİ YÖNTEMLER
Saldırganlar, ele geçirdikleri ağlardaki internet trafiğini yönlendirerek kullanıcıları sahte Microsoft giriş sayfalarına veya zararlı yazılım yüklemeyi amaçlayan sahte güncelleme ekranlarına yönlendiriyorlar. Siber güvenlik şirketi ReliaQuest, bu operasyonun ABD'nin çeşitli şehirlerinin yanı sıra Hindistan ve Suudi Arabistan'daki otelleri etkilediğini ve birincil hedefin kurumsal seyahatçiler olduğunu bildirdi. Microsoft'un verilerine göre korsanlar, sahte giriş sayfaları üzerinden hesap şifrelerini çalmak ve sahte güncellemelerle zararlı yazılımları cihazlara bulaştırmak için iki ana yöntem kullanıyor.








