Os hackers, que não conseguiram invadir diretamente o computador do alvo principal, realizaram uma manobra backdoor: obtiveram acesso a um dispositivo em um prédio próximo e, por meio dele, alcançaram o alvo por meio de uma rede Wi-Fi local. Um relatório sobre um incidente ocorrido há dois anos foi apresentado na conferência Cyberwarcon pela Volexity, empresa especializada em questões de segurança cibernética.

Fonte da imagem: volexity.com

Os especialistas da Volexity atribuíram o ataque ao grupo Fancy Bear (GruesomeLarch), que, segundo eles, está associado aos serviços de inteligência russos. Na tentativa de invadir a máquina do alvo, os hackers lançaram uma série de ataques de força bruta e comprometeram as senhas de diversas contas na plataforma de serviços web utilizada pelos funcionários da organização. Mas os invasores não conseguiram comprometer as contas – a autenticação de dois fatores os impediu.

Os hackers do GruesomeLarch recorreram a uma solução alternativa. Eles invadiram com sucesso um computador conectado por Wi-Fi localizado em um prédio próximo – relativamente próximo do computador do alvo original. Para fazer isso, os cibercriminosos exploraram uma vulnerabilidade de dia zero no spooler de impressão do Windows que estava em vigor em 2022. Através deste computador, eles penetraram na rede local à qual a máquina da vítima principal estava conectada – chegar até lá acabou sendo mais fácil, pois para acessar o Wi-Fi eram utilizadas as mesmas credenciais do serviço web, apenas dois fatores a autorização já não era necessária.

avalanche

Postagens recentes

A Samsung planeja oferecer uma ferramenta de codificação Vibe para usuários de smartphones Galaxy.

Na era do rápido desenvolvimento da inteligência artificial generativa, o desenvolvimento de software exige apenas…

24 minutos atrás

A termodinâmica passou a ser ensinada para calcular – a eficiência energética foi para o espaço.

Toda a história da computação tem sido uma batalha constante contra o ruído e a…

6 horas atrás

A Apple anunciou a descontinuação de 15 produtos de uma só vez.

A Apple apresentou 10 novos dispositivos esta semana. No entanto, a empresa também anunciou que…

6 horas atrás

Resident Evil Requiem: Dois passos para a frente, três para trás. Análise / Jogos

Jogado no PS5 Entre 2017 e 2019, Resident Evil finalmente começou a se recuperar da…

6 horas atrás

Análise de Resident Evil Requiem: Dois Passos para Frente, Três Passos para Trás

Jogado no PS5 Entre 2017 e 2019, Resident Evil finalmente começou a se recuperar da…

6 horas atrás

A Nintendo processou o governo dos EUA por danos decorrentes das tarifas de Trump, acrescidos de juros.

As tarifas impostas pelo presidente dos EUA, Donald Trump, na primavera passada, afetaram duramente muitas…

8 horas atrás