Хакеры из России взломали американскую компанию, используя WI-FI

Атака приписывается группе APT28

Хакерская группа APT28, называемая «русские хакеры», провела «атаку ближайшего соседа» на американскую фирму Volexity, используя сети WI-FI. Всё произошло в феврале 2022 года, но журналистам стало известно об этом только недавно. Рассказываем о произошедшем.

Volexity заметила подозрительную активность в одной из организаций в Вашингтоне. Эта фирма работала над проектами, связанными с Украиной. Хакеры скомпрометировала соседнюю организацию. Их WI-FI был доступен в зоне компании Volexity. Используя устройства, которые находились в Volexity, хакеры осуществили подключение к сети организации.

Они задействовали уязвимость Windows Print Spooler CVE-2022−38 028, повышали свои привилегии и извлекали конфиденциальные данные, включая ветки реестра, которые затем сжимали в ZIP-файлы. Чтобы избежать обнаружения, хакеры в основном использовали стандартные инструменты Windows.

Читайте ещё по теме:

Хакеры научились делать деанон администраторов групп в Telegram

В США задержали россиянина, подозревамого в хакерских атаках

Хакеры придумали новый способ взлома Telegram

31 мая 12:15 Новости
Универсальный QR-код для безналичных платежей введут в России с 1 сентября Нововведение обеспечит конкуренцию на платёжном рынке
31 мая 10:16 Новости
Смартфон не понадобится: Минздрав рассказал о переходе на электронные рецепты Аптека сможет найти документ в системе по СНИЛС пациента
31 мая 05:56 Новости
В российском телеком-оборудовании хотят жёстче искать «иностранный след»: до половины производителей рискуют оказаться недобросовестными Производители электроники предложили властям новую проверку ПО: она должна выявлять компании, которые выдают импортный софт за свою разработку
30 мая 14:27 Новости
Цифровые профили мигрантов создали в России: что будет в новой базе МВД Сервис должен заработать не позднее 30 июня 2026 года и собрать данные об иностранцах в единый сервис
30 мая 13:34 Новости
Свежие отзывы подождут: «Кинопоиск» меняет правила из-за ИИ и закупных рецензий Публикации на страницы фильмов будут выходить спустя четыре недели после премьеры
Источники:
Blueepingcomputer

Сейчас на главной