Hackere bruger NSA-værktøjer til at spionere på hotelgæster-wi-fi og stjæle deres detaljer

Kategori: Ikke kategoriseret Udsendt 11. aug

NSA's lækkede hackingværktøjer er den gave, der bliver ved med at give - i det mindste for skurke. Sikkerhedsforskere hos FireEye rapport at det russiske hackerkollektiv kendt som Fancy Bear har brugt den samme Eternal Blue-udnyttelse, som gjorde det muligt for de seneste WannaCry og NotPetya ransomware-angreb at kompromittere Wi-Fi-netværk på hoteller. Det har gjort det muligt for dem at hente brugernavne og adgangskoder fra rejsendes computere uden deres viden.





FireEye mener, at hackerne først trænger ind på hotellernes netværk ved hjælp af et phishing-angreb, som er afhængig af, at medarbejdere åbner ondsindede filer sendt via e-mail, for at få adgang til en computer. Derefter giver EternalBlue-udnyttelsen dem mulighed for at sprede kontrol til andre enheder og få adgang til dem, der styrer hotellets Wi-Fi-netværk. Sikkerhedsfirmaet har set hacket ramme hoteller i syv europæiske hovedstæder og en i Mellemøsten.

Når de først er oppe og køre på Wi-Fi-servere, er hackerne tilsyneladende i stand til at overvåge netværkstrafik og narre enheder til at opgive brugernavne og adgangskoder. FireEye's Ben Read fortæller Kablet at dette er en ny teknik,' som er en meget mere passiv måde at indsamle [data] om mennesker på. Du kan bare sidde der og opsnappe ting fra Wi-Fi-trafikken.

Hvis du troede, at du kunne stole på hotel-wi-fi, er det måske et godt tidspunkt at revurdere nu.