Os hackers, que não conseguiram invadir diretamente o computador do alvo principal, realizaram uma manobra backdoor: obtiveram acesso a um dispositivo em um prédio próximo e, por meio dele, alcançaram o alvo por meio de uma rede Wi-Fi local. Um relatório sobre um incidente ocorrido há dois anos foi apresentado na conferência Cyberwarcon pela Volexity, empresa especializada em questões de segurança cibernética.

Fonte da imagem: volexity.com

Os especialistas da Volexity atribuíram o ataque ao grupo Fancy Bear (GruesomeLarch), que, segundo eles, está associado aos serviços de inteligência russos. Na tentativa de invadir a máquina do alvo, os hackers lançaram uma série de ataques de força bruta e comprometeram as senhas de diversas contas na plataforma de serviços web utilizada pelos funcionários da organização. Mas os invasores não conseguiram comprometer as contas – a autenticação de dois fatores os impediu.

Os hackers do GruesomeLarch recorreram a uma solução alternativa. Eles invadiram com sucesso um computador conectado por Wi-Fi localizado em um prédio próximo – relativamente próximo do computador do alvo original. Para fazer isso, os cibercriminosos exploraram uma vulnerabilidade de dia zero no spooler de impressão do Windows que estava em vigor em 2022. Através deste computador, eles penetraram na rede local à qual a máquina da vítima principal estava conectada – chegar até lá acabou sendo mais fácil, pois para acessar o Wi-Fi eram utilizadas as mesmas credenciais do serviço web, apenas dois fatores a autorização já não era necessária.

avalanche

Postagens recentes

A Corsair lançou o cabo de alimentação para placa gráfica ThermalProtect 12V-2×6 com um sensor de temperatura integrado.

A Corsair lançou o cabo de alimentação ThermalProtect 12V-2×6 para placas de vídeo, equipado com…

2 horas atrás

A Sapphire lançou globalmente as placas gráficas sem fio Nitro+ Radeon RX 9070 XT PhantomLink.

A Sapphire lançou globalmente a série de placas gráficas Nitro+ Radeon RX 9070 XT PhantomLink,…

4 horas atrás

Na China, começaram os testes de um potente reator nuclear móvel montado em um caminhão.

A mídia chinesa noticiou que o país iniciou os testes de um protótipo de reator…

4 horas atrás

A Alibaba lançou “funcionários virtuais” para pequenas empresas — agentes de IA irão gerenciar as transações.

O braço de comércio global do Alibaba Group Holding apresentou na segunda-feira uma plataforma empresarial…

5 horas atrás

A Lenovo adquiriu uma desenvolvedora cujo BIOS está instalado em milhões de PCs em todo o mundo.

Todo entusiasta de computadores já se deparou com a BIOS Phoenix pelo menos uma vez…

5 horas atrás

A inteligência artificial está dominando a internet: 35% dos sites criados nos últimos anos foram criados por redes neurais.

Uma equipe de pesquisadores, incluindo pesquisadores de Stanford, cientistas do Imperial College London e entusiastas…

5 horas atrás