Хакеры из России взломали американскую компанию, используя WI-FI

Атака приписывается группе APT28

Хакерская группа APT28, называемая «русские хакеры», провела «атаку ближайшего соседа» на американскую фирму Volexity, используя сети WI-FI. Всё произошло в феврале 2022 года, но журналистам стало известно об этом только недавно. Рассказываем о произошедшем.

Volexity заметила подозрительную активность в одной из организаций в Вашингтоне. Эта фирма работала над проектами, связанными с Украиной. Хакеры скомпрометировала соседнюю организацию. Их WI-FI был доступен в зоне компании Volexity. Используя устройства, которые находились в Volexity, хакеры осуществили подключение к сети организации.

Они задействовали уязвимость Windows Print Spooler CVE-2022−38 028, повышали свои привилегии и извлекали конфиденциальные данные, включая ветки реестра, которые затем сжимали в ZIP-файлы. Чтобы избежать обнаружения, хакеры в основном использовали стандартные инструменты Windows.

Читайте ещё по теме:

Хакеры научились делать деанон администраторов групп в Telegram

В США задержали россиянина, подозревамого в хакерских атаках

Хакеры придумали новый способ взлома Telegram

07:05 Новости
GG WB не случилось: Wildberries поставила игровые планы на паузу Выход на рынок гейминга оценивали в 2,5 миллиарда рублей, но риск оказался слишком высоким
21 июн 12:00 Новости
«Умный номер»: Яндекс представил решение с Алисой для гостиничного бизнеса ИИ-консьерж расскажет о спа, включит «Кинопоиск» и выключит свет по голосовой команде
20 июн 12:17 Новости
Импортозамещение: Газпромбанк перешел на российскую систему управления базами данных Postgres Банк отказался от гибридной инфраструктуры и полностью импортозаместил критическую IT-систему
20 июн 10:33 Новости
Программу СПО по разработке видеоигр запустят в Советском политехническом колледже ХМАО Обучение продлится почти четыре года по новому федеральному стандарту
20 июн 10:16 Новости
Купля-продажа, дарение: биометрию будут использовать при сделках с недвижимостью с 1 июля, но с оговорками Новая норма не распространяется на аренду
Источники:
Blueepingcomputer

Сейчас на главной